De meestgestelde vragen over SSL
Wat doet een SSL certificaat?
SSL certificaten maken gebruik van het https-protocol van de browser wat een beveiligde verbinding tot stand brengt. Daardoor is de website ook alleen via https:// te bereiken op het internet. Een SSL certificaat (of SSL beveiligingscertificaat) is een bestand dat zorgt voor een betere beveiliging van gegevens tussen de server (van jouw website) en een internet browser (zoals Chrome of Internet Explorer).
Doordat SSL certificaten een beveiligde sleutel koppelen aan de connectie van een website, kunnen gegevens live versleuteld bewaard worden. Hierdoor kunnen deze veilig ingevoerd worden zonder tussenkomst van externe systemen die de gegevens zouden willen onderscheppen, zoals hackers.
Wat gebeurt er als ik geen SSL aanvraag?
- Markering als onveilig; Google Chrome gaat websites zonder SSL als onveilig tonen. In plaats van de bekende groene balk met een slotje zal er een melding komen dat de site ‘onveilig’ is, eventueel in combinatie met een rode markering. Bezoekers zullen hierdoor geattendeerd worden op het feit dat informatie (zoals gegevens ingevuld in contactformulieren) niet veilig wordt verzonden en door derden kan worden onderschept.
- Minder vertrouwen; Betrouwbare websites worden hoger in zoekmachine resultaten gepositioneerd. Het niet beschikken over een SSL certificaat op je website kan hierdoor zorgen voor een lagere positionering in een zoekmachine zoals Google.
- Kans op boetes; Je hebt vast al gehoord over de Europese wetgeving rondom persoonsgegevens (AVG/GDPR). Bedrijven dienen een privacy beleid te hebben, waarin duidelijk omschreven staat hoe ze met persoonsgegevens omgaan. Daarnaast moeten de gegevens ook nog eens veilig opgeslagen worden. Zodra je informatie verzamelt via je website met een contact- of nieuwsbriefformulier, dien je deze gegevens al veilig op te slaan. Eén van de manieren om deze gegevens te beveiligen is door het installeren van een SSL certificaat. Het niet voldoen aan deze wetgeving kan vanaf 25 mei 2018 leiden tot hoge boetes tot wel 20 miljoen euro of 4% van de wereldwijde omzet.
Kan ik zelf een SSL certificaat installeren?
Jazeker. Via Hosting.NL is een certificaat eenvoudig online te bestellen en te installeren. Hoe snel en eenvoudig het SSL certificaat is geïnstalleerd hangt af van het type welke je wilt gebruiken. Daarbij hanteren wij drie verschillende varianten. Namelijk:
- Domein validatie
- Organisatie validatie
- Uitgebreide validatie
Daarbij is de meest eenvoudige vorm van SSL de ‘Domein Validatie’ variant. De meest geavanceerde vorm betreft de ‘Uitgebreide validatie’ variant. Welk type het best bij jouw wensen past? Je leest er meer over in ons blogartikel Welk SSL certificaat is geschikt voor jouw website?.
Kan Hosting.NL voor mij een certificaat aanvragen?
Nee, de aanvraag dient door de klant zelf gedaan te worden. Aangezien er een keuze gemaakt moet worden tussen de drie varianten en er bedrijfsgegevens moeten worden ingevuld bij de aanvraag dient de aanvraag door jezelf geregeld te worden. Wel kan één van onze supportmedewerkers jou ondersteunen indien je tegen zaken aanloopt bij de aanvraag of de installatie van het certificaat. Bestel hier je SSL certificaat.
Welk certificaat kan ik het best bestellen?
Welk SSL certificaat er voor een webshop of website gekozen moet worden, hangt af van de wensen van de eigenaar van de website. Hosting.NL adviseert de Organisatie Validatie of de Uitgebreide Validatie, omdat hierbij voor de bezoekers van de website in het certificaat ook duidelijk wordt wie daadwerkelijk eigenaar van de website is.
- De meest complete versie is het Uitgebreide Validatie certificaat waarbij ook de bedrijfsgegevens getoond worden in de balk van de browser die groen gekleurd is (afhankelijk van de browser). Naast een controle in openbare registers als de Kamer van Koophandel ontvangt de aanvrager ook een telefoontje waarin het verzoek gecontroleerd wordt. Per mail worden er nog documenten ter verificatie toegezonden. Dit certificaat wordt voornamelijk aangevraagd door webshops, banken en andere commerciële instellingen.
- Bij het Organisatie Validatie certificaat vindt ook een controle in openbare registers als de Kamer van Koophandel plaats en ontvangt de aanvrager ook een telefoontje waarin het verzoek gecontroleerd wordt. De bedrijfsgegevens worden in het certificaat getoond, echter worden deze gegevens niet in de browserbalk weergegeven. Dit certificaat is uitermate geschikt voor publieke websites zonder commerciële functie.
- Er staan geen bedrijfsgegevens vermeld in het Domein Validatie certificaat. Hierbij wordt alleen gecontroleerd of de eigenaar controle heeft over de domeinnaam waarvoor het certificaat wordt aangevraagd. Doordat er geen check plaatsvindt per telefoon of openbare registers, is dit certificaat binnen enkele minuten geregeld. Dit certificaat verschaft de bezoeker de minste informatie van alle certificaten en is hiermee in sommige gevallen niet afdoende. Vaak wordt dit certificaat aangevraagd door kleine websites of startende ondernemers.
- Een variant op de Domein Validatie is het Let’s Encrypt certificaat. dit is een opensource variant die gratis is maar geen check doet op de aanvraag en de bezoeker van de website nog enig informatie biedt. Je leest er meer inver in dit artikel.
Hoe kan ik bezoekers redirecten naar de https variant van mijn website?
Na het installeren van het certificaat kan de website omgezet worden naar ‘https://’. Hoe je dat kunt doen lees je hier.
Nog geen SSL certificaat geregeld voor je website? Je kunt het hier eenvoudig zelf regelen. Heb je nog vragen? Stel ze gerust aan onze support per telefoon of chat (rechtsonder).