Antonio Villas-Boas 出生于伦敦,现居纽约市。他热衷于科技,最近开始运营自己的科技博客,tonyvstech. 自开始写博客以来,他曾登上《The Tech Block》关于他撰写的Windows 8更新前瞻文章。
安东尼奥的目标是在科技领域成为权威人士,今天他与赛门铁克合作撰写了一篇SSL证书入门指南。
SSL证书:它们是什么?您的企业是否需要一个?
所以你想开展电子商务业务,但互联网安全却让你感到困惑。别担心,小企业主,其实并没有那么糟糕。最好的起点是获取一个SSL 证书为您的网站提供安全保障。SSL(Secure Sockets Layer,安全套接层)证书是一段小型代码,电子商务企业将其集成到其网站中。证书主要有两个作用:
1) SSL 证书通过验证和认证可信的电子商务企业,让客户感到安心
信任在在线商业世界中至关重要*。拥有 SSL 证书后,客户会更放心地在经过证书颁发机构(CA)验证和授权的电子商务网站上披露敏感信息,例如信用卡详情。消费者通常很清楚网络骗局的危害,因此信誉良好的电子商务企业会使用此工具来建立客户对其合法性的信心。在任何电子商务网站的结账页面,如果浏览器地址栏最左侧出现挂锁符号,即表明该企业的真实性。

对于所有小型电子商务企业而言,这并不意味着您应该获取在网上找到的任何廉价 SSL 证书。骗子实际上可以从无名 CA 处获取证书,这些 CA 随意发放证书,给受害者带来虚假的安全感。从遵循严格规则和政策以确定谁有资格获得证书的受信任 CA 处获取证书非常重要。Symantec(赛门铁克)是一个受信任的 CA 的良好示例,其额外优势是消费者已经将其与他们熟悉且信任的互联网安全产品(如 Norton Anti-Virus)联系在一起。
2) SSL 证书包含对敏感数据(如信用卡详情)的加密
客户知道电子商务企业值得信赖且不会滥用敏感信息固然好,但仅靠信任无法保护客户的敏感信息免受潜伏的网络罪犯侵害。赛门铁克的 SSL 认证包括数据加密功能,它使用多种复杂的 128 位或 256 位编码算法对敏感数据进行混淆处理,只有预期的接收者才能解码。如需详细了解 SSL 加密的工作原理,请观看此视频。
由受信任的证书颁发机构(CA)提供的 SSL 证书所具备的加密和身份验证功能是最佳选择。许多购物车系统,例如www.opencart.com,可能提供用于保护数据的 SSL 加密,但不提供用于证明企业合法性的身份验证。如果预期接收者是信用卡窃贼,那么加密的数据又有何用?
您的业务是否需要 SSL 证书?
对于需要处理客户敏感支付数据的任何电子商务企业而言,SSL 认证的负面影响微乎其微。来自受信任 CA 的高质量证书也易于获取(如果企业确实合法),因此与客户信任带来的额外价值相比,成本很低。
无论电子商务企业的产品或服务多么优秀,除非他们在浏览器地址栏最左侧看到 SSL 认证挂锁符号,否则任何在线消费者都不应填写信用卡信息框。承担这种风险得不偿失,了解网络安全知识的客户会对不提供此服务的网站保持警惕。
正如我上面提到的,使用人们认可的 CA(如赛门铁克)是最佳选择。它们不仅根据电子商务企业的大小和需求提供不同级别的 SSL 认证,还提供恶意软件扫描功能,主动保护网站及其客户免受网络威胁。
我的非电子商务网站或博客是否需要 SSL 认证?
如果您只是 blogging 或维护一个不涉及处理在线支付或其他敏感客户信息的网站,您可能不需要 SSL 认证。如果您的业务依赖信用卡付款,那么 SSL 认证非常值得考虑!
*赛门铁克 SSL 证书初学者指南第 7 页

