Un servidor seguro funciona de la siguiente forma:
Un cliente accede a la direccion del web seguro a traves de la URL correspondiente, como por ejemplo,
https://www.mercantil.do∞. Una vez establecida la conexión, el visualizador solicita una conexión segura. Si el servidor a que se accede es un servidor seguro, respondera afirmativamente a la solicitud, enviándole un certificado electronico de tipo RSA. Tras recibir este certificado, el visualizador lo desempaquetara con la clave de la autoridad de certificacion, ya integrada en el software, obteniendo de este modo la clave segun el algoritmo RSA. Por ultimo, el cliente genera una clave de encriptación simetrica segun el algoritmo RC4 y se la envia encriptada al servidor (con su clave pública). A partir de este momento, tanto el cliente como el servidor pueden establecer una comunicacion segura basada en esta clave simétrica, que ambos, y sólo ellos conocen.
Las claves simétricas son generadas aleatoriamente en cada sesion, por lo cual no hay posibilidad de que estas sean conocidas por eventuales hackers.