Het belang van een SSL certificaat

13-06-2019

HostingSquad levert bij alle diensten gratis SSL-certificaten. Een SSL-certificaat is het afgelopen jaar steeds belangrijker geworden. Wat is er nou zo belangrijk aan een SSL certificaat, waarom geven browsers een waarschuwing wanneer dit niet geïnstalleerd is en wat moet u doen om een gratis SSL certificaat te installeren? In onderstaand artikel geven wij antwoord op al deze en nog veel meer vragen.
 

Waarom wordt een SSL Certificaat gebruikt en wat is een SSL Certificaat precies?  

Om alle vragen over SSL certificaten te kunnen beantwoorden moet eerst duidelijk zijn wat een SSL certificaat precies is en waarvoor dit wordt gebruikt. Eenvoudig uitgelegd zorgt een SSL certificaat dat de data welke u verstuurt of ontvangt via uw browser of e-mail programma niet meer leesbaar is voor kwaadwillenden. Het internet bestaat uit een groot aantal knooppunten welke met elkaar verbonden zijn. Uw data gaat door een aantal van deze knooppunten voor deze bij de server waarop de website die u bezoekt staat aankomt. Wanneer een hacker of kwaadwillende toegang tot een van deze knooppunten heeft dan kan deze data onderscheppen welke door dit knooppunt gaat.

Indien er niet gebruikgemaakt wordt van een SSL certificaat dan bestaat deze data uit platte tekst. Indien de data een wachtwoord, een creditcardnummer of een bankrekeningnummer bevat dan is deze informatie voor de hacker direct te lezen en te misbruiken. Door het gebruik van een SSL certificaat is de data versleuteld met dit certificaat. Hierdoor is de data niet direct meer leesbaar en kost het heel veel rekenkracht en tijd om de data te decoderen. Dit kost zoveel tijd (soms zelfs jaren) dat dit voor de hacker vaak niet zinvol is. 
 

Waarom geven browsers bij iedere website een waarschuwing?  

Vrijwel iedere browser geeft een melding wanneer een website niet beveiligd is met een SSL certificaat, ongeacht of deze website wel of niet om uw gegevens vraagt. De browser kan niet bepalen of een website vraagt om gevoelige informatie. Daarom hebben de makers van de meeste browsers besloten om alle websites welke niet beveiligd zijn met een SSL certificaat als onveilig te markeren. Zo weten gebruikers zeker dat informatie altijd versleuteld wordt verzonden.

Is voor iedere website dan een SSL certificaat noodzakelijk?  

Nee, websites waarop geen informatie wordt ingevuld zijn zonder SSL certificaat net zo veilig als met een SSL certificaat. U verzend immers geen gevoelige informatie naar deze website dus deze kan ook niet onderschept worden. Het grote nadeel is dat een website altijd als onveilig wordt gemarkeerd wanneer er geen SSL certificaat is geïnstalleerd. Ook als er niet om informatie wordt gevraagd.

Verschillende soorten SSL certificaten

Er bestaan 3 verschillende soorten SSL certificaten: Het DV-certificaat, het OV-certificaat en het EV-certificaat. Het verschil tussen de verschillende certificaten zit vooral in de verificatiemethodes. Bij een DV-certificaat (Domain Validation) wordt enkel gecontroleerd of de domeinnaam bestaat en of het certificaat ook daadwerkelijk voor de host van de domeinnaam wordt aangevraagd. Bij de aanvraag van een OV-certificaat (Organisation Validation)  worden naast de domeinnaam ook de bedrijfsgegevens gecontroleerd, bijvoorbeeld met behulp van een KVK uittreksel. Het certificaat met de meest uitgebreide validatie is het EV-certificaat (Extended Validation), bij de aanvraag van dit certificaat worden naast de domeinnaam en bedrijfsgegevens ook de persoonsgegevens van de aanvrager gevalideerd. Meestal wordt er bij een EV-certificaat ook nog een telefonische validatie uitgevoerd.

Afhankelijk van het doel van een website dient er een keuze gemaakt te worden voor het type certificaat. Een DV-certificaat kunnen wij gratis leveren en voor u installeren. De DV-certificaten zijn bedoeld voor niet publieke websites zoals persoonlijke websites of intranet sites. De OV-certificaten zijn geschikt voor publieke websites zonder commerciele functies, hierbij kunt u denken aan bedrijfs-websites zonder webshop. Het EV-certificaat is geschikt voor websites met een commerciele functie zoals webshops of andere websites waarop gevoelige informatie zoals betalings- of persoonsgegevens worden verwerkt. Weet u niet welk certificaat geschikt is voor uw website? Neem dan contact met ons op voor een passend advies.

Hoger in Google met een SSL Certificaat

Google heeft meerdere malen aangegeven dat websites met een SSL certificaat hoger in de zoekresultaten worden opgenomen dan websites zonder SSL certificaat. Omdat Google het belangrijk vindt dat het internet voor iedereen veilig is worden websites zonder SSL certificaat in de toekomst steeds lager in de zoekresultaten getoond en mogelijk zelfs als onveilig weergegeven in de zoekresultaten. Omdat een SSL certificaat gratis te verkrijgen is raden wij iedere website-eigenaar aan een SSL certificaat te installeren.

Is het installeren van het SSL certificaat voldoende om mijn website te beveiligen?

Nee, wanneer het SSL certificaat is geinstalleerd moet uw website omgezet worden naar HTTPS, voor WordPress websites hebben wij een handleiding geschreven welke u hier kunt vinden. Heeft u geen WordPress website? Neem dan even contact met ons op voor tips over het omzetten naar HTTPS. In de meeste gevallen kan dit in DirectAdmin ingesteld worden, soms moeten er nog extra instellingen gemaakt worden in de website zelf.

Waarom gratis?

Door middel van Let’s Encrypt kunnen wij gratis DV-certificaten leveren. Let’s Encrypt is opgezet door een aantal grote (internet)bedrijven om het internet veiliger te maken. Omdat ook wij ons dagelijks inzetten voor een veiliger internet helpen wij onze klanten graag hun website te beveiligen met een gratis SSL-certificaat. Naast het aanbieden van de gratis Let’s Encrypt certificaten helpen wij ook met het aanvragen en installeren van de certificaten. Heeft u een WordPress website? Dan zetten wij deze zelfs gratis om naar HTTPS. Wilt u hier gebruik van maken? Stuur ons dan een e-mail met het verzoek tot het beveiligen van uw website of open een chat door middel van de chatknop rechtsonder in beeld.

 

Heeft u nog vragen over SSL-certificaten, Let’s Encrypt of het omzetten van uw website naar HTTPS? Neem dan contact met ons op!