OnlineStore là một đồ án môn học nhằm một hệ thống kinh doanh điện thoại di động và phụ kiện trên internet; Website của ONLINESTORE được xây dựng theo chuẩn của website thương mại điện tử; Hỗ trợ các chức năng như: xem sản phẩm, quản lý giỏ hàng, thanh toán online
Trang 1Đề án môn học Thương mại điện tửOnlineStore
Đề án môn học Thương mại điện tử
Trang 2 Website của ONLINESTORE được xây dựng theo
chuẩn của website thương mại điện tử
Hỗ trợ các chức năng như: xem sản phẩm, quản
lý giỏ hàng, thanh toán online
Trang 3Kiến Trúc
Hệ thống OnlineStore gồm có 2 thành phần
(module) chính
Website trưng bày sản phẩm OnlineStore
Hệ thống thanh toán trực tyến PayMe – giả lập theo
hệ thống PayPal nổi tiếng
Trang 4Kiến Trúc
Website trưng bày sản phẩm OnlineStore và hệ
thống thanh toán sẽ tương tác với nhau qua
HTTP request/response
Trang 7HTTP over SSL
SSL – Secured Socket Layer hay còn được gọi là
TLS – Transport Layer Security
Là một giao thức mã hóa dữ liệu truyền đi trên
internet
Được sử dụng bổ xung cho giao thức HTTP
truyền thống Qua đó dữ liệu truyền qua lại giữa web server và browser sẽ được mã hóa (HTTPS)
Bảo vệ thông tin khỏi bị đánh cắp trên đường
truyền (eavesdropping)
Trang 8HTTP over SSL
Cơ chế hoạt động:
Trang 9HTTP over SSL
Trang 11Chứng Chỉ Số
Giao thức HTTPS ngoài việc mã hóa dữ liệu còn
hỗ trợ việc xác thực một web server
Việc xác thực một web server được thực hiện
thông qua một chứng chỉ số Digital Certificate
Một web server muốn được công nhận trong
giao dịch thương mại phải có một chứng chỉ số cung cấp bở một tổ chức uy tín được thừa nhận
Trang 12Chứng Chỉ Số
Trang 14Chứng Chỉ Số
Trang 15Chứng Chỉ Số
Trang 16Chứng Chỉ Số
Trang 17Các bước đăng kí DC
1 Tạo một cặp khóa gồm 1 khóa riêng và 1 CSR
certificate signing request
2 Chọn 1 CA và submit thông tin server kèm
theo CSR
3 CA sẽ xác nhận thông tin (khoảng 3 ngày)
4 CA sẽ gửi chứng chỉ số qua mail
5 Cấu hình chứng chỉ số vào web server
Trang 18Các bước đăng kí DC
Cấu hình với Apache
Cấu hình với Nginx
Trang 19Chứng Chỉ Số
Trang 23Bảo mật
Ứng dụng PayMe áp dụng cơ chế mã hóa bất
đồng bộ - thuật toán RSA cho mã HTML sinh ra khi tạo nút thanh toán
Trang 24HếtCám ơn thầy và các bạn