Protokół SSL to rodzaj protokołu sieciowego, używanego do zabezpieczania połączeń internetowych. Obecnie SSL stanowi standard szyfrowania na stronach WWW. Certyfikat SSL gwarantuje poufność transmisji danych przesyłanych w internecie. SSL szyfruje połączenia do poczty, stron WWW, serwera FTP, transakcje w bankowości elektronicznej, systemach płatności online i w serwisach aukcyjnych.
Protokół SSL zainstalowany na serwerze WWW szyfruje dane przesyłane pomiędzy serwerem a przeglądarką. W momencie nawiązania połączenia, strona zabezpieczona certyfikatem wymienia z przeglądarką algorytmy i klucze szyfrujące, które później są używane przy przesyłaniu danych. Strony internetowe, które nie korzystają z certyfikatu SSL, wysyłają informacje z przeglądarek na serwery w formie otwartego tekstu, przez co wszystkie poufne dane, takie jak hasła czy dane do płatności są bardzo łatwe do przechwycenia.
Domena, która została zaszyfrowana i korzysta z protokołu SSL, ma w swoim adresie przedrostek „https”. Domeny niezaszyfrowane posiadają adres z przedrostkiem „http”. Graficzną reprezentację protokołu SSL stanowi ikonka kłódki zlokalizowana w pasku adresu po lewej stronie.
Szyfrowane połączenie powinno zostać zastosowane zwłaszcza w tych częściach strony WWW, w których wymagane jest podawane prywatnych danych. Są to m.in.: koszyk w sklepie internetowym lub panel klienta. Obecnie z reguły cała zawartość strony WWW jest objęta protokołem SSL, ponieważ jego posiadanie wpływa pozytywnie na pozycjonowanie strony w wynikach wyszukiwania przeglądarki. Zabezpieczone strony otrzymują wyższe pozycje niż te, które nie posiadają certyfikatu SSL.
Certyfikaty SSL, takie jak OV lub EV, dodatkowo wyświetlają obok ikonki kłódki dane podmiotu, na który został zakupiony certyfikat SSL. Firma, która ubiega się o uzyskanie jednego z tych certyfikatów, podlega szczegółowej weryfikacji przez Urząd Certyfikacji. Otrzymanie certyfikatu OV lub EV pozwala użytkownikom utwierdzić się w przekonaniu, że znajdują się na właściwej, bezpiecznej stronie internetowej sklepu lub banku.