Quando um computador cliente recebe o certificado digital do servidor, ele executa uma validação de caminho de certificação

Para garantir que o assunto do certificado corresponda ao nome do host. No campo assunto do certificado, um nome de host primário, ou Nome Comum, deve ser identificado. Pode haver vários nomes de host no caso de certificados de Nome Alternativo de Assunto (SAN) e Certificados de Comunicações Unificadas (UCCs).

contratos digitais

Servidores web públicos, ou servidores voltados para a internet, precisam ter um certificado digital assinado por uma CA confiável. Os certificados TLS/SSL podem ser validados por domínio, que é usado para sites, ou validados por organização, que é usado para autenticação empresarial leve.

A validação estendida fornece autenticação empresarial completa. Ela pode oferecer a maior quantidade de segurança, confiança e autenticação.  

Certificados de cliente:  Esta é uma forma de ID digital que pode identificar uma máquina para outra — um usuário específico para outro usuário. Isso pode ser usado para permitir que um usuário acesse um banco de dados protegido e seguro e também para e-mail.

Com e-mail, frequentemente é usado o  protocolo S/MIME  (Secure/Multipurpose Internet Mail Extensions), que funciona para comunicações dentro de uma organização. Ambas as partes precisarão ter cópias do certificado digital antes de se comunicarem.