Els sol·licitants d'este servici tenen fins a el 19 de maig per a entrar a formar part de l'estudi del CERT Governamental Nacional que el seu objectiu és avaluar la implementació d'HTTPS i l'estat actual de l'ecosistema HTTPS en el sector públic. Per a açò tan sols hauran de omplir un fitxer Excel i enviar-ho a una direcció de correu, tots dos disponibles en web de l'Informe del CCN-CERT .
En aquest fitxer, hauran de proporcionar tots els dominis, servidors i aplicacions web que desitgen incloure en l'estudi. Una vegada analitzats els entorns web objectiu, el CCN-CERT remetrà un informe amb els resultats detallats de l'anàlisi HTTPS. L'estudi es complementa amb l'informe de recomanacions per a la seua correcta implantació.
El CCN-CERT assenyala la importància de fer ús de comunicacions web el més segures possibles, és a dir, basades únicament en l'ús del protocol HTTPS enfront d'HTTP, independentment del dispositiu client utilitzat.
En paral·lel a este servici, el CCN-CERT ha publicat el seu Informe de Bones Pràctiques CCN-CERT BP-01/17. Recomanacions d'implementació d'HTTPS en el que se recalca la importancia de hacer uso de comunicaciones web lo más seguras posibles, es decir, basadas únicamente en el uso de este protocolo frente a HTTP, que proporciona tanto mecanismos de autenticación como de cifrado e integridad. La utilización de HTTPS en tecnologías web es de aplicación tanto en entornos corporativos como para el uso particular de las mismas, e independientemente de si son accedidas desde ordenadores tradicionales como desde dispositivos móviles, o desde cualquier otro dispositivo tecnológico, como los asociados al Internet de las Cosas (IoT, Internet of Things).
En esta ocasió, l'Informe de Bones Pràctiques està especialment dirigit als responsables de seguretat (no a l'usuari final) i en ell s'inclouen detalls tècnics per a la implementació i desplegament segur del protocol HTTPS en entorns, servidors i aplicacions web.