Automatyczna weryfikacja właściciela witryny udostępnianej przez protokół HTTPS jest możliwa dzięki:
Źle. Dane kontaktowe wpisuje sam autor - nie są automatycznie weryfikowane.
Źle. Dane whois dotyczą rejestracji domeny, nie są automatyczną weryfikacją w przeglądarce.
Dobrze. Certyfikat SSL/TLS, wydany przez zaufany urząd, potwierdza tożsamość właściciela witryny.
Źle. Klucz prywatny jest tajny i pozostaje na serwerze - nie służy do weryfikacji przez przeglądarkę.
HTTPS opiera się na certyfikacie SSL/TLS, który serwer przedstawia przeglądarce. Certyfikat wydaje zaufany urząd certyfikacji (CA) po sprawdzeniu, że wnioskodawca kontroluje daną domenę, a często i tożsamości podmiotu. Przeglądarka automatycznie weryfikuje go i pokazuje kłódkę. Dlatego potwierdzenie właściciela witryny umożliwia certyfikat SSL.
Pozostałe odpowiedzi nie zapewniają automatycznej, zaufanej weryfikacji. Dane kontaktowe na stronie wpisuje sam jej autor, więc można je dowolnie sfałszować - nikt ich nie potwierdza. Klucz prywatny jest tajny i nigdy nie opuszcza serwera; służy do szyfrowania, a nie do okazywania tożsamości użytkownikowi. Dane whois opisują rejestrację domeny i bywają ukryte lub niepełne, a przeglądarka ich nie sprawdza przy łączeniu. Tożsamość właściciela potwierdza certyfikat SSL wydany przez urząd certyfikacji, dlatego to on jest poprawny.