El
protocolo SSL (Secure Socket Layer), propuesto por Netscape en 1994, establece un canal de comunicación
seguro usando cifrado simétrico y
asimétrico:
1) Generación de clave simétrica
(DES).
2) Transmisión de la clave simétrica usando
criptografía de clave pública (RSA).
3) Cifrado de los mensajes con
la clave simétrica.
Proporciona: cifrado, autentificación de servidores, integridad.
Aplicación en comercio electrónico:
wProtege el envío de datos de compra.
wAutentifica al comercio, no al cliente.
wFácil de implementar y de bajo coste.
wEl comercio conoce los datos de pago.
SSL
crea confianza del cliente hacia el comercio, pero no a la inversa. No es un protocolo específico para pagos por
Internet.