De voordelen van HTTPS en een website SSL certificaat

Sinds GDPR maar ook Google officieel hebben aangegeven dat beveiliging en bescherming van de privacy van je bezoekers en je website een topprioriteit is, is het nog belangrijker geworden om op je website werk te maken van HTTPS en een SSL certificaat.

Ik vertel je er in dit artikel graag meer over.

Voordelen HTTPS website SSL certificaat
SSL tegen hackers gebruiken

In dit artikel gaan we in op de voordelen van HTTPS en een SSL certificaat, waar het voor staat, en wat je nodig hebt voor implementatie.
Tot slot geven we voor de liefhebber wat meer details over de werking en installatie.

De voordelen van HTTPS en een SSL certificaat op een rij

Het is belangrijk om meteen even stil te staan bij de vraag waarom je zonder enige twijfel werk moet maken van een website met HTTPS.

Het algemene antwoord is dat je site hoger zal verschijnen in zoekresultaten, je daardoor meer bezoekers zal aantrekken, je bezoekers meer vertrouwen bij je merk zullen hebben, en je online resultaat sneller zal groeien.

Wat meer in detail komt dat door de volgende factoren:

  • Google geeft je site met HTTPS en SSL certificaat zeer waarschijnlijk een hogere positie in de zoekresultaten.
  • Je komt in Google Analytics veel meer te weten over wie er naar je website verwijst en hoe.
  • Het verkeer tussen je website en de bezoeker is veel veiliger door verificatie, privacy en integriteit van alle communicatie.
  • Update 2018: vanaf juli zal de Google Chrome browser alle websites zonder https:// als “niet veilig” markeren, zeker als er formulieren op de website worden gebruikt

Wees je concurrenten een stap voor door werk te maken van een website met HTTPS en SSL-certificaat

Voor een e-commerce webshop kan je dus eigenlijk niet zonder HTTPS en een SSL-certificaat. Je geeft de bezoeker niet alleen meer zekerheid over jouw identiteit. Je garandeert bovendien dat alle belangrijke data die voor een aankoop worden opgegeven onmogelijk afgeluisterd of veranderd kunnen worden. Denk hierbij vooral aan persoonsgegevens en financiële gegevens. Veiligheid en privacy zijn hiervoor zeer belangrijk.

SSL-certificaat wettelijk verplicht bij gebruik van formulier

Sinds 2018 verplicht AVG/GDPR alle websites met een formulier hun bezoekers te beschermen met behulp van een SSL-certificaat. Hiermee laat je aan de gebruikers zien dat jouw website betrouwbaar is.

Wat betekent HTTPS en wat is een SSL certificaat?

HTTP staat voor Hypertext Transfer Protocol. Het is de taal waarmee je computer praat met een website. De S achteraan HTTPS staat voor Secure en betekent dat er een SSL-certificaat is geïnstalleerd op de website.

Een SSL certificaat is het middel om het gebruik van HTTPS te realiseren op je website. Er bestaan meerdere soorten SSL certificaten. Later meer daarover.

Het verschil tussen HTTPS en HTTP

Het gebruik van HTTPS wijst op een versleutelde verbinding en uitwisseling van gegevens tussen de bezoeker en je website. Standaard is dat niet het geval en kan al deze informatie onderschept worden. Door het gebruik van HTTPS en een SSL certificaat geef je aan dat je website betrouwbaar is en dat je de privacy van je bezoekers respecteert.

Hoe kan je zien of je website reeds met HTTPS werkt?

Voor de bezoeker is je veilige website duidelijk te herkennen aan een slotje en de vermelding https:// voor de URL in de adresbalk van de browser. Door te klikken op het slotje kan je alle validatie-gegevens bekijken. Een website zonder certificaat heeft enkel de standaard http:// vermelding zonder slotje.

Door op het slotje te klikken kan de bezoeker alle details van je je geverifieerde website en bedrijfsinformatie zien.

Https website herkennen

Vaak onmisbaar en sowieso altijd beter

Als er privacy gevoelige informatie wordt uitgewisseld tussen de bezoeker en je website, is het gebruik van HTTPS onmisbaar. Denk aan persoonsgegevens, transactiegegevens, creditkaart en overige vertrouwelijke gegevens. Als deze data uitgewisseld worden zonder versleuteling kan een kwaadwillende dit verkeer lezen en misbruiken. Door gebruik van HTTPS wordt alle communicatie tussen een bezoeker en je website versleuteld, en is misbruik onderweg uitgesloten.

Een officieel certificaat verzekert bezoekers dat je website geverifieerd en echt is, geen vervalsing. Ook zonder de uitwisseling van vertrouwelijk informatie is dat dus sowieso altijd beter.

Vermijd gemixte inhoud

Toch nog een waarschuwing.

