المشكلة الثانية هي عدم وجود آلية للتحقق من هوية الموقع الذي يتم التعامل معه، مما يعرض المستخدم لخطر الوقوع ضحية لأساليب الاصطياد الإلكتروني phishing عند الدخول على موقع يشبه تماما الموقع الأصلي للبنك مثلا وقد يتشابه معه في جزء من العنوان مع تغيير بسيط في الحروف.
وهذا يضمن حماية معقولة من التنصت والهجمات والقراصنة، شريطة أن يتم استخدام الأجنحة الكافية والشفرات والتحقق من هذه الشهادة هو الخادم وموثوق به.
وخصوصاً مع التطور التكنولوجي الواسع الذي يشهده عالمنا الحالي، فظهرت الكثير من برامج الهكر والإختراق والتجسس على البيانات السرية، والقرصنة.
يتم الاتفاق على المفاتيح المستخدمة في التشفير آليا عند بداية الاتصال أي عند بداية الدخول على الموقع ، ثم يتم استخدام تلك المفاتيح في التشفير.