Doe de SSL-test en ontdek hoe veilig je website is!

Cacholong SSL test

Lees meer over de zin (en onzin) van een SSL-certificaat.

Vraag je je weleens af of je website of webshop wel veilig is? En hoe je de beveiliging kunt optimaliseren?

Er wordt vaak gezegd dat je een SSL-certificaat moet hebben om je website te beveiligen. Dat is waar. Maar als je in de wereld van SSL-certificaten duikt dan merk je dat er nogal wat opties zijn.
Hoe maak je dan de juiste keuze?

Het is belangrijk om te weten wat SSL is en welke soorten certificaten er zijn, zodat je voor jouw online business de juiste keuze maakt. Heb je al een SSL-certificaat? Dan is het slim om je certificaat te testen, zodat je precies weet hoe het staat met de beveiliging van je site.

Nieuwsgierig geworden? Lees dan verder!

Wat is SSL?

SSL staat voor Secure Sockets Layer. SSL is een vorm van cryptografie; een encryptie-protocol zorgt ervoor dat verbindingen met het internet versleuteld worden. Met andere woorden: SSL brengt een beveiligde verbinding tot stand tussen de bezoeker en je website. Hierdoor kan de bezoeker vertrouwelijke, privacygevoelige gegevens met jouw website delen. Het delen van gegevens gebeurt bijvoorbeeld door het invullen van een contact-of bestelformulier.

Wat is een SSL-certificaat?

Een SSL-certificaat is een beveiligingscertificaat voor je website. Het is als het ware een identiteitsbewijs. Je vraagt zo’n certificaat aan bij je hostingprovider. Je hostingprovider neemt een certificaat af bij een aanbieder van SSL-certificaten.

Bepaalde soorten SSL-certificaten tonen jouw bedrijfsgegevens, zodat de bezoeker ziet dat de website ook echt van jou is (en niet van een louche partij die kwaad wil doen).

Soorten SSL-certificaten

Er zijn verschillende soorten SSL-certificaten: DV-certificaten, OV-certificaten, EV-certificaten en wildcards.

  • DV-certificaten (domeinvalidatie)

    Het meest eenvoudige certificaat is een certificaat met domeinvalidatie. Domeinvalidatie betekent dat de aanbieder alleen controleert of de ontvanger van het certificaat (jij dus) de eigenaar is van het domein. Het certificaat bevat geen informatie over de eigenaar.

    SSL certificaat domeinvalidatie (DV)

  • OV-certificaten (verifieert je organisatie)

    Een OV-certificaat bevat wel informatie over eigenaar van de website. Naast de naam van de eigenaar zijn ook de organisatiegegevens in het certificaat opgenomen. Deze informatie is echter niet zichtbaar in de adresbalk. Ten opzichte van een DV-certificaat biedt een OV-certificaat een betere garantie voor de bezoekers. (Over die garantie lees je verderop in het artikel meer.)

    SSL certificaat domeinvalidatie (DV)

  • EV-certificaten (volledige bedrijfsvalidatie)

    Het meest uitgebreide certificaat is het EV-certificaat. EV staat voor extended validation . Bij dit certificaat vindt domeinvalidatie plaats. Ook wordt telefonisch de identiteit van de eigenaar van de domeinnaam gecontroleerd. Daarnaast worden de gegevens die de aanvrager heeft opgegeven gecontroleerd. De gegevens in het handelsregister van de Kamer van Koophandel moeten exact overeenkomen voordat het certificaat wordt afgegeven.

    SSL certificaat volledige bedrijfsvalidatie (EV)

  • Wildcards
    Een wildcard is een SSL-certificaat voor het beveiligen van meerdere subdomeinen. Qua beveiligingsniveau heb je keuze uit DV-certificaten en OV-certificaten.

Wil je je website goed beveiligen?

Laat je website dan hosten door Cacholong. Wij installeren het SSL-certificaat en zorgen ervoor dat jij veilig online communiceert met jouw klanten.



SSL-certificaten en garanties

Bij elk SSL-certificaat hoort een garantie, ook wel verzekerde waarde genoemd. Als eigenaar van een SSL-certificaat ben je verzekerd tegen claims van websitebezoekers. Stel dat een bezoeker van je website wordt misleid of bedrogen door een partij die jouw identiteit heeft aangenomen, dan kan deze bezoeker aanspraak maken op de garantie. De bezoeker moet hiervoor een claim indienen bij de aanbieder van het SSL-certificaat.

Als eigenaar van een SSL-certificaat ben je verzekerd tegen claims van websitebezoekers.

De aanbieder van het SSL-certificaat heeft niets anders voor ogen dan het beschermen van de websitebezoeker. Als de aanbieder de informatie in een certificaat niet goed valideert en als gevolg daarvan de websitebezoeker geld verliest door bijvoorbeeld een frauduleuze online creditcardtransactie, heeft de websitebezoeker mogelijk recht op een ‘schadevergoeding’.

De garantie, het verzekerde bedrag, verschilt per merk, type en validatieniveau van het certificaat. Raadpleeg dus altijd de voorwaarden voordat je een certificaat aanschaft.

Hoe herken je een SSL-certificaat?

Een SSL-certificaat is op meerdere manieren te herkennen.

  1. Begint de URL van de website met HTTPS:// dan is de verbinding met een SSL-certificaat beveiligd. De ‘S’ staat voor secure.

    SSL-certificaat herkennen aan HTTPS

  2. Als er een SSL-certificaat actief is dan zie je een slotje in de adresbalk van de internetbrowser. Klik je op dit slotje dan vind je meer informatie over het certificaat. Afhankelijk van het soort certificaat zie je onder meer aan wie het certificaat is verleend en wie het certificaat heeft uitgegeven.

