Wat is SSL, hoe werkt het en welke voordelen biedt het?

SSL, Veiligheid - 6 november 2018 - door Jelle Terwisscha van Scheltinga

wat is ssl hoe werkt het welke voordelen biedt het

Sta jij er wel eens bij stil wat dat slotje in je adresbalk is en wat deze eigenlijk aangeeft? Het slot betekent dat al het verkeer op een website wordt versleuteld met een SSL-certificaat. Een SSL-certificaat is een klein gegevensbestand dat ervoor zorgt dat alle communicatie tussen de website en bezoekers in een versleutelde vorm wordt verstuurd. Dit zorgt voor een beveiligde HTTPS internetverbinding zodat cybercriminelen deze gegevens niet zomaar kunnen lezen.

tip van argeweb Tip: let er dus altijd op of je dat slotje links van het internetadres in je browser ziet wanneer je bijvoorbeeld jouw financiële gegevens wilt achterlaten.

Wat is SSL?

SSL staat voor Secure Socket Layer en is een beveiligingsprotocol dat zorgt voor een versleutelde verbinding tussen een webserver en een internetbrowser. Dit verzekert dat alle gegevens, die tussen de webserver en browser worden verstuurd, geheim blijven voor tussenliggende partijen en niet gestolen kunnen worden.

Om je website ook daadwerkelijk te beveiligen met SSL, heb je een SSL certificaat nodig. Het certificaat zorgt voor de versleuteling van de verbinding en voor het valideren van de identiteit van jouw website. Op deze manier blijven o.a. persoons-, adres- en betalingsgegevens van jouw websitebezoekers beschermd. Een SSL certificaat herken je in de adresbalk aan https:// in plaats van http:// en er is een slotje zichtbaar.

tip van argeweb

Hoe werkt zo’n versleuteling nu eigenlijk?

Stel je eens voor dat jij (de bezoeker) een geheim bericht naar iemand wil sturen (de server), zonder dat de postbode het bericht kan ontcijferen. De ontvanger van het bericht geeft jou van tevoren een slot waarmee jij het bericht kunt verbergen. Vervolgens stuur jij het versleutelde bericht met de postbode naar de ontvanger toe. De ontvanger kan hierna met een sleutel die alleen hij heeft het bericht ontcijferen.

In de praktijk is deze situatie vergelijkbaar, omdat de server waarop de website draait een privésleutel heeft waarmee het versleutelde verkeer ontcijferd kan worden. Omdat niemand anders deze sleutel heeft, is jouw bericht volledig versleuteld.

Welke voordelen biedt een SSL certificaat?

Heb je een eigen website? Dan is het belangrijk om je website te voorzien van een veilige HTTPS verbinding met een SSL certificaat. Hiermee versleutel je al het verkeer op je website, kom je hoger in de zoekresultaten, straal je betrouwbaarheid uit en haal je meer succes uit je website.

1. Een SSL certificaat versterkt je positie in Google

Onderzoek van Searchmetrics toont aan dat websites met SSL hoger scoren in Google dan websites zonder SSL. Een SSL certificaat is één van de ranking factoren van Google en versterkt dus je positie.

2. Een SSL certificaat verhoogt de conversie van je website

Bezoekers zijn gewend geraakt aan het slotje in de browser en herkennen dit als betrouwbaar. Omdat ze de website sneller vertrouwen neemt de conversie op de website toe. Dit blijkt uit onderzoek van Globalsign. Ruim 28% van de bezoekers kijkt of er een slotje zichtbaar is en 84% van de bezoekers maakt een verkoop niet af als de data niet versleuteld verzonden wordt.

Het is zelfs zo dat 9 van de 10 bezoekers een website sneller vertrouwt als er beveiligingsindicatoren te zien zijn, zoals SSL. Maar liefst 75% van de bezoekers zijn zich bewust van de beveiligingsrisico’s van het internet en 77% maakt zich druk over het feit dat hun data onderschept kan worden. Genoeg redenen dus om hier iets aan te doen.

