Gegevensspionage en gegevensmisbruik zijn serieuze problemen, zowel voor internationale instanties als voor privé-consumenten. Internet security wordt daarom voor bedrijven een steeds belangrijker thema. Niet alleen privé zijn we online steeds actiever, ook bedrijven zijn meer en meer bezig met digitalisering. Om ervoor te zorgen dat interne bedrijfscommunicatie, klantgegevens en andere gevoelige informatie veilig kunnen worden verstuurd en beheerd, behoren SSL en HTTPS tegenwoordig tot de veiligheidsstandaards. Maar wat betekenen deze afkortingen precies en hoe kun je je website omzetten naar de veiligheidsprotocols HTTPS en SSL?
Het begrip SSL (afkorting van ‘Secure Socket Layer’) houdt een techniek in die wordt gebruikt voor het versleutelen en authenticeren van het dataverkeer op internet. Bij websites wordt daarmee de overdracht tussen browser en webserver beveiligd. Vooral in de e-commerce, waar vertrouwelijke en gevoelige gegevens worden overgedragen, is het gebruik van een SSL-certificaat of de doorontwikkelde variant TLS (‘Transport Layer Security’) absoluut noodzakelijk.
Gevoelige gegevens die worden beschermd met SSL-versleuteling zijn bijvoorbeeld:
Met SSL als beveiliging kan de communicatie niet worden meegelezen of gemanipuleerd en kunnen persoonlijke gegevens niet in verkeerde handen vallen.
HTTPS (‘Hypertext Transport Protocol Secure’) is het protocol dat wordt gebruikt voor het veilig versturen van gegevens. HTTP is de niet-beveiligde variant. Op HTTP-websites kunnen in theorie alle verstuurde gegevens worden meegelezen of veranderd door aanvallers. Bovendien is de gebruiker niet zeker of diens creditcardgegevens wel echt worden doorgegeven aan de webshop of toch eerder aan een hacker. HTTPS of SSL versleutelt de HTTP-gegevens en garandeert de authenticiteit van de aanvragen door middel van het SSL-certificaat of het doorontwikkelde TLS-certificaat. Experts adviseren tegenwoordig uitsluitend het gebruik van TLS – wanneer er wordt gesproken over SSL, wordt in de meeste gevallen tegenwoordig dan ook TLS bedoeld.
Nieuwe websites kunnen van begin af aan worden uitgerust met een SSL-versleuteling. Ook voor reeds bestaande websites is het omzetten naar HTTPS niet al te veel werk. De eerste stap: het SSL-certificaat voor het desbetreffende domein.
Het SSL-certificaat is een soort identiteitsbewijs van een website. De certificaatautoriteit (CA) waar het certificaat wordt aangevraagd, heeft de identiteit vooraf gecontroleerd en staat borg voor de juistheid van de informatie. Een SSL-certificaat wordt op de server geïnstalleerd en telkens opgeroepen wanneer een bezoeker een website met HTTPS bezoekt. Er bestaan diverse soorten certificaten die verschillen wat betreft validatiemethode.
In onderstaande infographic kun je zien welke certificaten geschikt zijn voor welke websites:
De volgende stap is de installatie van het SSL-certificaat op de server. Dit wordt door veel hostingproviders verzorgd. In het klantengedeelte van de website kan het certificaat meestal direct worden aangevraagd, en de provider voert de gegevens dan in. Als klant van STRATO kun je in de Klantenlogin het bestaande webhostingpakket eenvoudig uitbreiden met het SSL-certificaat. De meeste pakketten zijn tegenwoordig al inclusief het certificaat. De installatie verschilt echter per provider. Doorgaans stellen providers of aanbieders van het certificaat de desbetreffende installatiehandleiding beschikbaar. Voor een technisch correcte installatie zijn de volgende zaken essentieel:
Sommige fouten moeten bij het omzetten worden vermeden om te voorkomen dat je website in de ranking daalt of dat je te kampen krijgt met onbereikbare sites.
Websitebeheerders die hun website willen omzetten naar SSL en HTTPS moeten:
Websites met een geldig SSL-certificaat kun je herkennen aan de URL:
https://www.voorbeeld.nl
De ‘s’ in het HTTP-protocol van de URL staat voor ‘secure’ en toont dat deze website is versleuteld met een SSL-certificaat. Afhankelijk van het soort certificaat zijn veilige versleutelingen ook visueel te herkennen:
Met deze gratis SSL-check kun je met één klik controleren of je huidige SSL-certificaat correct is geïnstalleerd en of je website is beveiligd tegen aanvallen.
Naast de bovengenoemde voordelen is een belangrijke reden voor een veilige website dat een SSL-versleuteling ook het vertrouwen vergroot van gebruikers in de bedrijfswebsite en zodoende in het bedrijf zelf.
Het belang van webtrust en de stijgende verwachting die gebruikers hebben van de veiligheid op internet is niet te onderschatten. Onderstaande drie adviezen zijn goed om op te volgen, zodat je tegemoet kunt komen aan de groeiende verwachting wat betreft de veiligheid van een website:
In de afgelopen jaren is vaak gediscussieerd over de vraag of het omzetten van een website naar HTTPS een positieve invloed heeft op de zoekmachineranking. In 2014 kondigde Google aan de veilige verbinding via HTTPS te beschouwen als positief signaal bij de ranking. Google wil volgens eigen zeggen het internet veiliger maken en websitebeheerders ertoe zetten om hun sites allemaal te versleutelen. Volgens officiële bronnen krijgen websites zonder versleuteling in de Chrome-browser in de toekomst een rode “X”. Tot nu toe werden HTTP-websites in de browser standaard wit afgebeeld en HTTPS-websites met een groen hangslotje. HTTPS moet echter voor alle websites gestandaardiseerd worden.
Afgezien van de plannen van Google geven HTTPS-websites nu al het signaal af van kwaliteit en betrouwbaarheid. Internetgebruikers worden zich steeds bewuster van gegevensbeveiliging en ook leken kunnen gemakkelijk herkennen of een site is gekenmerkt als veilig of niet.