Сайт на https означает, что соединение между браузером посетителя и сервером зашифровано - адрес начинается с https:// и в строке браузера виден замочек. В 2026 году это стандарт по умолчанию, а не опция, которую нужно отдельно заказывать или доплачивать: любой нормальный хостинг, конструктор или разработчик подключает бесплатный сертификат Let's Encrypt при создании сайта.
Если делаете сайт в конструкторе вроде Tilda или Wix, https включается автоматически, пока сайт живёт на поддомене платформы. Как только подключаете свой собственный домен (вашсайт.ru вместо вашсайт.tilda.ws), сертификат иногда нужно перевыпустить вручную - в настройках домена внутри конструктора обычно есть отдельная кнопка для этого, процесс занимает пару минут.
Если сайт собираете сами на обычном хостинге без конструктора, порядок такой: покупаете домен, покупаете хостинг, заливаете файлы, а затем в панели хостинга находите раздел SSL и подключаете Let's Encrypt - там же, без обращения к сторонним удостоверяющим центрам. Единственное условие - домен уже должен указывать на этот хостинг, иначе сертификат не выпустится.
Без https в 2026 году сайт фактически не работает: браузеры показывают предупреждение "Не защищено" прямо при загрузке страницы, часть посетителей уходит не читая, поисковики понижают такие сайты в выдаче, а реклама в Яндекс Директе на http-страницы вообще не проходит модерацию. Так что если вам прислали ссылку с замочком, разработчик просто сделал то, что должен был сделать по умолчанию - отдельно это в ТЗ прописывать не нужно, как и работающие кнопки или незаезжающий на телефоне текст.