3. Een SSL certificaat beschermt de data van je bezoekers

Op elke website waar je gegevens kunt achterlaten is het mogelijk deze gegevens te onderscheppen als er geen SSL in gebruik is. Denk aan het invullen van een contactformulier, het plaatsen van een reservering of het doen van een online aankoop. Je wilt niet dat via jouw website je bezoekers opgelicht worden, waarna er vaak al snel misbruik gemaakt zal worden van hun gegevens. Denk hierbij aan creditcardgegevens of identiteitsfraude.

Indien je via je website persoonsgegevens verwerkt, is het bij de wet verplicht (Wet bescherming persoonsgegevens) om dit veilig te verwerken. Dit moet volgens de middelen en technieken die algemeen voorhanden zijn, waaronder SSL.

“U bent als webwinkelier verplicht de website op alle gebieden waar men persoonsgegevens invoert te beveiligen tegen misbruik hiervan. Dit betreft niet alleen het bestelproces, maar ook, zoals voor u van toepassing, contactformulieren. Indien u hier niet aan voldoet, kan dit een boete opleveren van maar liefst 4500 euro!” – ICTrecht

Welke soorten SSL certificaten zijn er?

Je kunt bij ons drie verschillende soorten SSL certificaten aanschaffen:

1.  Single domain
2.  Wildcard
3.  Extended Validation (EV)

De meest populaire is single domain. Dit certificaat is geldig voor 1 domein of subdomein. Een subdomein staat voor het domein, bijvoorbeeld account.argeweb.nl. Hierbij is ‘argeweb’ het domein en ‘account’ het subdomein. Een wildcard certificaat is daarentegen geldig voor zowel het domein als alle subdomeinen die je daaronder brengt. Het laatste certificaat, Extended Validation (EV), biedt dezelfde opties als single domain, maar dan wordt ook je bedrijfsnaam getoond in de adresbalk.

tip van argeweb Tip: een EV SSL certificaat wekt het meeste vertrouwen omdat in de adresbalk ook je bedrijfsnaam erbij staat.

Wat moet je doen als je jouw website wil beveiligen?

Om SSL te krijgen op je website moet je een SSL certificaat aanvragen. Dit doe je door middel van een Certificate Signing Request (CSR). Wanneer je bij ons een SSL certificaat aanschaft in combinatie met een webhosting pakket, regelen wij de SSL aanvraag van A tot Z. Je hoeft dan dus niets te doen.

Mocht je een los SSL certificaat aanschaffen voor bijvoorbeeld je VPS of externe hosting, moet je in de CSR de volgende informatie invullen:

–  Country Code: de 2 letterige landcode (NL)
–  State/Province: de provincie waarin je woont
–  City: de stad waarin je woont
–  Company: de naam van je bedrijf
–  Company Division: de afdeling van je bedrijf (bijvoorbeeld Management)
–  Common Name: de domeinnaam waar het SSL-certificaat voor wordt gemaakt (dit kan met of zonder voor je domein. Het certificaat werkt alleen voor de variant die je hier opgeeft. Mocht je een wildcard SSL certificaat aanvragen dan vul je *.jouwdomeinnaam.extensie in. Bijvoorbeeld: *.argeweb.nl)
–  E-Mail: jouw e-mailadres

Nu je weet wat SSL is, waar het voor dient en welke voordelen het biedt, is het zaak om actie te ondernemen. Zorg direct voor versleuteling van je bezoekersgegevens en vraag hier een SSL certificaat aan.

 


avatar

Over Jelle Terwisscha van Scheltinga

Jelle is Online Marketeer en Webmaster bij Argeweb. Zijn drive voor optimalisatie zorgt voor continue verbeteringen om traffic en conversies te verhogen. Verder houdt hij zich onder andere bezig met SEO-, affiliate-, content- en e-mailmarketing. Niets is te gek voor deze marketing duizendpoot.





Reacties zijn gesloten.