Die SSL/TLS-Technologie verschlüsselt vertrauliche Daten bei der Übertragung über offene, ungeschützte Internetkanäle und schützt sie vor unbefugtem Zugriff (z. B. zum Zwecke des Diebstahls oder des Austauschs der Daten mit eigens zu diesem Zweck erstellten gefälschten Websites). Beide Seiten (Client – Server) verwenden ein spezielles Schlüsselpaar (hacking-resistente Zahlenfolgen), das sie mit dem Zertifikat erhalten. Die Nachricht wird vor der Übertragung mit einem „öffentlichen“ Schlüssel verschlüsselt, während der „private“ Schlüssel verwendet wird, um den vorherigen Zustand wiederherzustellen.
SSL-Zertifikate sind für Website-Besitzer von großer Bedeutung - diese Technologie erhöht die Sicherheit der Website und stärkt das Vertrauen der Nutzer. Dies gilt insbesondere für Nutzer, die sich auf der Website registrieren und persönliche Daten eingeben müssen (z. B. Kreditkarteninformationen für den Kauf, die Bestellung oder die Buchung von Dienstleistungen). Sollten diese Daten in die falschen Hände geraten, hätte dies katastrophale Folgen für alle Beteiligten.
Beim Versuch, auf eine Website mit dem HTTPS-Protokoll zuzugreifen, prüft der Browser des Kunden die Gültigkeit des Domain-Namens (ob das SSL-Zertifikat vorhanden/gültig ist). Wenn die Verbindung unsicher und die Website verdächtig erscheint (und potenziell von Kriminellen genutzt wird, um Anfragen abzufangen und an sich selbst weiterzuleiten), erhält der Benutzer eine Warnmeldung. Wird die Website validiert, wird eine sichere https-Verbindung hergestellt. Dies wird in der Suchleiste des Browsers durch ein Schlosssymbol angezeigt.