Er is een moment dat elke ondernemer een keer meemaakt. Je site geeft opeens een groot rood waarschuwingsscherm. Uw verbinding is niet privé, staat er, en niemand komt er nog voorbij. Er is niets gehackt en er is niets stuk.
Meestal is er alleen een certificaat verlopen. Dat gebeurt op de dag zelf, zonder aankondiging.
Het herstel duurt vijf minuten als je weet waar je moet zijn. Het kost je een dag omzet als dat niet zo is.
Daarom hoort dit in mijn ogen bij je hosting en niet bij een losse leverancier. Hoe minder losse eindjes, hoe kleiner de kans hierop.
Het certificaat achter het slotje in je adresbalk.
Wat is een SSL-certificaat?
Het is een certificaat dat op je server staat en dat je domein aan een sleutel koppelt. Daarmee wordt het verkeer tussen je bezoeker en je server versleuteld.
Zonder dat certificaat gaat alles als leesbare tekst over de lijn. Met certificaat is het onderweg onleesbaar.
Waarom dat uitmaakt
Omdat iemand op een openbaar netwerk anders kan meelezen. Denk aan wachtwoorden, contactgegevens en bestellingen.
Het slotje in de adresbalk laat zien dat dit goed staat. Ontbreekt het, dan waarschuwt elke moderne browser je bezoeker.
Het verschil met https
Dit is de meest gestelde vraag en het antwoord is eenvoudig. Het certificaat is het bewijsstuk, https is de manier waarop het verkeer daarna loopt.
Je hebt het een nodig om het ander te kunnen gebruiken. Meer daarover lees je bij https.
En TLS dan?
Dat is de opvolger van de oorspronkelijke techniek. Iedereen zegt nog steeds SSL, ook al gebruikt vrijwel elke server tegenwoordig TLS.
Dat verschil is voor jou niet belangrijk. Het is dezelfde functie met een nieuwere motor.
Wat het kost
Niets, in de meeste gevallen. Er bestaat een gratis variant die door vrijwel elke hostingpartij automatisch wordt geregeld.
Dat gratis certificaat vernieuwt zichzelf elke paar maanden. Je merkt er niets van en dat is precies de bedoeling.
Wanneer je wel betaalt
Bij een certificaat waarbij je bedrijf wordt gecontroleerd.
Bij een garantie op schade, wat vooral juridisch is.
Bij een certificaat voor veel subdomeinen tegelijk.
Voor een gewone bedrijfssite is dat allemaal niet nodig. De versleuteling zelf is namelijk identiek.
Ook voor een webshop?
Ook daar volstaat de gratis variant in verreweg de meeste gevallen. Je bezoeker ziet geen verschil in zijn browser.
Wat je wel nodig hebt, is een betrouwbare betaalpartij. Die regelt de gevoelige gegevens en die staan niet op jouw server, zie webwinkel.
Waar ik wel op let
Dat je certificaat je domein met en zonder www dekt. Ontbreekt er een, dan krijgt de helft van je bezoekers een waarschuwing.
Dat hangt samen met je instellingen, zie DNS en domeinnaam.
Als het verloopt
Dan blokkeert de browser je site met een rode waarschuwing. Bezoekers kunnen doorklikken maar vrijwel niemand doet dat.
Bij een verlopen certificaat keldert je bezoek dus naar bijna nul. Dat is erger dan een trage site of een lelijke pagina.
Hoe je het voorkomt
Kies een hostingpartij die het automatisch vernieuwt. Bij Webhosting Vrienden zit het gewoon bij je pakket.
Zet daarnaast een herinnering in je agenda als je het los hebt geregeld. En controleer of je site alles netjes doorstuurt, zie redirect.
Gratis is even sterk
De versleuteling van een gratis certificaat is precies zo sterk als die van een betaald exemplaar. Het verschil zit in de controle vooraf.
Je bezoeker ziet geen enkel verschil in zijn browser. Hetzelfde slotje, dezelfde melding.
Waarom het bij je hosting hoort
Hoe minder losse leveranciers, hoe kleiner de kans dat iets ongemerkt verloopt. Bij een goed pakket gaat het automatisch.
Regel je het los, dan ben je zelf de bewaker van een datum. Dat gaat een keer mis, zie hosting.
Wat je bezoeker ziet als het misgaat
Een groot rood scherm met de melding dat de verbinding niet prive is. Doorklikken kan, maar vrijwel niemand doet dat.
Dat is erger dan een trage site of een lelijke pagina. Je bezoek keldert dan naar bijna nul.
Meer vragen over SSL
Dit zijn de vragen die ik hierover het vaakst krijg. Ik werk ze los uit.
Het certificaat is het bewijsstuk, https is de manier waarop het verkeer daarna loopt.
Je hebt het een nodig om het ander te kunnen gebruiken. Zonder geldig certificaat kan je site niet via https draaien.
In de praktijk hoor je beide woorden door elkaar. Dat is niet erg, want ze horen bij elkaar.
Het slotje dat je bezoeker ziet, hoort bij https. Het certificaat eronder is wat dat slotje mogelijk maakt.
Onthoud het zo: het certificaat is het paspoort en https is de beveiligde route. Zonder paspoort geen route, en zonder route heeft het paspoort geen nut.
