SSL的设计本意在于告知用户跟网站的通信是经过加密的,并且有第三方对此认证,保证其合法性,但近年来由于审核不力,已经破坏了它的安全保障能力,对此认证机构和浏览器厂商正联合制定更严格的标准,企图重建网站的SSL安全认证。
用锁头作为图标,意味着消费者的在线交易(比如网络银行操作或者购物)受到保护,SSL认证对于网络商业相当重要,此外计划中的新认证在反钓鱼诈骗攻击方面也有所努力。
浏览器也是认证问题的一个焦点。浏览器对所有的认证一视同仁,不对凭证的内容和认证机构进行区分,所有拥有SSL 凭证的网站都显示同样的锁头标志;但是这种情况明年将会改变,届时微软将发布Internet Explorer 7,其他浏览器厂商也在酝酿相关改进来处理SSL凭证,便于消费者识别所在的网站属于哪个组织。
认证机构正在制定高安全度凭证的审查程序,以及保证同行业之间的一致性,主流的浏览器─IE、Firefox、Opera和开源浏览器Konqueror都呼吁新认证能尽快出炉,届时并且不再用简单的锁头标志来表示安全情况,例如预计2006年底发布的IE7,微软就准备增加一个绿色的地址栏,用于显示获得新凭证的网站的安全情况。