Wat is SSL of Secure Sockets Layer?
Een SSL Certificaat kunt u zien als een identiteitskaart voor uw website en geeft een duidelijk signaal aan uw bezoekers dat de verbinding met de website versleuteld is en alle gegevens die u invult of deelt met deze website beveiligd zijn.
SSL (Secure Sockets Layer) is de naam voor het encryptie-protocol dat het mogelijk maakt om communicatie op internet te beveiligen. Door middel van een complexe versleuteling van de verzonden gegevens kan zowel de authenticiteit van een website, als de veiligheid van de verbinding waarover de gegevens worden verzonden, worden gewaarborgd. Met andere woorden, een website mét SSL-verbinding kan garanderen dat de website is van wie een bezoeker denkt dat deze is.
De communicatie met de website, wanneer er gegevens worden verzonden (denk aan invullen van online formulieren), kan niet worden afgeluisterd.
SSL is een krachtig instrument bij het beschermen van uw klanten of bezoekers tegen misbruik van gegevens die op uw website worden ingevuld of opgehaald. Denk hierbij bijvoorbeeld aan creditcardgegevens, online bestellingen van producten, contactgegevens, wachtwoorden en gebruikersnamen, en vertrouwelijke communicatie via een website.
Wanneer u met gevoelige persoonsgegevens omgaat – zoals wachtwoorden, NAW-gegevens en betalingsgegevens – zijn SSL-certificaten sinds de introductie van de nieuwe privacywet, verplicht en dragen zeker ook bij aan het bezoekersvertrouwen van uw website.
Het gebruik van SSL heeft ook een positieve invloed op de positie van uw website in de zoekresultaten van Google. Hiermee motiveert Google, eigenaren van websites steeds meer om bij te dragen aan een veilig gebruik van het internet.
Verschil in SSL-certificaten
Grofweg kunt u SSL-certificaten indelen in 4 categorieën:
- LE – Let’s Encrypt
- DV – Domain Validation
- OV – Organisation Validation
- EV – Extended Validation
Het grote verschil tussen de verschillende certificaten zit hem in de mate van controles die worden uitgevoerd om de identiteit van de organisatie die het certificaat aanvraagt, vast te stellen. Een en ander wordt in de veelgestelde vragen over SSL behandeld, deze vragen en antwoorden vindt u op deze pagina.
Let’s Encrypt levert gratis SSL-certificaten
DigiState levert ook de gratis SSL-certificaten van Let’s Encrypt voor uw hostingomgeving. Let’s Encrypt levert uitsluitend certificaten met domein validatie, deze zorgen voor een beveiligde verbinding (encryptie), maar geeft geen identiteitsgarantie (authenticatie). Bezoekers aan websites met een LE weten dus wel dat hun gegevens veilig worden verzonden, maar kunnen helaas niet in de gegevens van het certificaat controleren naar wie de gegevens worden gestuurd.
Waar er bij een gratis Let’s Encrypt certificaat weinig tot geen controle is (en alles volledig is geautomatiseerd zonder dat er een mogelijkheid is contact met iemand op te nemen) is dat bij een Extended Validation een geheel ander verhaal.
Het gebeurt steeds vaker dat op de zogenaamde phishing domeinen gebruik wordt gemaakt van LE en DV-certificaten, internetcriminelen proberen hiermee phishing websites een betrouwbare uitstraling te geven. Door de eenvoudige beschikbaarheid, zonder echte controle bij de uitgifte van deze LE-certificaten neemt het misbruik hiermee de laatste tijd enorm toe.
Dit maakt, naast encryptie, de identiteitscheck een nog belangrijkere functie van een SSL-certificaat. Hiervoor heb je een certificaat met minimaal bedrijfsgegevens nodig (OV of EV- certificaten). Omdat deze bedrijfsgegevens handmatig gecontroleerd moeten worden, kan Let’s Encrypt deze certificaten niet leveren. Voor levering van een OV of een EV-certificaat, zult u altijd moeten terugvallen op certificaten van andere uitgevers van SSL, de zogenaamde Certifcate Authorities (CA), deze kunt u bijvoorbeeld via DigiState aanvragen.
SSL – Veel gestelde vragen – Frequently Asked Questions
Door de invoering van de GDPR is op Europees niveau het gebruik van SSL voor het beschermen van ingevulde bezoekersgegevens praktisch verplicht. Google is al geruime tijd bezig met het aanpassen van de SSL weergave in Chrome. HTTP krijgt tegenwoordig een ‘Not secure’ waarschuwing.
Door onder andere deze ontwikkelingen, gebruiken ondertussen wereldwijd meer websites HTTPS dan HTTP. Websites met HTTPS worden door de browser Chrome (Google) binnenkort als ‘neutraal’ weergegeven, uitsluitend websites met een EV-SSL-certificaat krijgen dan nog een positieve indicatie. De andere grote browsers (Firefox, Edge, Safari, Opera etc.) zullen ongetwijfeld volgen. Men verwacht door deze ontwikkelingen dan ook een verdere verschuiving in het SSL gebruik waardoor HTTPS de standaard wordt in plaats van HTTP, en EV-certificaten de nieuwe standaard worden voor zakelijke websites.
Meer betrouwbaarheid met Extended Validation SSL
De website die u nu bezoekt, is bijvoorbeeld voorzien van het meest uitgebreide SSL-certificaat, het Extended Validation (EV) certificaat.
Hoewel de kostprijs van een EV-SSL-certificaat hoger ligt dan een bij DV SSL-certificaat en het aanvragen hiervan iets meer voeten in de aarde heeft, zijn er wel degelijk een aantal belangrijke voordelen verbonden aan de eerste optie:
- Een Extended Validation SSL-certificaat zorgt voor een hogere mate van klantvertrouwen. Juist omdat de toepassing het veiligheidsgehalte van een website gelijk zichtbaar maakt, wint een bedrijf aan geloofwaardigheid. Extra vertrouwen en een veilige online-winkelomgeving zullen potentiële klanten eerder aansporen om daadwerkelijk een aankoop te doen. Uiteindelijk vertaalt het gebruiken van een EV SSL-certificaat zich in meer conversies en een hogere klantentrouw.
- EV SSL-certificaat helpt bezoekers legitieme websites te kunnen onderscheiden van phishing websites. Door gebruik van een EV kan men zien dat de gegevens die ze invullen, versleuteld worden én dat men ook echt op de website van de organisatie zijn beland van wie er wordt beweerd dat de website is.
- EV SSL-certificaat zorgt voor compliance met vele standaarden zoals ISO en GDPR.
“Wij kunnen een EV-SSL-certificaat over het algemeen binnen 24 uur opleveren.”
Wilt u een meer betrouwbare uitstraling van uw website? Neem dan een SSL-certificaat, wij helpen u graag in het voorzien van advies en het daadwerkelijk aanvragen en installeren van het certificaat. Twijfelt u nog over welk certificaat het beste is voor uw website of wilt u meer advies over SSL? Neem dan ook gerust contact met ons op.