In via preferenziale si impiega sempre TLS 1.2. Nei browser più vecchi è ancora consentito in via secondaria TLS 1.1. Si preferiscono in tale ambito procedure cifrate che consentano una forward secrecy: ECDHE-RSA-AES128-GCM-SHA256 e DHE-RSA-AES128-GCM-SHA256. TLS 1.0 non sono più ammessi.