Bij het gebruik van HTTPS is het belangrijk dat alles op je website via een veilige verbinding wordt aangeboden en opgehaald. Doe je dat niet dan kunnen bepaalde zaken op je website geblokkeerd worden en dus niet zichtbaar zijn. Dit leidt tot zogenaamde “mixed content” foutmeldingen en is een probleem dat we zeer regelmatig vaststellen bij het optimaliseren van websites.

Over het algemeen kan je een “mixed content” probleem snel oplossen door koppelingen of verwijzingen op je website te veranderen van http:// naar https://. Soms zijn er wat complexere aanpassingen nodig in plugins of het website thema.

Wens je een controle van je website op “mixed content” problemen of een professioneel beheerde HTTPS-website, neem dan contact met ons op.

Zelf SSL certificaat installeren

Tot zover de voordelen en algemene uitleg over HTTPS en SSL. Voor de liefhebber gaan we ook heel even in op hoe je zelf een SSL certificaat kan installeren.

Een SSL certificaat installeren is afhankelijk van je hosting en specifieke website configuratie. Het vooraf aanvragen van een certificaat verloopt wel altijd op dezelfde manier en dat doe je bij een SSL certificaat authoriteit.

Neem gerust contact met ons op als je concrete ondersteuning wenst bij het migreren naar https en het installeren van een SSL-certificaat.

DV-SSL certificaat met domeinvalidatie

Een Domeinvalidatie SSL certificaat, kortweg DV-SSL is het meest eenvoudige SSL-certificaat. Dit certificaat zorgt ervoor dat de gegevens van je website een beveiligde versleuteling krijgen zodat de gegevens van jouw website worden beschermd tegen aanvallen van cybercriminelen.

Een DV-SSL certificaat is een zeer snelle manier om een website te beschermen met HTTPS versleuteling. Gebruikers die het slotje in de adresbalk zien, weten dan direct dat jouw website betrouwbaar is.

Nadeel: er wordt bij een DV-SSL certificaat niet gevalideerd of het bedrijf achter de website een legitiem bedrijf is. Dat houdt in dat bedrijven met met kwade bedoelingen ook een DV-SSL certificaat kunnen gebruiken.

EV-SSL certificaat met uitgebreide validatie

Naar aanleiding van de naamsverandering van TranzProductons naar Online Expert was ook een nieuw SSL certificaat nodig. Dat kwam omdat de domeinnaam veranderde en een SSL certificaat is steeds gekoppeld aan een domeinnaam.

Deze keer viel de keuze voor een SSL-certificaat met uitgebreide validatie, een Extended Validation SSL certificaat, kortweg EV-SSL.

EV-SSL geeft de gebruiker extra signalen dat een website veilig is. Visueel verschilt een EV-SSL van een DV-SSL door de naam van het bedrijf in de adresbalk.

Green bar https website

Een EV-SSL certificaat is noodzakelijk voor bedrijven die gevoelige gegevens van klanten opslaan. Denk hierbij aan creditcardnummer en contactgegevens.

Bij de validatie van een EV-SSL certificaat worden er legitieme bedrijfsgegevens gecontroleerd. Onlinewinkels en e-commerce sites zijn verplicht om een EV-SSL-certificaat te nemen.

Het validatieproces bij EV-SSL is zo uitgebreid dat fraudeurs niet in het bezit kunnen zijn van een EV-SSL-certificaat.

Dergelijke Extended Validation (EV) certificaten zijn iets duurder maar geven de bezoekers van je website nog  meer vertrouwen doordat ze de adresbalk groen kleuren met de naam van je bedrijf, en omdat ze enkel verkrijgbaar zijn na een zeer strenge controle.

SSL certificaat voor CDN

Als je zeer veel afbeeldingen op je website hebt, gebruik je best een afzonderlijk Content Delivery Netwerk (CDN) om de snelheid en gebruikerservaring van de website verder te verbeteren. Om de eerder vermelde ‘mixed content’ waarschuwingen te vermijden, heb je dan ook een afzonderlijk SSL-certificaat nodig voor je CDN-server.

Kwaliteit van SSL-configuratie

Tot slot iets over de kwaliteit van je SSL-configuratie.

Naast verschillende soorten certificaten, is ook een juiste configuratie van HTTPS en SSL op je website een zeer belangrijke kwaliteitsfactor.

SSL Report Online Expert
Behaal een goed rapport voor je SSL-configuratie

Een slechte configuratie van SSL op je website kan ook nefast zijn voor je SEO en positie in zoekresultaten.

Ben je niet zeker of je website SSL-configuratie optimaal is? Leg je website op de rooster met uitvoerige gespecialiseerde testen.

Hulp nodig bij het migreren naar HTTPS en SSL? Online Expert staat voor je klaar.

Overtuigd dat SSL onmisbaar is op je website? Welk type SSL-certificaat heb jij gekozen en waarom? Laat een reactie achter.

Posted in Veilig Online, Website Optimalisatie Tagged with: ,

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze website gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.