- 28 februari 2019

Waarom een SSL-certificaat noodzakelijk is voor je webshop

Een webshop kan tegenwoordig echt niet meer zonder SSL-certificaat. Het zorgt voor extra beveiliging en het straalt vertrouwen uit naar je klanten. Maar wat is SSL nu eigenlijk precies? Welk certificaat heb je nodig voor je webshop? En waarom is het juiste certificaat zo belangrijk?

Wat is SSL?

Heel simpel gezegd is SSL een protocol dat zorgt voor een beveiligde verbinding bij het browsen. Deze beveiligde verbinding ontstaat tussen de browser van de persoon die jouw website bezoekt en de server waar jouw website op staat. SSL zorgt er zo voor dat de gegevens die verzonden worden tussen de browser en de server versleuteld zijn. Zonder SSL worden die gegevens namelijk gewoon verstuurd als normale tekst. Je herkent websites die beveiligd zijn met SSL vrij makkelijk: er staat altijd ‘https’ aan het begin van de URL en vóór de URL staat een slotje.

Waarom heb je een SSL-certificaat nodig voor je webshop?

Als je website geen gebruik maakt van SSL, zijn alle gegevens die verzonden worden heel makkelijk te lezen voor mensen die kwaad in de zin hebben. Zij kunnen meekijken met alles wat er gebeurt tussen de browser van de klant en de server waar je webshop op staat, en ze kunnen zelfs dingen veranderen. Bij betalingen kunnen ze bijvoorbeeld creditcardnummers zien. Niet zo handig, want je wilt natuurlijk voorkomen dat de bank- of creditcardgegevens van je websitebezoekers gestolen worden.

Zonder SSL-beveiliging kunnen hackers ook cookies stelen . Cookies gebruik je bijvoorbeeld voor je winkelmandje en als klanten op je website kunnen inloggen met een account. Door cookies te stelen leren hackers van alles over je klanten. Ook kunnen ze op deze manier wachtwoorden stelen en zo inloggen op bijvoorbeeld e-mail of klantaccounts.

SSL is dus noodzakelijk voor elke website waar mensen gegevens achterlaten. Je beschermt hiermee je klanten én jezelf. En je laat zien dat jij privacy en beveiliging serieus neemt.

Voldoe aan de AVG

Er is nog een goede reden voor een SSL-certificaat: de AVG. Deze wetgeving ging vorig jaar in en stelt strenge eisen aan bedrijven wat betreft het beschermen van de persoonsgegevens van hun klanten. Als bedrijf moet jij deze gegevens zo goed mogelijk beschermen en een SSL-certificaat hoort hier dus ook bij. Heb je je beveiliging niet goed geregeld? Dan loop je kans op een boete.

Scoor beter bij Google

Vergeet ook Google niet natuurlijk. Chrome – de browser van Google – merkt jouw webshop aan als onveilig als je geen SSL-certificaat geregeld hebt. Dit heeft behoorlijke gevolgen voor je bezoekersaantallen, want de kans is groot dat mensen jouw webshop dan links laten liggen. Als je wel een SSL-certificaat hebt, beloont Google je hiervoor met een hogere waardering in de zoekresultaten. Leuk voor je SEO dus.

Wel een slotje, toch onveilig

Een SSL-certificaat is dus superhandig, maar het kan websitebezoekers ook een vals gevoel van veiligheid geven. Je ziet een slotje staan en denkt dan al snel dat het wel goed zit en dat dat een webshop veilig is. Maar dat simpele slotje zegt niet zo heel veel. Het betekent alleen maar dat de gegevens die de browser naar de server stuurt, versleuteld zijn. Je hebt alsnog geen idee wie er achter de webshop zit. Dat kan best een oplichter zijn die het bestelde product nooit levert. En dan kunnen de klanten fluiten naar hun geld.

Het is zelfs mogelijk om je uit te geven voor een ander. De NOS deed onderzoek en toonde aan dat dit heel eenvoudig is. Door een slimme domeinnaam te kiezen, kun je makkelijk doen alsof je website bij een bepaalde webshop of bank hoort, terwijl dit niet zo is. Een gratis SSL-certificaat is zo aangevraagd en dan heeft die ‘nepwebsite’ dus ook gewoon zo’n groen slotje. Zo achterhalen criminelen allerlei klantgegevens.

Heeft een SSL-certificaat dan nog wel nut?

