SSL protokolün eski adıdır; bugünkü bütün bağlantılar ardılı olan TLS'i kullanır, ama "SSL sertifikası" deyimi yerleşmiştir. Sertifikada geçerli olduğu alan adları (Subject Alternative Name alanında), geçerlilik süresi, açık anahtar ve sertifikayı düzenleyen otorite yer alır. *.example.com gibi bir joker kayıt tek düzey alt alan adlarını kapsar.
Tarayıcı bir sertifikaya şu koşullarda güvenir: sertifika bir ya da birkaç ara sertifika üzerinden güven deposundaki bir kök sertifikaya zincirleniyorsa, alan adı eşleşiyorsa ve tarih geçerlilik süresi içindeyse. Sunucular kendi sertifikalarıyla birlikte ara sertifikaları da göndermelidir; eksik ara sertifika, bazı istemcilerde görülüp bazılarında görülmeyen hataların klasik nedenidir.
Doğrulama düzeyleri (DV, OV, EV) otoritenin başvuru sahibi hakkında neyi ne kadar denetlediğini anlatır; şifreleme aynıdır. Azami geçerlilik süreleri CA/Browser Forum kurallarıyla kademeli olarak kısaltılıyor: 398 günden Mart 2026'da 200 güne, 2027'de 100 güne, 2029'da 47 güne. Pratik çözüm otomatik yenilemedir. Geçerli bir sertifika, bağlantının şifreli olduğunu ve siteyi işletenin o alan adını denetlediğini gösterir; sitenin içeriğinin ya da sahibinin güvenilir olduğu hakkında hiçbir şey söylemez.
Örnek
Subject: CN = example.com
SAN: example.com, www.example.com
Issuer: Example CA R3
Valid: 2026-08-01 → 2026-10-30