Wat is SSL, hoe werkt het en welke voordelen biedt het?
Sta jij er wel eens bij stil wat dat slotje in je adresbalk is en wat deze eigenlijk aangeeft? Het slotje betekent dat al het verkeer op een website wordt versleuteld met een SSL-certificaat. Een SSL-certificaat is een klein gegevensbestand dat ervoor zorgt dat alle communicatie tussen de website en bezoekers in een versleutelde vorm wordt verstuurd. Dit zorgt voor een beveiligde HTTPS internetverbinding zodat cybercriminelen deze gegevens niet zomaar kunnen lezen.
Wat is SSL?
SSL staat voor Secure Socket Layer en is een beveiligingsprotocol dat zorgt voor een versleutelde verbinding tussen een webserver en een internetbrowser. Dit verzekert dat alle gegevens, die tussen de webserver en browser worden verstuurd, geheim blijven voor tussenliggende partijen en niet gestolen kunnen worden.
Om je website ook daadwerkelijk te beveiligen met SSL, heb je een SSL certificaat nodig. Het certificaat zorgt voor de versleuteling van de verbinding en voor het valideren van de identiteit van jouw website. Op deze manier blijven o.a. persoons-, adres- en betalingsgegevens van jouw websitebezoekers beschermd.
Naast het groene slotje bovenin je browser kun je een SSL-verbinding ook herkennen aan de https aan het begin van de URL. Https staat voor Hyper Text Transfer Protocol Secure. De extra S aan het einde van http staat dus voor veilig. Klik je op het slotje, dan kun je de gegevens van het certificaat en de uitgever daarvan controleren.
TLS staat voor Transport Layer Security. Eigenlijk is dit niets anders dan een veiligere versie van SSL. Tegenwoordig wordt er eigenlijk altijd gebruik gemaakt van de TLS-technologie. Toch gebruiken we de term SSL nog altijd omdat dit de meest gebruikte term is.
Wat is een SSL-certificaat?
SSL beveiligt de verbinding tussen twee computers. Om zo’n beveiligde verbinding plaats te laten vinden heb je een certificaat nodig, een SSL-certificaat. Een certificaat bevat gegevens over de certificaathouder, het domein, de naam van de instantie die het certificaat heeft uitgegeven, het land waarin het certificaat is uitgegeven en de geldigheidsduur. Een SSL-certificaat bestaat altijd uit een public- en een private key die nodig zijn om het bericht versleuteld te versturen en uiteindelijk weer in een leesbare tekst om te zetten.
Hoe werkt zo’n versleuteling nu eigenlijk?
Stel je eens voor dat jij (de bezoeker) een geheim bericht naar iemand wil sturen (de server), zonder dat de postbode het bericht kan ontcijferen. De ontvanger van het bericht geeft jou van tevoren een slot waarmee jij het bericht kunt verbergen. Vervolgens stuur jij het versleutelde bericht met de postbode naar de ontvanger toe. De ontvanger kan hierna met een sleutel die alleen hij heeft het bericht ontcijferen.
In de praktijk is deze situatie vergelijkbaar, omdat de server waarop de website draait een privésleutel heeft waarmee het versleutelde verkeer ontcijferd kan worden. Omdat niemand anders deze sleutel heeft, is jouw bericht volledig versleuteld.
Hoe werkt SSL
Om zo’n beveiligde verbinding op te zetten, gebeuren er een aantal acties tussen de browser en de server.
- Computer A vraagt computer B om een beveiligde verbinding via SSL tot stand te laten komen
- Beide computers wisselen certificaten uit en verifiëren de echtheid van de certificaten
- Klopt het certificaat, dan kan (gevoelige) data beveiligd verstuurd worden. Dit kunnen de gegevens zijn die je invult bij het bestellen van een product in een webshop. De gegevens worden gecodeerd verstuurd via een unieke encryptie.
- Als de server de gegevens heeft ontvangen worden de gegevens weer gedecodeerd en heeft de beveiligde verbinding succesvol plaatsgevonden.
