SSL主要的特點有兩個,第一是利用public key跟private key的機制讓連線的兩端能夠彼此交換加密過的訊息;第二是利用第三者認證機構的方式,讓連線的兩端能夠相互確認對方的資訊,而比較沒有假冒的風險。
因此,SSL已經成為現今電子交易或是電子傳輸時的主要媒介,大多數的國外網站都提供128位元加密的SSL,也具有其他認證機構核發的認證。而國內也有不少網站有提供SSL,但是多半只有40或56位元的編碼強度,或是雖有128位元的編碼強度,但卻沒有取得認證機構核發的認證,而以自己產生的私人證明代替。在您連上SSL網站的時候,要注意看看瀏覽器上的鑰匙符號是否有出現,並看看其編碼的位元數,以及是否具有可信任的認證機構核發的認證。
SSL 電子安全交易規格係利用客戶之信用卡卡號及有效期限或再加上持卡人之相關資訊作為認證標準,再利用加密訊息的方式傳送至網路商家,商家再利用加密的訊息向銀行請款。此種方式最受到消費者的喜愛,因為毋須麻煩地至銀行申請電子錢包及安全認證。但對於商家而言,以SSL電子安全交易規格所完成的任一筆交易在未收到銀行撥款或認證前並無法完全確定此筆交易是否已經達成。
SSL電子安全交易規格對顧客雖然方便,但如果持卡人的卡號及其他相關資訊為他人得知並利用上網購物,不僅造成持卡人的損失,而且如果持卡人可提出相關證據舉證並非本身之消費,商家不但收不到貨款更損失商品。
因此以SSL電子安全交易規格為交易方式之網路商家均以會員制的方法來做二次確認, 通常網路商家會在交易前要求會員輸入會員編號及會員密碼來防範上述情形的發生。
SET安全的電子交易機制將是未來的趨勢。目前網路購物的市場中,多數是屬於SSL的電子安全交易機制,SET算是還在推廣的期間上。這兩種電子安全交易機制之間最大的差異是在安全技術,也就是說,SSL在交易時,交易商家會清楚的看到持卡人的卡號及相關資料,但是如果使用符合SET電子安全交易機制的電子錢包時,商家的電腦上是不會有任何持卡人的相關信用資料出現,所以不必擔心資料外洩的問題。