Технологія SSL/TLS дозволяє зашифрувати конфіденційну інформацію під час передачі через відкриті, незахищені канали Інтернет та максимально ускладнити її перехоплення зловмисниками (з метою крадіжки, підміни даних сайтами-пастками, спеціально створеними для цього). Для шифрування обидві сторони (клієнт – сервер) використовують кілька спеціальних ключів (стійких до «злому» послідовностей цифр), які вони отримують разом із сертифікатом. За допомогою «публічного» ключа повідомлення кодується перед передачею, а за допомогою «приватного» відновлюється до початкового стану.
Сертифікати SSL потрібні насамперед власникам сайтів — вони підвищують безпеку та рівень довіри їхніх відвідувачів. Особливо це стосується клієнтів, від яких потрібна реєстрація на сайті, введення персональної інформації (у тому числі – даних платіжних та кредитних карток для покупки або замовлення, бронювання). Викрадення таких даних несе катастрофічні наслідки для всіх сторін.
При кожній спробі звернення до сайту з протоколом HTTPS, браузер клієнта перевіряє справжність доменного імені (наявність/дійсність сертифіката SSL). Якщо з'єднання виглядає небезпечним, а сайт підозрілим (можливо, підробкою злочинців для перехоплення та перенаправлення на себе запитів), відвідувач отримує попередження. У разі підтвердження справжності сайту встановлюється захищене з'єднання https, а в адресному рядку браузера з'являється символ замку (найчастіше – зеленого кольору).