En VPN giver en sikker forbindelse mellem brugerenheder og en eller flere servere uden behov for en fysisk forbindelse. Den skaber effektivt en privat kommunikations-"tunnel" over det offentlige internet.
I enhver VPN-model bliver datapakker, der sendes af en enhed, krypteret, før de når internetudbyderens (ISP) lag, og dekrypteres derefter på serversiden. Datapakker, der sendes fra organisationens server til enheden, følger samme vej, men i omvendt retning.
Datapakker, der sendes fra organisationens server til enheden, følger samme vej, men i omvendt retning. Denne krypterings-/dekrypteringsprocedure kræver et sæt aftalte regler (dvs. en protokol). “SSL VPN” angiver, at VPN-tjenesten er baseret på SSL-protokollen (Secure Sockets Layer) til at sikre kommunikation.
I praksis er SSL nu stort set blevet erstattet af en videreudviklet protokol kaldet Transport Layer Security (TLS). VPN-modeller, der bruger TLS, omtales dog stadig generelt som SSL VPN.