Terug naar overzicht
Zoetermeer, 3 juli 2015   -   © AD Hosting

Wat is SSL en wat kan het voor u betekenen?


Wat is SSL en wat kan het voor u betekenen?
SSL (Secured Socket Layer) is een vorm van encryptie tussen de gebruiker en de webserver. Dit heeft als voordeel dat de gegevens die verstuurd en ontvangen worden niet kunnen worden "afgeluisterd".

Dit is vooral van belang bij persoonlijke gegevens, vertrouwelijke gegevens en andersoortige gegevens die niet voor iedereen bestemd zijn. U kunt zich vast voorstellen dat als u ergens op een website uw bankgegevens en/of adres achterlaat dat het niet de bedoeling is dat deze onversleuteld over het internet gestuurd worden.

Websites die gebruik maken van SSL kunt u herkennen aan het "slotje" in de browserbalk.


SSL is een wettelijke eis
In de wet staat dat het verplicht is om het verzenden van persoonsgegevens via het internet te beveiligen. Het college Bescherming Persoonsgegevens (CPB) adviseert daarom gebruik te maken van een SSL certificaat.

Bijkomende voordelen
Afgezien van uw eigen gemoedsrust dat de verbinding versleuteld is, zijn er ook voordelen richting de klant:
  • Beveiligde verbinding, herkenbaar aan slotje, geeft vertrouwen
  • Hogere Google ranking bij gebruik SSL op hele website
  • De controle van bedrijfsgegevens geeft zekerheid dat het geen phising website is

Verschillende SSL certificaten
Er zijn verschillende validatiemethoden voor SSL Certificaten, te weten: domein gevalideerd (DV), Organisatie gevalideerd (OV) en extended gevalideerd (EV). Ook zijn er verschillende types certificaten.
  • Alleen domeinnaam validatie - voor inlog pagina's van websites of webapplicaties
  • Validatie zonder groene adresbalk - voor websites waar persoonlijke gegevens ingevoerd of getoond worden
  • Uitgebreide validatie én groene adresbalk - voor webshops met eigen betaalpagina's

Mocht u advies willen over welk certificaat voor u, uw organisatie het meest geschikt is dan kunt u altijd even contact met ons opnemen, wij adviseren u graag.


Overzicht SSL certificaten.
  • Positive SSL certificaat: domein gevalideerd certificaat, duurt enkele minuten om aan te vragen. Hiermee wordt alleen aangegeven dat de verbinding beveiligd is, maar niet dat de identiteit van de eigenaar gecontroleerd is. Meestal binnen enkele uren beschikbaar.
  • Instant SSL certificaat: een organisatie gevalideerd certificaat, hierbij is dus de organisatie achter het domein gevalideerd. De aanvraag van dit certificaat duurt meestal 1 werkdag. Dit certificaat is door de extra handelingen iets duurder dan het eerstgenoemde certificaat.
  • EV SSL certificaat: 'Extended Validation' - het uitgebreide certificaat dat beschikbaar is, hiermee worden meerdere (en handmatige) controles op de domeinnaam, de organisatie en de identiteit van de eigenaar uitgevoerd. Hiervoor is een extra document nodig en het verwerken van zo'n aanvraag duurt ongeveer 1 tot 5 werkdagen, afhankelijk of bijvoorbeeld de eigenaar telefonisch bereikbaar is.
  • Dit is tevens ook het duurste SSL certificaat, vanwege de vele handelingen die het certificaat met zich meebrengt. Bij dit certificaat verschijnt de bekende "groene balk " bovenin de browser, dit geeft vertrouwen aan uw klanten en geeft een duidelijk bericht dat deze website optimaal beschermd is.

Bovenstaande certificaten zijn ook leverbaar als "wildcard". Hierbij worden dan ook de subdomeinen beveiligd.

Eigen IP adres
Officieel hoort er bij elke certificaat een eigen IP adres. Hiermee kan dan de verbinding direct versleuteld worden. Dit is ook de methode die AD Hosting aanbiedt, en uw website krijgt dan ook een eigen IP adres.
Echter zijn er niet genoeg IPv4 adressen om alle websites op de wereld te kunnen bedienen en helaas is IPv6 nog steeds niet overal doorgevoerd. Als oplossing is Server Name Indication (SNI) uitgevonden waarbij ook meerdere certificaten op 1 IP adres te gebruiken zijn. Dit werkt goed, echter hebben bepaalde (oude) systemen hier moeite mee en kunnen geen verbinding maken. Denk aan Windows XP (helaas nog veel gebruikt), BlackBerry Browser, de browser in Android 2.x , etc.

Warranty
Bij elke soort certificaat hoort een warranty bedrag/ garantiebedrag, dit is het bedrag wat maximaal wordt uitgekeerd aan een eindgebruiker wanneer het SSL certificaat wordt uitgegeven aan een onbevoegde partij, waarbij deze eindgebruiker/klant zijn geld is kwijtgeraakt.
De waarde hiervan verschilt per certificaat en leverancier. Indien u deze gegevens inzichtelijk wenst kunt u altijd contact opnemen dan zullen wij u deze toesturen. Voor zover bekend zijn de warranty bedragen nog nooit uitgekeerd, wat goed nieuws is omdat er dan dus geen certificaten zijn uitgegeven aan onbevoegde partijen.


Zoals u kunt lezen is het aanbod groot en de verschillen niet gelijk altijd even duidelijk. Het verschil in de kosten is echter wel erg groot.
Een SSL certificaat kan van groot belang zijn voor uw bedrijf, en wekt veel vertrouwen bij klanten.

Indien u meer wilt weten over SSL certificaten, en de prijzen van de certificaten, neemt u gerust contact met ons op.

*omdat de verkoop van SSL certificaten een bijbehorend product is, is het voor AD Hosting niet mogelijk om certificaten te verzorgen voor domeinen die niet via ons geregistreerd zijn.*



Terug naar overzicht