Certificador protege transacciones garantizando que el vendedor es legítimo
01 October, 2008
category: Pagos, Seguridad lógica
Con la nueva versión de SSL, las compañías se esfuerzan por ofrecer más seguridad a sus clientes
Cuando el dueño de French Soaps Ltd. se percató de la existencia de SSL con Extended Validation (Validación Ampliada), un nuevo certificado en línea que los comerciantes pueden utilizar para asegurar mejor sus transacciones mientras le confirman al cliente su validez, comenzó a investigar el tema.
Curtis Cord, presidente de la compañía Middleton con sede en Rhode Island, y su esposa fundaron la empresa hace más de 10 años después de una visita al sur de Francia donde conocieron algunos de los productos que ahora venden. La empresa minorista de jabones y fragancias de alta calidad está dirigida al consumidor de lujo. “Alguien que aprecie la calidad de un producto hecho mano”, afirma Cord.
Quieren hacer todo lo posible para asegurarse de que el cliente confíe en la compañía y su sitio web, asegura Cord. Por eso, en cuanto vio un titular en Internet sobre el certificado SSL con Extended Validation comenzó inmediatamente las averiguaciones. “Siempre ha sido importante para nosotros ser muy innovadores con nuestro sitio web”, añade.
Cord llamó a su proveedor de servicio Internet quien lo puso en contacto con Trustwave, una compañía de Chicago que ayuda a los minoristas con sus soluciones de seguridad. El propósito del SSL con EV es que los clientes puedan confirmar que están negociando con una empresa legítima, alega Michael Petitti, ejecutivo principal de marketing en Trustwave.
SSL 411
Antes del SSL con EV, los minoristas en línea obtenían certificados SSL estándares.Esto permitía que la información fuera codificada entre el consumidor y el minorista. “Era un prerrequisito para poder hacer negocios en Internet”, alega Petitti.
El SSL es un certificado que le permite al cliente saber si la transacción que hace es segura. Pero el SSL no siempre protegía totalmente al consumidor. Hubo momentos en que los delincuentes obtuvieron certificados SSL legítimos y pudieron recoger información de los clientes y cometer fraudes, informa Petitti.
El SSL con EV requiere que el minorista se someta a un chequeo de antecedentes más riguroso que cuando aplica por un SSL estándar, explica Petitti. Una vez que se verifica la compañía, el consumidor puede confirmar que está en un sitio legítimo porque la barra de direcciones se torna verde en algunos exploradores, incluyendo las últimas versiones de Internet Explorer de Microsoft y Firefox de Mozilla.
El SSL con EV es un producto de CA/Browser Forum, una organización voluntaria de autoridades de certificación y vendedores de software para exploradores de Internet. Los certificados SSL con Extended Validation utilizan el mismo formato del SSL ya existente, pero ofrecen un nivel adicional de protección al requerir un proceso de emisión riguroso, creado para garantizar que el titular del certificado es realmente quien dice ser.
Cord sostiene que el chequeo de antecedentes de la compañía asegura que la misma tenga una buena posición y revisa con el gobierno local y estatal que la empresa esté debidamente registrada. “Quieren saber quiénes son los dueños, dónde están ubicados y si de verdad se encuentran en el lugar que alegan”, agrega.
Antes de emitir un SSL con EV, una autoridad de certificación tiene que seguir un número de pasos. La autoridad debe verificar la existencia legal, física y operacional de la entidad; verificar que la identidad de la empresa coincida con los registros oficiales; verificar que la empresa tiene el derecho exclusivo de utilizar el dominio especificado en la aplicación; y verificar que haya autorizado apropiadamente la emisión del certificado.
French Soaps estrenó su certificado SSL con EV el 27 de enero de 2007, declara Cord. El minorista fue el primer cliente de Trustwave que utilizó el nuevo certificado. En aquel momento habían menos de 10 minoristas usándolos, pero ahora se han emitido más de 5,000 certificados SSL con EV.
“La barra verde asegura que estás en un espacio seguro”, confirma Cord. “Los clientes siempre nos dicen que disfrutan nuestro sitio web y que confían en él”. Y juzgando por el aumento en nuestras ventas en línea y la falta de quejas y preocupaciones, estoy muy satisfecho de haberlo comprado.