V TLS je ověření klienta volitelné a třeba u HTTPS se používá velmi málo. Serveru je obvykle jedno, s jakým klientem komunikuje, nebo si ho ověří jinak, než přes TLS (třeba přihlášením jménem a heslem). Klient potřebuje server ověřit vždy – bez toho by si nemohl být jist, že nekomunikuje s útočníkem, který mu podvrhne falešné informace nebo získá důvěrná data.