Synchroniseer je documenten met Dropbox
Een SSL-certificaat installeren is niet langer iets dat alleen voor grote bedrijven of webshops is weggelegd. Vandaag is het een basis geworden voor bijna alle websites, of ze nu gevoelige gegevens verzamelen of niet.
Zie je het kleine slotje in de adresbalk van je browser, naast de URL van de website? Dat geeft aan dat de verbinding beveiligd is. Achter dat slotje zit wat we meestal een SSL-certificaat noemen.
In werkelijkheid wordt de term SSL nog steeds veel gebruikt, maar technisch gezien is hij wat verouderd. Vandaag gebruiken websites vooral TLS, de opvolger van SSL. Toch spreken we in het dagelijks taalgebruik vaak nog steeds over een SSL-certificaat.
Concreet zorgt dit certificaat voor een beveiligde verbinding tussen de browser van de bezoeker en de server waarop de website wordt gehost. De uitgewisselde gegevens worden versleuteld, waardoor ze veel moeilijker kunnen worden onderschept door iemand met slechte bedoelingen.
Een beveiligde website gebruikt dus geen HTTP-adres meer, maar HTTPS, wat staat voor HyperText Transfer Protocol Secure. Dat is vooral belangrijk wanneer je verbinding maakt via een openbaar netwerk, zoals wifi in een hotel, restaurant, station of luchthaven, waar onbeveiligde gegevensuitwisseling kwetsbaarder is.
HTTPS is nuttig voor alle websites, maar wordt onmisbaar zodra een bezoeker informatie kan verzenden: contactformulier, klantomgeving, wachtwoord, online betaling, inschrijving op een nieuwsbrief of andere persoonsgegevens.
Zonder bescherming
Met bescherming
Dat is de belangrijkste rol. Het SSL/TLS-certificaat versleutelt de informatie die tussen de bezoeker en de website wordt uitgewisseld. Zonder die bescherming kunnen bepaalde gegevens makkelijker worden onderschept, vooral op openbare of slecht beveiligde netwerken.
Als je website een formulier, webshop, ledenomgeving of beheergedeelte heeft, is HTTPS geen luxe: het is een echte basis voor beveiliging.
Het slotje in de adresbalk is een belangrijk visueel herkenningspunt geworden. Ook al weet niet iedereen precies wat het betekent, veel internetgebruikers begrijpen dat een website zonder HTTPS minder vertrouwen wekt.
Omgekeerd geeft een beveiligde website een professionelere indruk. Ze laat zien dat je de bescherming van de gegevens van je bezoekers serieus neemt.
Google houdt al jaren rekening met HTTPS als rankingsignaal. Het is niet de belangrijkste factor — de kwaliteit van de inhoud, de structuur van de website en de snelheid tellen uiteraard veel mee — maar het is wel een extra positief signaal.
Kort gezegd: een SSL-certificaat installeren zal je niet van de ene dag op de andere op nummer één in Google zetten, maar er geen hebben kan een rem worden, vooral tegenover beter geoptimaliseerde concurrenten.
Er bestaan verschillende soorten certificaten, met verschillende validatieniveaus. Sommige zijn betalend, vooral voor bedrijven die een uitgebreidere validatie van hun identiteit willen. Maar voor de overgrote meerderheid van bedrijfswebsites, blogs, portfolio’s of kleine professionele websites is het perfect mogelijk om een gratis certificaat te gebruiken.
Let’s Encrypt is een gratis, geautomatiseerde en open certificaatautoriteit, beheerd door Internet Security Research Group. Hiermee kunnen websites gratis TLS-certificaten verkrijgen om HTTPS te activeren.
Het grote voordeel is automatisering: het uitgeven, installeren en vernieuwen van certificaten kan veel eenvoudiger worden beheerd dan vroeger, vaak rechtstreeks via de hostingprovider of het beheerpaneel van de server.
Vandaag kun je je website in veel gevallen gratis, snel en zonder al te veel complexiteit beveiligen met HTTPS.
Een SSL/TLS-certificaat op je website installeren is niet langer alleen een optie voor webshops. Het is een goede praktijk geworden voor bijna alle websites.
Het helpt om gegevensuitwisseling te beveiligen, bezoekers gerust te stellen, het professionele imago van de website te verbeteren en een positief signaal naar zoekmachines te sturen.
En aangezien er vandaag gratis oplossingen bestaan zoals Let’s Encrypt, is er eigenlijk geen reden om ze niet te gebruiken.