Is mijn website zonder een SSL certificaat onveilig?
Krijg je de laatste tijd wel eens een melding dat je eigen website niet veilig is? Of zie je zo’n melding als je andere websites bezoekt? Dat komt omdat er iets aan het veranderen is op internet met als doel om het surfen voor iedereen veiliger te maken.
In dit artikel leg ik uit wat het verschil is tussen veilige websites met een SSL certificaat en minder veilige websites (zonder zo’n SSL certificaat), welke voordelen een veilige verbinding heeft en wat de kosten zijn om je website te laten aanpassen zodat deze voortaan via een SSL verbinding verloopt.
Aan de hand van deze informatie kun je bepalen of je op korte termijn met jouw website de overstap naar een veilige verbinding wilt maken of dat je er liever nog even mee wacht.
Wat is een SSL certificaat?
https is de beveiligde variant van http, het protocol waarmee je een website oproept. Wanneer je een SSL certificaat aan je hosting pakket toevoegt maakt je website gebruik van een veilige ssl verbinding. Het certificaat zorgt er voor dat de communicatie tussen bezoekers en je websites wordt versleutelt zodat niemand mee kan kijken.
In augustus 2014 heeft Google aangekondigd dat websites met een veilige verbinding (aangeduid met https) hoger in de zoekresultaten worden getoond dan websites zonder veilige verbinding (http). Recent onderzoek door Searchmetrics laat zien dat websites via een https verbinding inderdaad een licht voordeel hebben.
Frankwatching zegt hierover op hun website:
"Een SSL-certificaat verhoogt de veiligheid van een website door de gegevens te versleutelen. Op deze manier kunnen de gegevens niet worden gelezen door cybercriminelen die proberen om data te onderscheppen. Dit is met name belangrijk voor websites waar de gebruikers kunnen inloggen met een wachtwoord, of voor webshops. Deze gegevens moeten goed beschermd worden om te voorkomen dat deze cybercriminelen met je wachtwoord of betaalgegevens aan de haal gaan."
Heb je een website waarop bezoekers helemaal geen persoonlijke informatie kunnen achterlaten, dan heb je dus eigenlijk de extra beveiliging van een SSL certificaat niet nodig. Toch is de aanschaf van zo’n certificaat in de nabije toekomst het overwegen waard.
Wat zijn de voordelen van een SSL certificaat?
- De interactie tussen de bezoekers en jouw website is veiliger
- Ook je eigen wachtwoord kan, tijdens het inloggen op de achterkant van je website, via de veilige verbinding niet worden onderschept
- Jouw website komt hoger in de zoekresultaten te staan dan soortgelijke websites zonder veilige verbinding. Dit effect gaat in de toekomst een steeds grotere rol spelen.
- Bezoekers vertrouwen websites die via een https verbinding lopen eerder dan websites die via http lopen. Dit effect wordt versterkt doordat de browsers Firefox en Chrome sinds januari 2017 een melding geven wanneer een website die je bezoekt niet veilig is.
- In de wet staat dat het verplicht is om het verzenden van persoonsgegevens via internet te beveiligen. Het College Bescherming Persoonsgegevens (CBP) adviseert daarom om gebruik te maken van een SSL certificaat.
Wat kost een SSL certificaat?
Wanneer je website gehost wordt bij Byte vragen we via hen het SSL certificaat voor je aan. Er zijn verschillende soorten SSL certificaten maar de meeste websites die ik beheer hebben genoeg aan een SSL single certificaat. Dit kost bij hoster Byte 35,- (SSL) of 88,- euro (SSL plus) per jaar.
Daarnaast betaal je eenmalig de tijd die wij besteden aan de nodige aanpassingen in je website. Denk bijvoorbeeld aan de adressen van je website pagina’s, die allemaal veranderen omdat er een S in de website URL bij komt. Linkjes naar je website of naar de afzonderlijke pagina’s zouden het daardoor niet meer doen als wij dat niet in orde maken. Hoeveel tijd de aanpassingen precies gaan kosten hangt af van je website en van de partij waar je website bij gehost wordt. Maar denk aan gemiddeld zo’n 3 uur werk.
Twijfel je nog?
Neem gerust contact met me op om te bespreken of overstappen naar een veilige verbinding in jouw situatie belangrijk is op korte termijn. Of als je de knoop pas wilt doorhakken nadat je weet wat de kosten voor het aanpassen van jouw website precies zijn.
Meer weten?
Lees dan verder:
In de Kennisbank van hoster Byte
Of een van de heldere artikelen over het SSL certificaat bij Frankwatching
Vijf reden om met je website over te stappen op hhtps
en:
Maak je website veiliger voor je klant, zo werkt een SSL certificaat
Het volgende artikel is alleen interessant voor houders van een website die met persoonlijke gegevens van hun bezoekers werken:
Wat betekent de meldplicht datalekken voor jouw site?