SSL certifikati in spletna trgovina
 
kat-ka 13. mar 2009 08:24:17 Pridružen od:
11. feb 2009
11 objav
5 0 0
#1

Zbiram informacije za izdelavo spletne strani že kar nekaj časa, pa še vedno mi manjka info o varnosti.

Če za sam spletni nakup poskrbi nek payment gateway, ali potem oni hkrati poskrbijo tudi za SSL certifikat? Ali ga je treba že prej si kupiti pri hostingu? Ter ali za spletno trgovino obvezno rabim tudi statični IP?



In koliko certifikatov vse skupaj potrebujem?



Kako imate to z SSL-i rešeno ostali?



Lp,

K


všeč(0) ni všeč(0) spam(0)
 
Preseren 13. mar 2009 08:48:12 Pridružen od:
14. mar 2007
3875 objav
2327 338 98
#2

Jaz nimam certifikata, delam brez, kar ni najbolj pametno ali jbg...

Statični IP? Ne razumem točno, kje, tvoja stran, ima itaq statični ip, na tvojem hostingu... Če pa delaš svoj server je pa stvar potem drugačna...


všeč(0) ni všeč(0) spam(0)
Marketing pomoč nudim na seos. CBD. Moj podcast o marketingu najdete tukaj.
 
sce 13. mar 2009 08:53:47 Pridružen od:
27. maj 2007
995 objav
313 60 26
#3

SSL rabi statični ip btw ;) Katerega ti pa itak vsak hosting že ponudi. Če pa pri sebi hostaš potem pa lahko narediš navidezni certifikat. Vendar ni isto.


všeč(0) ni všeč(0) spam(0)
It's unknown, but I could be a cactus with two cats. I could also be an IT specialist. Who knows...
 
Frane 13. mar 2009 10:27:10 Pridružen od:
16. maj 2008
459 objav
109 16 6
#4

Rabiš certifikat in IP, glede plačevanja s karticami se praviloma naredi med potrditvijo nakupa preusmeritev na banko (stranka praviloma ne opazi da je na strežniku banke), ki procesira kartice in dobiš od banke info ali je transakcija uspela ali ne. Na kratko: Vsa trasakcija se zgodi na bančnem strežniku.


všeč(0) ni všeč(0) spam(0)
 
perunpro 13. mar 2009 12:06:15 Pridružen od:
23. maj 2008
3360 objav
2892 217 19
#5

Tako kot je Frane napisal.



Ti dobis od kateregakoli procesorja zgolj ven status (placilo zavrnjeno, placilo uspesno, ...), glede na to pa potem naredis svoj odziv stranki.



Vsa placila se pa vedno izvajajo drugje, tako pri PP kot pri Moneti in kreditnih karticah.


všeč(0) ni všeč(0) spam(0)
 
kat-ka 13. mar 2009 12:15:55 Pridružen od:
11. feb 2009
11 objav
5 0 0
#6

ja, ravno zato me zanima, ker pri samem plačevanju s kartico banka poskrbi za varnost in se od nje oz payment gatewaya dobi info ali je plačevanje uspešno ali ne. Torej tu nimam kaj ščitit.

Na sami trgovini oz. pri nakupovanju obiskovalca (košarica itd) pa na splošno priporočate certifikat in zaradi tega tudi statični IP.



No, superca, hvala vam, da ste mi to razjasnili!!!


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 13. mar 2009 12:57:23 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#7

Tako je, tebi ni potrebno nič ščitit, če uporabljaš payment gateway. Razen seveda osebnih podatkov... prijave v sistem itd. Skratka če misliš hraniti kake podatke o kreditnih karticah, je SSL nujna stvar, v kolikor prepustiš vse da naredi payment gateway, ti ni potrebno prav nič. Gatewayi so narejeni preko API klicev, tako da lahko načeloma spišeš kar sam svoj vmesnik, če ga tvoj cms že nima integriranega.


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
perunpro 13. mar 2009 14:49:36 Pridružen od:
23. maj 2008
3360 objav
2892 217 19
#8

Ampak bo potrebno implementirat sistem od providerja. Kolikor poznam, te preverijo tudi iz banke, ker tam zgenerirajo certifikat, s katerim se ti potem povezujes na stran od ponudnika.



Loceno od tega moras pa seveda scititi kosarico, nakupe, cookije in ostalo na svoji strani.


všeč(0) ni všeč(0) spam(0)
 
kat-ka 16. mar 2009 14:22:10 Pridružen od:
11. feb 2009
11 objav
5 0 0
#9

na koncu je padla odločitev, da certifikat nabavimo, varnost je le varnost.



integriral bomo payment gateway,ki skrbi za zaščito transakcij, na naši strani pa bomo ščitili osebne podatke, nakupe itd.



hvala vsem!


všeč(0) ni všeč(0) spam(0)
 
Frane 16. mar 2009 14:51:57 Pridružen od:
16. maj 2008
459 objav
109 16 6
#10

kat-ka:

na koncu je padla odločitev, da certifikat nabavimo, varnost je le varnost.




Zanimivo, da sploh razmišljaš o tem... Mislim, da vsak najprej preveri certifikat preden kartico pokaže. Na koncu pa certifikat ni kakšen strošek.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se