Технология SSL/TLS позволяет зашифровать конфиденциальную информацию при передаче через открытые, незащищенные каналы Интернет и максимально затруднить ее перехват злоумышленниками (с целью кражи, подмены данных сайтами-ловушками, специально созданными для этого). Для шифрования обе стороны (клиент – сервер) используют пару специальных ключей (устойчивых к «взлому» последовательностей цифр), которые они получают вместе с сертификатом. C помощью «публичного» ключа сообщение кодируется перед передачей, а с помощью «приватного» — восстанавливается до исходного состояния.
Сертификаты SSL нужны, в первую очередь, владельцам сайтов — они повышают безопасность и уровень доверия их посетителей. Особенно — клиентов, от которых требуется регистрация на сайте, ввод персональной информации (в том числе – данных платежных и кредитных карт для покупки или заказа, бронирования). Хищение таких данных имеет катастрофические последствия для всех сторон.
При каждой попытке обращения на сайт с протоколом HTTPS, браузер клиента проверяет подлинность доменного имени (наличие/действительность сертификата SSL). Если соединение выглядит не безопасным, а сайт подозрительным (возможно – подделкой преступников для перехвата и перенаправления на себя запросов), для посетителя выдается предупреждение. В случае подтверждения подлинности сайта, устанавливается защищенное соединение https, а в адресной строке браузера появляется символ замка (чаще всего – зеленого цвета).