Pre hruby popis OK ale v principe by to nestacilo. Certifikat overuje ze public key v certifikate zodpoveda domene a na tej domene je private key ktorym sa overi ze naozaj komunikuje s niekym kto vlastni private key k tomu public key v certifikate. Takze MITM attack sa bez private key urobit neda.