Jag tänker så här, vilket kanske är helt fel. Rätt mig gärna.
SSL har principiellt två funktioner:
1) att du pratar med rätt service (asymmetrisk kryptering)
2) kryptera trafiken (symmetrisk kryptering)
En Tor hidden service kanske kan fylla ett liknande behov.
1) En hidden service är svår att spoofa (public key) [1]