SSL werkt dus ongeveer zo:
Persoon A wil veilig een pakketje naar persoon B sturen. Persoon B heeft een hangslot en een bijbehorende sleutel. Alleen persoon B heeft toegang tot de sleutel. Het hangslot is door iedereen op te vragen en te gebruiken. Het hangslot is de public key. De sleutel is de private key.
Persoon A vraagt aan persoon B om een veilige verbinding waarop Persoon B zegt: ”tuurlijk! Hier is mijn publieke hangslot!” Persoon B geeft het hangslot aan persoon A. Persoon A pakt zijn pakketje in en klikt het hangslot om het pakketje dicht. Vervolgens stuurt persoon A het pakketje naar persoon B. Omdat alleen persoon B de sleutel tot het hangslot heeft kan ook alleen persoon B het pakje weer openen. Zo heb je een veilige verbinding tussen A en B!
Welke voordelen biedt een SSL certificaat?
Heb je een eigen website? Dan is het belangrijk om je website te voorzien van een veilige HTTPS verbinding met een SSL certificaat. Hiermee versleutel je al het verkeer op je website, kom je hoger in de zoekresultaten, straal je betrouwbaarheid uit en haal je meer succes uit je website.
1. EEN SSL CERTIFICAAT VERSTERKT JE POSITIE IN GOOGLE
Onderzoek van Searchmetrics toont aan dat websites met SSL hoger scoren in Google dan websites zonder SSL. Een SSL certificaat is één van de ranking factoren van Google en versterkt dus je positie.
2. EEN SSL CERTIFICAAT VERHOOGT DE CONVERSIE VAN JE WEBSITE
Bezoekers zijn gewend geraakt aan het slotje in de browser en herkennen dit als betrouwbaar. Omdat ze de website sneller vertrouwen neemt de conversie op de website toe. Dit blijkt uit onderzoek van Globalsign. Ruim 28% van de bezoekers kijkt of er een slotje zichtbaar is en 84% van de bezoekers maakt een verkoop niet af als de data niet versleuteld verzonden wordt.
Het is zelfs zo dat 9 van de 10 bezoekers een website sneller vertrouwt als er beveiligingsindicatoren te zien zijn, zoals SSL. Maar liefst 75% van de bezoekers zijn zich bewust van de beveiligingsrisico’s van het internet en 77% maakt zich druk over het feit dat hun data onderschept kan worden. Genoeg redenen dus om hier iets aan te doen.
3. EEN SSL CERTIFICAAT BESCHERMT DE DATA VAN JE BEZOEKERS
Op elke website waar je gegevens kunt achterlaten is het mogelijk deze gegevens te onderscheppen als er geen SSL in gebruik is. Denk aan het invullen van een contactformulier, het plaatsen van een reservering of het doen van een online aankoop. Je wilt niet dat via jouw website je bezoekers opgelicht worden, waarna er vaak al snel misbruik gemaakt zal worden van hun gegevens. Denk hierbij aan creditcardgegevens of identiteitsfraude.
Indien je via je website persoonsgegevens verwerkt, is het bij de wet verplicht (Wet bescherming persoonsgegevens) om dit veilig te verwerken. Dit moet volgens de middelen en technieken die algemeen voorhanden zijn, waaronder SSL.
“U bent als webwinkelier verplicht de website op alle gebieden waar men persoonsgegevens invoert te beveiligen tegen misbruik hiervan. Dit betreft niet alleen het bestelproces, maar ook, zoals voor u van toepassing, contactformulieren. Indien u hier niet aan voldoet, kan dit een boete opleveren van maar liefst 4500 euro!” – ICTrecht
Welke soorten SSL certificaten zijn er?