Onthoud het als paspoort en route. Het certificaat is het paspoort, https is de beveiligde route.
Zonder paspoort geen route, en zonder route heeft het paspoort geen nut. In de praktijk hoor je beide woorden door elkaar. Je hoeft dit onderscheid niet uit te leggen aan je klanten. Het helpt wel bij een gesprek met je hostingpartij.
Wat is het verschil tussen SSL en https?
Het is een certificaat dat op je server staat en dat je domein aan een sleutel koppelt. Daarmee wordt het verkeer tussen je bezoeker en je server versleuteld.
Zonder dat certificaat gaat alles als leesbare tekst over de lijn. Met certificaat is het onderweg onleesbaar.
Dat maakt uit omdat iemand op een openbaar netwerk anders kan meelezen. Denk aan wachtwoorden, contactgegevens en bestellingen.
Het slotje in je adresbalk laat zien dat dit goed staat. Ontbreekt het, dan waarschuwt elke moderne browser je bezoeker.
Je hoort tegenwoordig ook de term TLS. Dat is de opvolger van de oorspronkelijke techniek. Iedereen zegt nog steeds SSL, en voor jou is dat verschil niet belangrijk.
Controleer een keer of het slotje bij jou zichtbaar is op elke pagina. Ontbreekt het ergens, dan staat er iets niet goed.
Dat is vaak een afbeelding of een script dat nog onbeveiligd wordt geladen. Je bouwer lost dat in een kwartier op.
Wat kost een SSL-certificaat?
Niets, in de meeste gevallen. Er bestaat een gratis variant die door vrijwel elke hostingpartij automatisch wordt geregeld.
Dat certificaat vernieuwt zichzelf elke paar maanden. Je merkt er niets van en dat is precies de bedoeling.
Betalen doe je in drie situaties. Bij een certificaat waarbij je bedrijf wordt gecontroleerd. Bij een garantie op schade, wat vooral juridisch is.
En bij een certificaat voor veel subdomeinen tegelijk.
Voor een gewone bedrijfssite is dat allemaal niet nodig. De versleuteling zelf is namelijk identiek, of je nu nul of driehonderd euro per jaar betaalt.
Vraag je hostingpartij of het certificaat bij je pakket zit en automatisch wordt vernieuwd. Bij een fatsoenlijke partij is dat zo.
Betaal alleen voor een duurder certificaat als je een specifieke juridische reden hebt. Anders koop je een gevoel. Vraag ook of je domein met en zonder www wordt gedekt. Ontbreekt er een, dan krijgt de helft van je bezoekers een waarschuwing.
Is een gratis SSL-certificaat veilig genoeg?
Ja. De versleuteling van een gratis certificaat is precies zo sterk als die van een betaald exemplaar.
Het verschil zit in de controle vooraf en in juridische garanties. Niet in de techniek.
Je bezoeker ziet ook geen enkel verschil in zijn browser. Hetzelfde slotje, dezelfde melding.
Dat geldt ook voor een webshop. Wat je daar wel nodig hebt, is een betrouwbare betaalpartij.
Die regelt de gevoelige gegevens, en die staan dus niet op jouw server. Dat is een veel belangrijkere keuze dan de prijs van je certificaat.
Kies gerust de gratis variant, ook voor een webshop. De versleuteling is identiek.
Steek je aandacht liever in een betrouwbare betaalpartij. Die regelt de gevoelige gegevens, en dat is een veel belangrijkere keuze. Kijk daarnaast of je betaalpartij een keurmerk voert dat mensen herkennen. Dat doet meer voor je vertrouwen dan een duur certificaat. Dat is voor je bezoeker het zichtbare bewijs van betrouwbaarheid.
Wat gebeurt er als mijn certificaat verloopt?
Dan blokkeert de browser je site met een grote rode waarschuwing. Uw verbinding is niet prive, staat er dan.
Bezoekers kunnen doorklikken maar vrijwel niemand doet dat. Je bezoek keldert dus naar bijna nul.
Dat gebeurt op de dag zelf en zonder aankondiging. Er is niets gehackt en er is niets stuk.
Het herstel duurt vijf minuten als je weet waar je moet zijn. Het kost je een dag omzet als dat niet zo is.
Kies daarom een hostingpartij die het automatisch vernieuwt. Heb je het los geregeld, zet dan een herinnering in je agenda ruim voor de vervaldatum.
Zorg dat het automatisch wordt vernieuwd, dan is dit nooit jouw probleem.
Heb je het los geregeld, zet dan een herinnering in je agenda ruim voor de vervaldatum. Twee weken van tevoren is genoeg. Controleer na een verhuizing altijd of het certificaat is meegegaan. Dat is een van de dingen die dan blijft liggen.
Twijfel je of je certificaat goed staat, of loopt er iets mis met het slotje in je adresbalk? Stuur me de link via het formulier hieronder. Ik controleer of je certificaat je domein volledig dekt en wanneer het verloopt. Vermeld je plaats, dan weet ik meteen waar je zit.
Waar kan ik je mee helpen?
Ook bekend als: SSL-certificaat, TLS, beveiligingscertificaat