HTTPS powinien obejmować cały serwis, a co najmniej wszystkie miejsca, gdzie użytkownik podaje dane: logowanie, rejestracja, koszyk, formularz adresowy, płatność oraz panele administracyjne. W praktyce bezpieczniej jest używać HTTPS wszędzie, aby uniknąć "mieszanej" sesji.