Kurz erklärt
HTTP über eine TLS-verschlüsselte Verbindung — dieselbe Kommunikation wie HTTP, aber gegen Mitlesen und Manipulation abgesichert.
Genauer
Vor dem eigentlichen HTTP-Austausch findet ein TLS-Handshake statt, bei dem Server (und optional Client) sich über ein Zertifikat ausweisen und einen gemeinsamen Sitzungsschlüssel aushandeln. Erkennbar am Schloss-Symbol im Browser und am https://-Präfix. Heute Standard für praktisch jede Website.