In Ruhe erklärt
Wenn eine Adresse mit „https“ beginnt, läuft die Verbindung über TLS. Bevor auch nur ein Zeichen der eigentlichen Seite übertragen wird, einigen sich Browser und Server auf ein Verfahren und tauschen Schlüssel aus. Danach ist der Inhalt für alle dazwischen unlesbar.
Dazu gehört ein Zertifikat: Der Server weist damit nach, dass er tatsächlich zu der Adresse gehört, die in der Adresszeile steht. Ohne diesen Nachweis wäre die Verschlüsselung wertlos — man wäre sicher verbunden, nur womöglich mit dem Falschen.
Was TLS nicht verbirgt: dass du überhaupt eine Verbindung aufbaust und zu welchem Namen. Der Name des Ziels steht bis heute meist unverschlüsselt im ersten Paket.