TLS шифрует и аутентифицирует канал клиент–сервер (конфиденциальность, целостность, защиту от части MITM при корректных сертификатах). Он не заменяет авторизацию, XSS, SQLi и не шифрует данные «в покое» на диске.
Разбор
- HTTPS обязателен для cookie
Secure и HSTS.
- Проверяйте цепочку сертификатов; self-signed только в lab.
- TLS не мешает атакам на приложение поверх HTTP API.
- Внутренний plaintext за reverse proxy — отдельное решение о trust zone.
Итог
TLS закрывает канал; прикладные уязвимости живут выше транспорта.