Organizace Wikimedia Foundation, provozující internetovou encyklopedii Wikipedia a další podobné projekty, ohlásila přechod encyklopedie na výhradní přístup přes HTTPS. Obyčejný nešifrovaný protokol HTTP už používat nepůjde. Současně bude nasazena technologie HSTS chránící před útokem spočívajícím v přepnutí na nešifrovanou komunikaci.
HSTS (HTTP Strict Transport Security) funguje tak, že při přístupu přes HTTPS pošle hlavičku Strict-Transport-Security
, v níž je uvedena doba, po kterou prohlížeč (který to samozřejmě musí podporovat) nesmí dovolit přístup nešifrovaným protokolem HTTP a současně automaticky každý odkaz http://
automaticky přepíše na https://
. Cílem je, aby případný útočník nemohl vypnout šifrování, čehož by si uživatel nemusel všimnout.
Důvodem k tomuto kroku je zabránit jak odposlouchávání, jaké stránky si uživatelé na Wikipedii prohlížejí, tak i cenzuře „nevhodných” stránek. Wikipedia zahájila přechod na HTTPS již v roce 2011, o dva roky později bylo šifrování používáno automaticky u přihlášených uživatelů.