Um certificado TLS/SSL fica em um servidor — como um aplicativo, e-mail ou servidor web — para garantir que a comunicação com seus clientes seja privada e criptografada. O certificado fornece autenticação para o servidor enviar e receber mensagens criptografadas para clientes. A existência de um certificado TLS/SSL é indicada pela designação Hypertext Transfer Protocol Secure (HTTPS) no início de um Uniform Resource Locator (URL) ou endereço web. Ele vem em três formas:
Domínio validado – Um certificado de domínio validado é um método de validação rápido que é aceitável para qualquer site. É barato de obter e pode ser emitido em questão de minutos.
Organização validada – Isso fornece autenticação comercial leve e é ideal para organizações que vendem produtos on-line por meio de comércio eletrônico.
Validação Estendida – Isso oferece autenticação empresarial completa, que é exigida por organizações maiores ou qualquer negócio que lide com informações altamente sensíveis. É normalmente usado por empresas no setor financeiro e oferece o mais alto nível de autenticação, segurança e confiança.
Certificado de assinatura de código – Um certificado de assinatura de código é usado para confirmar a autenticidade de software ou arquivos baixados pela internet. O desenvolvedor ou editor assina o software para confirmar que ele é genuíno para os usuários que o baixam. Isso é útil para provedores de software que disponibilizam seus programas em sites de terceiros para provar que os arquivos não foram adulterados.