Je hebt keuze uit 3 verschillende SSL-certificaten:
Domain Validated SSL of Eigen SSL Certificaat
Dit meest gebruikte certificaat gebruik je voor maximaal 1 (sub)domein. Een goede keuze als je maar één website hebt. Dit betekent wel dat alleen je hoofdwebsite wordt beveiligd door een certificaat. Dit is zowel jouw domeinnaam met als zonder www. (www.)jouwwebsite.nl is dan beveiligd, maar heb je een extra (sub)domein zoals blog.yourwebsite.nl, dan heeft deze geen SSL-verbinding.
Wildcard SSL Certificaat
Heb je een domeinnaam met subdomeinen, zoals blog.jouwwebsite.nl, forum.jouwwebsite.nl of shop.jouwwebsite.nl, dan is een Wildcard SSL een goede keuze voor jou. Met een wildcard SSL beveilig je ook alle subdomeinen van jouw domeinnaam en hoef je dus niet meerdere certificaten aan te schaffen. Dat is wel zo voordelig bij meerdere subdomeinen.
Comodo EV SSL Certificaat
Laat je niet afschrikken door deze dure termen. EV staat voor Extended validation. Dit certificaat werkt hetzelfde als andere certificaten, maar voegt extra bedrijfsinformatie toe aan de adresbalk zoals ‘Jouw bedrijfsnaam B.V’. Een Comodo EV SSL certificaat is het meest uitgebreide SSL-certificaat en biedt daarmee ook het meeste vertrouwen richting je websitebezoeker.
Ook voert de uitgevende instantie van het certificaat een handmatige bedrijfscheck uit voordat het SSL-certificaat wordt uitgegeven. De certificaatautoriteit voert meestal een check van gegevens uit via de Kamer van Koophandel en er vindt een telefonisch gesprek plaats ter verificatie. Een bezoeker van jouw website weet dan meteen dat hij of zij te maken heeft met een echt bedrijf. Let op: een EV SSL-certificaat kun je alleen bestellen als je ingeschreven staat bij de Kamer van Koophandel.
Welk SSL-certificaat moet ik kiezen?
Welk certificaat voor jou geschikt is hangt dus af van jouw wensen. Het meeste vertrouwen straal je uit via een EV-certificaat. Voor webshops of websites met gevoelige data, bijvoorbeeld voor betaalverkeer of contactformulieren, is deze optie dus aan te raden. Heb je een eenvoudige website die je gewoon wilt beveiligen, dan is een eigen SSL-certificaat voldoende. Zijn er meerdere subdomeinen die beveiligd moeten worden, kies dan voor een Wildcard SSL. Heb je hulp nodig bij het kiezen van het juiste SSL-certificaat of zoek je de specifieke prijzen van de SSL-certificaten? Lees dan meer over SSL-certificaten.
Wat moet je doen als je jouw website wil beveiligen?
Om SSL te krijgen op je website moet je een SSL certificaat aanvragen. Dit doe je door middel van een Certificate Signing Request (CSR). Wanneer je bij ons een SSL certificaat aanschaft in combinatie met onze beste webhosting, regelen wij de SSL aanvraag van A tot Z.
Mocht je een los SSL certificaat aanschaffen voor bijvoorbeeld je VPS of externe hosting, moet je in de CSR de volgende informatie invullen:
– Country Code: de 2 letterige landcode (NL)
– State/Province: de provincie waarin je woont
– City: de stad waarin je woont
– Company: de naam van je bedrijf
– Company Division: de afdeling van je bedrijf (bijvoorbeeld Management)
– Common Name: de domeinnaam waar het SSL-certificaat voor wordt gemaakt (dit kan met of zonder voor je domein. Het certificaat werkt alleen voor de variant die je hier opgeeft. Mocht je een wildcard SSL certificaat aanvragen dan vul je *.jouwdomeinnaam.extensie in. Bijvoorbeeld: *.yourhosting.nl)
– E-Mail: jouw e-mailadres
Nu je weet wat SSL is, waar het voor dient en welke voordelen het biedt, is het zaak om actie te ondernemen. Zorg direct voor versleuteling van je bezoekersgegevens en vraag hier je SSL certificaat aan.