    SSL-certificaat herkennen en meer informatie bekijken

  3. Heeft een website of webshop een certificaat met Extended Validation (EV) dan is de adresbalk groen en staat de naam van het bedrijf in de adresbalk.

    SSL-certificaat met Extended Validation herkennen


Beter vindbaar worden?

Zoekmachines geven voorrang aan websites en webshops met een SSL-certificaat. Breng je hosting onder bij Cacholong en wij installeren het certificaat voor jou.



Waarom heb je een SSL-certificaat nodig?

Elke ondernemer met een online business heeft een SSL-certificaat nodig om de volgende redenen:
  • SSL en de AVG: bescherming persoonsgegevens

    Je hebt een SSL-certificaat nodig omdat je via je website persoonsgegevens ontvangt. Via bijvoorbeeld een contactformulier, de aanmeldmogelijkheid voor je nieuwsbrief, een betaal- of inlogmodule of reacties bij een blog. Je bent conform de Algemene verordening gegevensbescherming (AVG) verplicht om deze gegevens op een veilige manier op te slaan, te verzenden en te ontvangen. De wet verplicht je niet om een SSL-certificaat te installeren, maar het is wel de meest efficiënte en effectieve manier om een beveiligde verbinding tot stand te brengen.

  • SSL en zoekmachines: hoger in de zoekresultaten

    Zoekmachines, zoals Google, belonen websites en webshops met een SSL-certificaat. Stel er zijn twee identieke websites, waarvan eentje een SSL-certificaat heeft, dan wordt die hoger in de zoekmachines getoond. Zoekmachines hechten veel waarde aan websites met een veilige verbinding, omdat ze gebruikers willen beschermen tegen hackers en andere kwaadwillenden.
    Wil je dat Google jouw website vindt, indexeert en rangschikt?

    Zorg dan dat je de richtlijnen van Google volgt en beveilig je site met HTTPS.

  • SSL en conversies: meer leads, meer omzet

    Het succes van je online business hangt af van het aantal conversies. Een conversie is het moment waarop een bezoeker van je website overgaat tot een aankoop, een informatieaanvraag, het downloaden van een brochure of een andere commercieel interessante actie.

Steeds meer consumenten zijn bekend met het SSL-certificaat en vertrouwen een website zonder SSL niet.
Zonder SSL-certificaat is een website slecht vindbaar. Een website zonder beveiligde verbinding verschijnt namelijk laag in de zoekresultaten en heeft via de zoekmachines dus minder bezoekers. En minder bezoekers is minder conversies.

Wordt je website zonder SSL-certificaat wel aangeroepen, dan krijgt de bezoeker vaak een melding dat de verbinding niet veilig is. Steeds meer consumenten zijn echter bekend met het SSL-certificaat en vertrouwen een website zonder SSL niet. De kans is dan ook groot dat de bezoeker je website niet opent. In andere gevallen staat de browser niet toe dat een onbeveiligde website wordt geopend. Dit heeft nadelige gevolgen voor de bezoekersaantallen en het aantal conversies. Je verbinding is niet privé

Gratis en goedkope SSL-certificaten

Goedkoop is duurkoop, dat geldt ook voor SSL-certificaten. Zoals al eerder gemeld is SSL een manier om verbindingen met het internet te versleutelen. De hostingprovider (en niet de aanbieder) is verantwoordelijk voor het onderhoud van het SSL-certificaat.

Met grote regelmaat worden veiligheidsproblemen, zoals een Heartbleed Bug, ontdekt. Die problemen moeten worden opgelost om de verbinding veilig te houden. Dat kost tijd én geld. Je kunt je voorstellen dat een goedkope hostingprovider niet zoveel aandacht besteedt aan het opsporen en oplossen van beveiligingsproblemen. Een website met een onveilig (lees: gratis of goedkoop) SSL-certificaat is een gemakkelijk doelwit voor hackers en dat kan je duur komen te staan.

Test je SSL-certificaat

Wil je zeker weten dat je website of webshop met SSL-certificaat optimaal beveiligd is? Met een SSL-test kun je dat heel simpel testen. Qualys SSL Labs biedt een goede SSL-test aan.

Doe direct de SSL-test

Qualys SSL Labs geeft je SSL-certificaat een bepaalde score:

  • A+ of A
  • B
  • C t/m F

Wie een A+ of A-score krijgt zit goed: het SSL-certificaat beveiligt de verbinding. Krijg je een B dan zit je in de gevarenzone. Wordt je SSL-certificaat beoordeeld met een C t/m F? Dan raad ik je aan om direct in actie te komen, want de verbinding is nauwelijks of zelfs helemaal niet beveiligd.


SSl-certificaat testen


Tot slot: een SSL-certificaat is belangrijk maar niet heilig

Het is belangrijk om een SSL-certificaat aan te schaffen om de verbinding te beveiligen en om de bezoekers van je website te beschermen. Maar, realiseer je dat alleen een SSL-certificaat niet zorgt voor een veilige website. Ook met een SSL-certificaat kan je website bijvoorbeeld nog steeds worden gehackt. Het is daarom absoluut noodzakelijk dat je je website goed laat onderhouden en dat de software regelmatig wordt bijgewerkt. En vergeet niet om back-ups te maken van al je data.

4

Interesse? Laten we kennismaken!

Hoe kunnen we jouw helpen? We maken graag persoonlijk kennis. Vertel ons wat je wensen en eisen zijn. Dan geven we jou het juiste advies en overtreffen we jouw verwachting.

In contact komen
DNV-certified