Arsip Postingan

Blog yang Setiap Hari Saya Kunjungi

SSL dan CA, Aspek Penting yang Sering Dilupakan Saat Membangun e-Commerce

Keamanan adalah isu paling penting saat kita membangun sebuah situs web yang ditujukan untuk mendukung aktivitas e-Commerce unit bisnis kita.

Sayangnya banyak sekali pemilik bisnis yang tidak menyadari hal tersebut karena terbatasnya informasi dan seringkali karena terbenturnya oleh minimnya kapabilitas pihak pengembangnya (jika eksekusinya melibatkan perusahaan web developer).

Padahal jika menginginkan adanya transaksi pemesanan dan pembelian dalam situs web e-commerce unit bisnis milik Anda, setidaknya harus dilengkapi fasilitas enkripsi data.

Fasilitas enkripsi data yang standar yang digunakan di internet saat ini adalah SSL (secure socket layer) yang diterbitkan oleh penerbit terpercaya berdasarkan CA (certificate authority) yang diakui.

Mengapa SSL dan CA menjadi penting dalam aktivitas e-commerce di unit bisnis Anda?

Supaya dapat memberikan gambaran yang cukup jelas mengenai pentingnya penggunaan SSL dalam mendukung transaksi elektronik melalui sistem e-commerce situs web bisnis Anda, maka harus dipahami mengenai konsep protokol yang digunakan oleh web.

Protokol adalah serangkaian prosedur yang menjembatani antar perangkat untuk dapat berkomunikasi data secara elektronik.

Dalam hal ini protokol http (hypertext transfer protocol) adalah protokol baku yang digunakan dalam web. Demi mendukung kemudahan komunikasi antar perangkat yang beragam maka protokol http dirancang bersifat memiliki platform terbuka.

Kemudahan rancangan ini ternyata dimanfaatkan oleh beberapa oknum untuk mencuri informasi yang dikirimkan oleh pengakses suatu situs web.

Nah, demi melindungi paket informasi yang dikirimkan melalui protokol terbuka http maka dirancanglah sistem enkripsi data yang dinamakan SSL.

Maka saat seorang pengakses situs web mengirimkan data secara elektronik, SSL yang dikonfigurasi dalam situs web tersebut akan mengenkripsinya dan mendistribusikannya melalui lapisan khusus yang sulit diakses oleh pihak ketiga.

Untuk mendapatkan sertifikasi SSL ini, Anda harus memintanya dari pihak-pihak yang memiliki otoritas menerbitkannya.

Otoritas penerbitan sertifikasi ini disebut sebagai CA (certificate authority) sehingga jika pada saat web browser mengaksesnya akan diakui secara sah.

Biasanya para penerbit sertifikasi SSL ini mengenakan biaya sewa tahunan atas pemanfaatan CA-nya.

Anda dapat memilih beberapa penerbit seperti VeriSign, Thawte, dsb.

Popularity: 11% [?]

Bookmark this on Hatena Bookmark
Hatena Bookmark - SSL dan CA, Aspek Penting yang Sering Dilupakan Saat Membangun e-Commerce
Share on Facebook
Post to Google Buzz
Bookmark this on Yahoo Bookmark
Bookmark this on Livedoor Clip
Share on FriendFeed

Topik yang mungkin Terkait:

  1. Tips Membangun On-line Transaction Portal untuk Mendukung Sales & Marketing Bisnis Anda
  2. Posisi Penting SME (Subject Matter Expert) dalam Pengembangan Aplikasi Sofware
  3. Ngeblog yang (Relatif) Aman dan Mandiri
  4. Sebenarnya Apa Sih ERP Itu? Plus Apa Manfaatnya?
  5. Polemik “Jangan Percaya Semua yang Kamu Baca” & “Validitas Informasi di Wikipedia”
  6. Posisi Penting Seorang CIO
  7. Lima Tips dalam Penyusunan Anggaran TI yang Baik
  8. Indonesia Mau Membangun PLTN? (Semburan Lumpur & Sampah Saja Susah Diurusnya)
  9. Kenapa Nggak Pakai Nama Domain Indonesia?
  10. Hal-Hal yang Ingin Saya Sampaikan (kalau) Bertemu Bill Gates di Indonesia
  11. Apakah Manfaat Sistem Informasi Bagi Bisnis Anda?
  12. Bingung Menetapkan Kriteria Manajer Proyek yang Baik? Ini Tips Menentukannya!
  13. Mencari yang Mau Menerima Kebaikan Saja kok Susah..
  14. Hati-Hati dengan Pembajakan Alamat E-mail
  15. Anggaran TI (Information Technology Budgeting) Bagian II

4 comments to SSL dan CA, Aspek Penting yang Sering Dilupakan Saat Membangun e-Commerce

  • Kalau untuk di Indonesia, Jarang ada E-Commerce pakai SSL, kenapa? karena Mereka tidak melakukan Transaksi secara Online (KArtu KRedit) dsb… Tapi kebanyakan pakai Transfer Bank.

    Lebih baik pakai jasa merchant sepeti Paypal saja :D lebih terpercaya dan aman…

  • @ Kang Pupung:

    Tapi tetap saja data-data pemesan yang dikirimkan ke server kita harus dilindungi supaya tidak dibajak orang.

    Yaa.. kalau belum bisa bayar lisensi seperti VeriSign atau Thawte, kan bisa pakai OpenSSL.

  • Danz

    Buya’e Rania,
    Bagaimana cara mendapatkan Open SSL?
    Terus bagaimana mengaplikasikannya ke web kita?
    Mohon infonya ya, trmksih :smile:

  • OpenSSL tinggal didownload saja.
    Trus install & konfigurasikan di server kita.
    Mengenai cara2 instalasinya silahkan cek di manual sistem operasi yang Anda gunakan.

Leave a Reply

 

 

 

You can use these HTML tags

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>