SSL的設計本意在於告知使用者跟網站的通信是經過加密的,並且有第三方對此認證,保證其合法性,但近年來由於審核不力,已經破壞了它的安全保障能力,對此認證機構和瀏覽器廠商正聯合制定更嚴格的標準,企圖重建網站的SSL安全認證。
用鎖頭作為圖示,意味著消費者的線上交易(比如網路銀行操作或者購物)受到保護,SSL認證對於網路商業相當重要,此外計畫中的新認證在反釣魚詐騙攻擊方面也有所努力。
瀏覽器也是認證問題的一個焦點。瀏覽器對所有的認證一視同仁,不對憑證的內容和認證機構進行區分,所有擁有SSL 憑證的網站都顯示同樣的鎖頭標誌;但是這種情況明年將會改變,屆時微軟將發佈Internet Explorer 7,其他瀏覽器廠商也在醞釀相關改進來處理SSL憑證,便於消費者識別所在的網站屬於哪個組織。
認證機構正在制定高安全度憑證的審查程式,以及保證同行業之間的一致性,主流的瀏覽器─IE、Firefox、Opera和開源瀏覽器Konqueror都呼籲新認證能盡快出爐,屆時並且不再用簡單的鎖頭標誌來表示安全情況,例如預計2006年底發布的IE7,微軟就準備增加一個綠色的位址欄,用於顯示獲得新憑證的網站的安全情況。