Navigeer naar hoofd content

Meest voorkomende vragen over Webdevelopment

Illustratie

Wat is SSL?

SSL staat voor ‘Secure Sockets Layer’. Het is kort gezegd een standaardtechnologie om een versleutelde en een veilige verbinding tussen twee computers te realiseren. Zo worden alle gevoelige gegevens die tussen twee systemen worden verzonden beschermd, zodat criminelen de overgedragen informatie, inclusief persoonlijke gegevens, niet kunnen lezen en wijzigen. De twee systemen die beschermd worden kunnen bijvoorbeeld een server en cliënt zijn (bijvoorbeeld een winkelwebsite en een browser) of een server-to-server (bijvoorbeeld een applicatie met persoonlijk identificeerbare informatie).  

Hoe SSL in zijn werk gaat is een erg complex systeem van algoritmen. De algoritmen zorgen ervoor dat gegevens die tussen gebruikers en sites worden overgedragen, onmogelijk leesbaar blijven tijdens de overdracht. Het maakt gebruik van coderingsalgoritmen om gegevens te versleutelen, waardoor hackers deze niet kunnen lezen. Beide computers wisselen certificaten uit en verifiëren de echtheid hiervan. Klopt het certificaat, dan kan de data veilig verzonden worden. Zonder een SSL-certificaat wordt informatie tussen de twee computers als leesbare tekst verstuurd: erg risicovol dus. 

Wanneer jij een website bezoekt wil je natuurlijk graag weten of de website gebruik maakt van een veilige SSL verbinding. Dit kun je herkennen aan het groene slotje voor de URL. Ook is een SSL-verbinding te herkennen aan de ‘Https’ (Hyper Text Transfer Protocol Secure) aan het begin van de URL. De ‘s’ achter http betekent dat het veilig is. 

  • Fijne bijkomstigheid: Google en andere zoekmachines geven de voorkeur aan SSL-websites in hun rangschikking algoritmes. SSL draagt dus ook zijn steentje bij in SEO optimalisatie van jouw website!

 

Hoe snel werken SSL-certificaten?

Voor het krijgen van een SSL-certificaat, dient dit eerst aangevraagd te worden. Het kan dus niet met een druk op de knop op je website worden gezet. Levertijden van SSL-certificaten kunnen variëren, dit komt omdat er veel soorten certificaten zijn. Wel kun je over het algemeen stellen dat het 5 minuten tot 24 uur kan duren tot het certificaat binnen is.

Hoe betrouwbaar is een SSL-verbinding?

Doordat SSL eigenlijk werkt met een dubbel slot, is het zeer veilig. Ten eerste werkt SSL met ‘tunneling’: aan de ene kant van de (SSL)tunnel dump jij je gegevens en je verzamelt ze weer aan het andere uiteinde. SSL ontvangt HTTP-berichten, versleutelt (codeert) ze, verstuurt ze via TCP en ontsleutelt ze weer aan de andere kant. Dit beschermt je tegen het ‘afluisteren’ van hackers. De aanvaller kan uw computer echter laten denken dat hij de server is waarmee u verbinding wilt maken. Daarom komt er een tweede slot aan te pas in dit proces: SSL codeert niet alleen, maar vereist ook authenticatie. De server waarmee u gegevens uitwisselt, moet een certificaat hebben dat is ondertekend door een bekende certificeringsinstantie (CA), dat zijn identiteit bewijst. Zonder deze tweede stap is de codering van de eerste stap nutteloos, maar met dit dubbele slot is hacking vrijwel onmogelijk.

SSL versleutelt gegevens dus zowel bij verzending als bij ontvangst. MITM-aanvallen zijn vrijwel alleen mogelijk als de aanvaller een certificaat heeft dat is ondertekend door een autoriteit die de cliënt vertrouwt. Tenzij de klant wordt misleid om geen HTTPS te gebruiken, kan niemand de verzonden berichten lezen of wijzigen.

 

Wat zijn de kosten van een SSL-certificaat?

Net als de levertijd van een SSL-certificaat, hangt de prijs van een SSL-certificaat af van het type certificaat en hoeveel domeinen je wilt beschermen. Zo zijn er grofweg drie types certificaten:

 

  • Domain Validation SSL – dit is ideaal voor kleine bedrijven of wanneer je een standaardwebsite, blog of informatiesite wilt beveiligen. Dit is logischerwijs dan ook verreweg de meest betaalbare optie. 

  • Bedrijfsvalidatie SSL – dit is perfect voor e-commerce websites en organisaties. Dit certificaat helpt je te voldoen een de Payment Card Industry richtlijnen. Hierbij zijn budget opties maar ook premium opties.

  • Extended Validation SSL – dit biedt het hoogste niveau van klantvertrouwen door de officiële naam van uw bedrijf weer te geven in het infopaneel van het certificaat. Daarnaast beschermt dit certificaat je tegen phisingaanvallen. Ook hiervoor worden budget opties en premium opties aangeboden.

Naast verschillende types SSL-certificaten zijn er ook verschillende certificeringsinstanties, die allemaal verschillende prijzen aanbieden. Voor eenvoudige SSL-certificaten kan de prijs variëren van ongeveer € 50,- per jaar tot € 100,- per jaar en een extended SSL-certificaat kost ongeveer tussen de € 200,- en € 500,- per jaar. 

Wil je ook onze diensten omtrent webdevelopment afnemen?