SSL/TLS garantisce l’autenticità tramite l’uso di certificati digitali. Quando un browser si connette a un sito web protetto da SSL/TLS, il server invia al browser un certificato digitale che contiene una chiave pubblica. Il browser utilizza la chiave pubblica per crittografare un messaggio di sfida che viene inviato al server, il quale utilizza la chiave privata corrispondente per decifrarlo. Se il server decifra correttamente il messaggio di sfida, il browser può essere sicuro che il server sia quello reale e non una replica. In questo modo, SSL/TLS garantisce l’autenticità del sito web e ne impedisce la manomissione da parte di terzi.