Diverse autoriteiten op het gebied van de uitgifte van Secure Socket Layer (SSL)-certificaten zullen in 2006 bij elkaar komen om een nieuwe methode te bespreken om te kunnen garanderen dat communicatie met een website veilig is. De huidige methode van SSL-certificering voor websites werd oorspronkelijk door Netscape ontwikkeld. Sindsdien wordt het bekende gele slot-icoon gebruikt om aan te geven dat de communicatie met de website beveiligd is tegen meekijkers van buitenaf. Ook heeft een SSL-certificaat lange tijd garant gestaan voor de validiteit van de website in kwestie. Vanwege het groeiende aantal phishing-aanvallen en de devaluatie van SSL-certificaten is er de laatste jaren een roep gekomen om een nieuwe methode om de integriteit en veiligheid van een website mee aan te geven. Dit is temeer belangrijk omdat het aantal ‘gevoelige’ handelingen op internet de komende jaren hard zal groeien. De online verkoop, dit jaar in de VS nog goed voor een omzet van 172 miljard dollar, zal volgens een schatting van Forrester Research in 2010 goed zijn voor 329 miljard dollar aan geldtransacties via internet. Daarnaast hebben phishing-aanvallen in 2004 wereldwijd de financiële dienstsector een bedrag van 400 miljoen dollar lichter gemaakt. Diverse certificeringsbedrijven zijn daarom met elkaar en met de makers van de grootste internetbrowsers in gesprek over een nieuw certificaat dat garant moet staan voor een grotere zekerheid van veilige communicatie.
Het grootste probleem met de huidige uitgifte van SSL-certificaten is dat er niet meer in alle gevallen een grondig onderzoek wordt uitgevoerd naar de integriteit van de aanvrager. In sommige gevallen is het opgeven van een valide e-mailadres al voldoende om een certificaat toegewezen te krijgen. Dat, in combinatie met de gedaalde kosten voor certificering, heeft ervoor gezorgd een SSL-certificaat zeker niet meer gelijk staat aan een veilige internetomgeving waarin zonder gevaar vertrouwelijke informatie heen en weer kan worden gestuurd. Bedrijven die de certificaten verkopen zoals VeriSign, Comodo, GeoTrust en Cybertrust zullen daarom in het zogenaamde CA Forum proberen een nieuw model van certificering te ontwikkelen. De beoogde datum van presentatie hiervan is daarbij halverwege 2006.

De manier waarop browsers certificering weergeven, vormt ook een onderdeel van het probleem. Elk SSL-veiligheidscertificaat, ongeacht de autoriteit van de leverancier ervan, wordt op identieke wijze aan de gebruiker gepresenteerd. Onderscheid tussen verschillende certificaten is daarom moeilijk in één oogopslag te zien. Naast een nieuw ontwerp van beveiligingscertificaten dienen dus ook browsers hun methode van beveiligingsweergave opnieuw uit te vinden. Internet Explorer zal hier vanaf versie 7 mee beginnen. In tegenstelling tot het rechts-onderaan zichtbare slot voor SSL-certificering, zal een indicatie van de nieuwe certificering zich in de adresbalk bevinden. Websites die gebruikmaken van deze certificering, zullen daarnaast de adresbalk een groene kleur meegeven. Ook Opera en Firefox hebben de implementatie voor de nieuwe beveiligingsindicator hoog op de agenda staan. Voordat het zover is, zal wel eerst deze nieuwe certificering ontwikkeld moeten worden. Het grootste probleem daarbij zullen de te overbruggen verschillen zijn tussen de verschillende certificeringsauthoriteiten. Als die drempels geslecht zijn, dan zou volgens een woordvoerder van VeriSign de beveiliging van websites - en daarmee het vertrouwen van de gebruikers - een grote stap voorwaarts kunnen maken.
