Kako SSL vpliva na spletno nakupovanje?
Pri spletnem nakupovanju obiskovalci podjetju zaupamo več občutljivih podatkov kot pri običajnem prebiranju predstavitvene strani. V obrazce vpisujemo osebne podatke, naslov za dostavo, prijavne informacije in druge podatke, ki so potrebni za izvedbo naročila. SSL certifikat omogoča šifrirano povezavo med brskalnikom in spletnim strežnikom, zato tretje osebe med prenosom bistveno težje prestrežejo vsebino komunikacije.
Prisotnost veljavnega certifikata danes predstavlja osnovni standard resne spletne trgovine, vendar sama po sebi še ne pomeni popolne varnosti. SSL ščiti prenos podatkov, ne preverja pa poštenosti trgovca, varnosti vseh vtičnikov ali kakovosti njegovega informacijskega sistema.
Šifriranje podatkov kupcev
Ko se spletna trgovina odpira prek povezave HTTPS, se podatki med brskalnikom in strežnikom prenašajo v šifrirani obliki. To velja tudi za podatke, ki jih kupec vnese v prijavni obrazec, košarico ali obrazec za naročilo. Brez ustrezne zaščite bi bil prenos bistveno bolj izpostavljen prestrezanju, predvsem v omrežjih, kjer nimamo popolnega nadzora nad infrastrukturo.
Šifriranje je pomembno tudi zato, ker spletni nakup običajno vključuje več korakov in ne samo končnega plačila. Trgovina med obiskom obdeluje uporabniško sejo, vsebino košarice, prijavo v račun ter podatke o dostavi. SSL poskrbi, da se ta komunikacija prenaša po zaščitenem kanalu, s čimer zmanjšamo tveganje za nepooblaščen vpogled med potjo do strežnika.
Več zaupanja pri nakupu
Sodobni brskalniki jasno opozorijo, če spletna stran nima ustrezno zaščitene povezave ali uporablja neveljaven certifikat. Takšno opozorilo je pri spletni trgovini posebej problematično, saj se pojavi ravno v okolju, kjer od uporabnika pričakujemo osebne podatke in plačilo.
Veliko kupcev bo nakup prekinilo že ob prvem varnostnem opozorilu, še preden preverijo ceno ali pogoje dostave. Veljaven HTTPS naslov ne pomeni, da je trgovina samodejno vredna zaupanja, vendar odstrani zelo očiten razlog za dvom. Kupec pričakuje, da bo spletno mesto ob naročilu uporabljalo standardne varnostne mehanizme.
Zaščita prijavnih podatkov
Spletne trgovine uporabnikom pogosto omogočajo ustvarjanje računa, kjer hranijo podatke za dostavo, zgodovino naročil in druge osebne informacije. SSL ščiti prenos uporabniškega imena in gesla med prijavo, zato ju brskalnik ne pošilja po nezaščiteni povezavi. To je pomembno tudi zato, ker številni uporabniki isto ali podobno geslo še vedno uporabljajo na več različnih spletnih mestih.
Zaščitena povezava mora biti prisotna na celotni trgovini in ne samo na strani za plačilo. Če se prijava ali del uporabniškega računa odpira prek nezaščitenega naslova, nastane nepotrebna varnostna vrzel. Pri pravilni nastavitvi zato vse različice naslovov HTTP preusmerimo na HTTPS, obiskovalec pa skozi celoten nakupovalni proces ostane na zaščiteni povezavi.
Varnejši postopek plačila
Pri večini sodobnih spletnih trgovin podatke o plačilni kartici obdeluje ponudnik plačilne storitve ali specializiran plačilni sistem. SSL pri tem zagotavlja zaščiteno komunikacijo med posameznimi deli nakupnega procesa, vendar ni edini varnostni mehanizem. Če trgovina sama obdeluje kartične podatke, mora upoštevati še dodatne varnostne zahteve in standarde za ravnanje s plačilnimi informacijami.
Kupec mora biti posebej pozoren, ko ga trgovina med plačilom preusmeri na drugo spletno mesto. Sprememba domene je pri zunanjih plačilnih ponudnikih običajna, vseeno pa preverimo naslov strani in morebitna opozorila brskalnika.
Napake zmanjšujejo prodajo
Težave s SSL certifikatom niso samo tehnična nevšečnost, ker neposredno vplivajo na uporabniško izkušnjo in možnost zaključka naročila. Potekel certifikat, napačno ime domene ali nepravilna konfiguracija povzročijo opozorila, zaradi katerih kupec začne dvomiti o varnosti trgovine. Še bolj neprijetno je, ko težava nastane samo na določenem koraku nakupa in je lastnik trgovine med običajnim pregledom ne opazi.
Zato po namestitvi certifikata preverimo domačo stran, kategorije, izdelke, košarico, prijavo in celoten postopek naročila. Pregled opravimo tudi na mobilni napravi ter pri različici domene z www in brez nje, če sta obe v uporabi. Če vse strani uporabljajo HTTPS brez varnostnih opozoril, smo odstranili eno izmed pomembnih tehničnih ovir, ki bi kupca lahko odvrnila od dokončanja nakupa.


