Du bör väl använda det när du vill skydda överföringen mellan klient och server. Allting som skickas mellan klienten och servern är krypterat och skickas inte i klartext som det gör i vanliga fall.
Använder du apache behöver du ha mod_ssl installerat och laddat för att det ska fungera. Sök lite på apache mod_ssl så hittar du nog mer info.
Om man har en sajt på en server utan SSL och öppnar en fil från en annan server i en iframe på den första servern, blir överföringen krypterad hela vägen då?
Dvs. från sql-databasen, till server 2, till server 1, till klienten (eller motsvarande åt andra hållet)?