双11,从SSL证书看一个电商的责任感

2015-11-04, 发表于【业界时事】

站在双11的风口上,任何电商都有飞起来的可能。这一天,买家卖家就像一对分开一年的年青夫妻相聚,干柴烈火,哪能不嗨得天昏地暗。又像一年一度的鹊桥相会,压抑一年可以在这一刻通宵达旦缠绵不休。

双11购物狂欢类似鹊桥相会

其实,笔者更想把这个节日看作一场“海天盛筵”。琳琅满目的商品和眼花缭乱的商家跟千娇百媚的各种姑娘具有同样的诱惑力。在极尽消费享受快感的后面,“海天盛筵”不知道用掉了多少安全套。其实,在线购物也有一种类似安全套作用的工具来保护交易双方的信息安全,那就是“SSL安全证书”,简称“SSL证书”,是由环度网信颁发的用于验证网站身份和保护信息传输不被监听、泄露和篡改的工具。

对,SSL证书才是笔者今天要讲的重点。

SSL的学名叫做“Secure Sockets Layer”翻译成中文叫做“安全套接层”(看,还是绕不开“安全套”这个神器),为Netscape所研发,用以保障在Internet上数据传输之安全,利用数据加密(Encryption)技术,可确保数据在网络上之传输过程中不会被截取及窃听。

我想如果您是非专业人员,已经快要对上述过于专业的表达失去继续阅读下去的兴趣了。但千万不要认为它离您很远,它就在您的鼠标移动的轨迹之间。

我们说说SSL证书的俗名——https证书

由于企业对网站使用了SSL证书之后,网站的链接就会变为“https”,所以,很多人都习惯的叫它“https”证书。这就像安全套可以避孕所以又叫做避孕套。

那么,问题就简单了,判断一个网站是否使用了SSL证书,看网址是否是https形式的就可以了。例如:

双11,注意电商网站是否使用了SSL证书

电商为自己的用户启用SSL证书,会给企业增加哪些负担呢?

第一,SSL证书是花钱的;

第二,跟明文传输的http比起来,https会消耗相对多的服务器资源;

第三,申请SSL证书时,需要企业资质和相关人员配合审查,确保公司的真实性。

不难看出,一个公司想部署SSL证书,需要投入资金和人力,但却可以收获更多:

第一、自己的用户在网站上交易时,信息被加密了,不会被监听、窃取甚至篡改;

第二、由于经过第三方审核,增加了用户对网站的信任度;

第三、100%浏览器的友好显示形式提升了网站的形象;

第四、对钓鱼网站的打击几乎是毁灭性的的;

第五、搜索引擎对https的支持和认可高于http形式的网站,这在官方均有声明;
......

https加密模式来运作网站。尤其是在双11这种全民购物狂欢的节日里,电商网站更有义务来保护好用户的信息安全。而作为用户,可以购物血拼到失去理智,但保留一条只在使用了https链接的网站上交易的底线。

最后对电商的忠告:

狂欢无罪,安全大于天,请为您的用户备好“安全套”!