گواهی SSL توسط یک مرجع صدور گواهی (CA) صادر می‌شود. در این مدل، CA شخص ثالث قابل اعتمادی است که هر دو طرف تراکنش را احراز هویت می‌کند. یک گواهی SSL یک نام دامنه، نام میزبان، و نام سرور را به همراه هویت سازمانی و مکان متصل می‌کند.