Ja, gelukkig wel. Als je er maar goed over nadenkt en de juiste variant kiest. Er zijn namelijk verschillende soorten SSL-certificaten. Je kunt een gratis certificaat installeren en er zijn ook betaalde varianten. Maar wat moet je dan kiezen als je een webshop hebt?

De verschillende SSL-certificaten

Gratis SSL-certificaat

Je kunt vrij eenvoudig een gratis SSL-certificaat installeren op je domein. De uitgifte werkt eenvoudig en je hebt er geen omkijken naar. Gratis SSL heeft domeinnaamvalidatie, maar buiten de domeinnaam om is er verder geen validatie van je gegevens. Controle op de organisatie is er niet, dit maakt ook dat dit certificaat maar minimaal vertrouwen biedt en kan worden afgesloten door phishing-websites.

Domain Validation SSL

Dit betaalde SSL-certificaat is geldig voor één domein. Ook hierbij is sprake van domeinvalidatie en moet je kunnen aantonen dat jij de controle hebt over het domein. Het verschil met de gratis variant is dat er sprake is van een bepaalde garantie. Dat betekent dat als het certificaat voor jouw domein aan iemand wordt uitgegeven die kwaad in de zin heeft (een hacker bijvoorbeeld) en je hierdoor schade krijgt, je tot een bepaald bedrag gedekt bent voor eventuele schadeposten.

Wildcard SSL

Heb je subdomeinen waarvoor je een SSL-certificaat wilt? Kies dan voor Wildcard SSL. Dan krijg je één certificaat voor een onbeperkt aantal subdomeinen. Het bedrag voor dit certificaat ligt iets hoger, maar je hoeft niet voor elk subdomein een apart certificaat te regelen. Dat scheelt tijd én geld. En ook hier heb je garantie tegen misbruik.

Extended Validation SSL

Dit is het uitgebreidste SSL-certificaat en deze certificering gaat veel verder dan domeinvalidatie. Hierbij is sprake van uitgebreide validatie. De instantie die het certificaat uitgeeft, controleert namelijk wie jij bent en of de domeinnaam én het bedrijf van jou zijn. Je gegevens bij de Kamer van Koophandel worden gecheckt, er wordt met je gebeld, en je moet een ‘subscriber agreement’ ondertekenen. Met deze validatie voorkom je dus dat anderen zich voor jou uit kunnen geven.

Het voordeel van Extended Validation is dat er niet alleen een slotje voor de URL komt te staan, maar dat ook je bedrijfsnaam in het groen in de adresbalk staat. En in sommige browsers is ook de hele URL groen. Zo is dus extra duidelijk te zien dat jij ook echt het bedrijf bent dat je zegt te zijn. Dit wekt vertrouwen op bij je klanten. Zij hebben zekerheid over met wie ze te maken hebben. Daarnaast is ook de garantie voor schade hoger. Als iemand zich voordoet als jouw bedrijf en een SSL-certificaat aanvraagt voor een domeinnaam die lijkt op de jouwe, dan kan je dat geld kosten. Door de garantie krijg je die kosten vergoed.

Welk SSL-certificaat moet je kiezen voor je webshop?

Wat is nou het beste SSL-certificaat voor jouw situatie? Een gratis SSL-certificaat is handig en snel geregeld, maar niet goed genoeg voor een webshop. De goedkoopste betaalde variant geeft iets meer zekerheid, maar er is net als bij de gratis variant alleen maar sprake van domeinvalidatie. Dit biedt je klanten alsnog weinig zekerheid, want iedereen – dus ook een oplichter – kan dit soort certificaten aanvragen.

De beste keus? Een Extended Validation SSL. En ja, het certificaat is iets duurder, maar het levert je veel op. Je klanten hebben de zekerheid dat jij bent wie je zegt dat je bent en ze weten dat hun gegevens veilig verzonden worden. Het zorgt voor meer vertrouwen, waardoor de kans dat je klanten overgaan tot aankoop een stuk groter is. Je hebt je certificaat dus al snel dubbel en dwars terugverdiend.

Wil je een Extended Validation SSL-certificaat aanvragen voor je webshop? Goed plan. Je regelt een SSL-certificaat supereenvoudig op onze site.

Samenvatting
Naam artikel
Een SSL-certificaat voor webshops. Waarom is dit noodzakelijk?
Beschrijving
SSL voor webshops is belangrijk. Maar waarom dan precies? En welk certificaat heb je nodig? In dit blog leggen we het graag voor je uit.

Dit artikel delen op social media

Er zijn nog geen reacties op dit artikel.

Reageer op deze post

Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *