SSL Certificaat

Wat is SSL, TLS en https?

Er zijn nogal wat termen die vaak in één adem met SSL genoemd worden. SSL staat voor Secure Sockets Layer. Zoals genoemd zorgt SSL voor een versleutelde verbinding tussen twee computers. Met deze versleutelde verbinding kun je data veilig over het internet sturen.

Zo voorkom je dat internetcriminelen gevoelige informatie kunnen inzien of aanpassen. Zonder SSL-certificaat wordt informatie tussen de twee computers als leesbare tekst verstuurd en kan jouw gevoelige data makkelijker in verkeerde handen vallen.

Naast het groene slotje bovenin je browser kun je een SSL-verbinding ook herkennen aan de https aan het begin van de URL. Https staat voor Hyper Text Transfer Protocol Secure. De extra S aan het einde van http staat dus voor veilig. Klik je op het slotje, dan kun je de gegevens van het certificaat en de uitgever daarvan controleren.

TLS staat voor Transport Layer Security. Eigenlijk is dit niets anders dan een veiligere versie van SSL. Tegenwoordig wordt er eigenlijk altijd gebruik gemaakt van de TLS-technologie. Toch gebruiken we de term SSL nog altijd omdat dit de meest gebruikte term is.

Wat is een SSL-certificaat?

SSL beveiligt de verbinding tussen twee computers. Om zo’n beveiligde verbinding plaats te laten vinden heb je een certificaat nodig, een SSL-certificaat. Een certificaat bevat gegevens over de certificaathouder, het domein, de naam van de instantie die het certificaat heeft uitgegeven, het land waarin het certificaat is uitgegeven en de geldigheidsduur. Een SSL-certificaat bestaat altijd uit een public- en een private key die nodig zijn om het bericht versleuteld te versturen en uiteindelijk weer in een leesbare tekst om te zetten.

Hoe werkt SSL

Om zo’n beveiligde verbinding op te zetten, gebeuren er een aantal acties tussen de browser en de server.

  • Computer A vraagt computer B om een beveiligde verbinding via SSL tot stand te laten komen
  • Beide computers wisselen certificaten uit en verifiëren de echtheid van de certificaten
  • Klopt het certificaat, dan kan (gevoelige) data beveiligd verstuurd worden. Dit kunnen de gegevens zijn die je invult bij het bestellen van een product in een webshop. De gegevens worden gecodeerd verstuurd via een unieke encryptie.
  • Als de server de gegevens heeft ontvangen worden de gegevens weer gedecodeerd en heeft de beveiligde verbinding succesvol plaatsgevonden.

SSL werkt dus ongeveer zo:

Persoon A wil veilig een pakketje naar persoon B sturen. Persoon B heeft een hangslot en een bijbehorende sleutel. Alleen persoon B heeft toegang tot de sleutel. Het hangslot is door iedereen op te vragen en te gebruiken. Het hangslot is de public key. De sleutel is de private key.

Persoon A vraagt aan persoon B om een veilige verbinding waarop Persoon B zegt: ”tuurlijk! Hier is mijn publieke hangslot!” Persoon B geeft het hangslot aan persoon A. Persoon A pakt zijn pakketje in en klikt het hangslot om het pakketje dicht. Vervolgens stuurt persoon A het pakketje naar persoon B. Omdat alleen persoon B de sleutel tot het hangslot heeft kan ook alleen persoon B het pakje weer openen. Zo heb je een veilige verbinding tussen A en B!

Waarom een SSL-certificaat?

Er zijn veel redenen waarom je een SSL-certificaat nodig hebt voor jouw website. Veiligheid van jouw website is steeds belangrijker.

SSL is wettelijk verplicht volgens de AVG

Een SSL-certificaat is verplicht als je persoonsgegevens verwerkt. Zeker sinds de komst van de AVG is het essentieel privacy en veiligheid van de websitebezoeker te zien als prioriteit.

‘Onveilig’ meldingen in Google Chrome zonder SSL

Vanaf juli 2018 is Google Chrome alle websites die geen SSL-certificaat hebben als onveilig gaan weergeven. Mocht je met jouw website geen persoonsgegevens verwerken, dan is het alsnog noodzakelijk een SSL-certificaat aan te schaffen. Google ziet SSL graag als de standaard en motiveert elke website-eigenaar om hier proactief mee om te gaan. Zo stelt Google het ook verplicht voor elke domeinnaam met de .app-extensie een SSL-certificaat te hebben.

Gevoelige informatie wordt gecodeerd met SSL

Gevoelige informatie zoals adresgegevens of betalingsverkeer wordt gecodeerd. Zo is het een stuk lastiger voor internetcriminelen om deze gegevens in te zien of aan te passen.

SSL is belangrijk voor SEO

Zoekmachines belonen websites met een SSL-certificaat met een hogere waardering in Google. Een SSL-certificaat is dus niet alleen goed voor veiligheid, maar ook voor jouw SEO-positie in Google!

SSL schept vertrouwen

Een SSL-certificaat schept vertrouwen. Vrijwel iedereen is bekend met het groene slotje in de browser. Als jouw website beschikt over een SSL-certificaat zien mensen jou eerder als betrouwbaar en zijn ze eerder geneigd over te gaan op aankoop.

SSL helpt tegen Phishing

Door een SSL-certificaat valideert de browser van jouw bezoeker dat jouw website echt is. Zo weet de bezoeker zeker dat hij op jouw website zit en niet op een nagemaakte Phishing website.

Welk SSL-certificaat?

Welk certificaat is dan geschikt voor jouw website?

Webshop pakket 1

  • NWordpress en Woocommerce
  • NInstallatie van een antal plug-ins
  • NInstellen Woocommerce
  • NUitleg van productinvoer
  • MWij voeren geen producten in
  • MGeen hosting en domeinnaam
  • MGeen teksten aanleveren

Webshop pakket 2

  • NWordpress en Woocommerce
  • NInstallatie van een antal plug-ins
  • NInstellen Woocommerce
  • NUitleg van productinvoer
  • NWij voeren producten in (p.p. uur)
  • NHosting & Domeinnaam inbegrepen
  • MGeen betalingsplatform
  • MZelf een contract met bijv. Mollie aangaan

Webdesign op maat

  • NPremiumbuild thema
  • NPremiumbuild plug-ins
  • NWebsite in huisstijl
  • NLandingpagina in huisstijl
  • NContactformulier in stijl

Nieuws

nieuws-cw-design
Loading
Wat is inclusief en wat is exclusief bij het ontwikkelen van een website?

CW-Design heeft er voor gekozen om samen te werken en omdat de wensen en behoeften van onze klanten nogal uiteen lopen spreken we vooraf een prijs af. We willen niet dat je moet betalen voor iets wat je helemaal niet gebruikt.

  • Technische realisatie van de website op template basis
  • Theme- & designkosten voor maatwerk ontwerp (optioneel, op meerprijs)
  • Verzorgen van content, dit zijn teksten, afbeeldingen, video’s en andere ‘inhoud’ (optioneel, op meerprijs)
  • Website optimalisatie inzake vindbaarheid (optioneel, op meerprijs)

Kosten na oplevering

  • Wij hanteren in de basis geen licentiekosten. Na lancering heb je dus verder geen financiële verplichtingen m.u.v. een hostingpakket en specifieke functionaliteiten. Sommige specifieke functionaliteiten gaan gepaard met licentiekosten, wij stellen je hier altijd vooraf van op de hoogte.
  • Onderhoud kan je zelf verzorgen of uitbesteden aan CW-Design in de vorm van éénmalig onderhoud of in de vorm van een onderhoudscontract.
  • Je hebt een hostingpakket en een domeinnaam nodig om je website ‘online’ te krijgen en email te kunnen ontvangen en versturen met gebruik van je domeinnaam. Hosting kan je zelf verzorgen of je kunt een hostingpakket afnemen bij CW-Design.

Wat is inclusief en wat is exclusief bij het ontwikkelen van een website?

CW-Design heeft er voor gekozen om vooraf een prijs af te spreken Waarom? Omdat de wensen en behoeften van onze klanten nogal uiteen lopen. We willen niet dat u moet betalen voor iets wat u helemaal niet gebruikt.

  • Technische realisatie van de website op template basis
  • Theme- & designkosten voor maatwerk ontwerp (optioneel, op meerprijs)
  • Verzorgen van content, dit zijn teksten, afbeeldingen, video’s en andere ‘inhoud’ (optioneel, op meerprijs)
  • Website optimalisatie inzake vindbaarheid (optioneel, op meerprijs)

Kosten na oplevering

  • Wij hanteren in de basis geen licentiekosten. Na lancering heb je dus verder geen financiële verplichtingen m.u.v. een hostingpakket en specifieke functionaliteiten. Sommige specifieke functionaliteiten gaan gepaard met licentiekosten, wij stellen u hier altijd vooraf van op de hoogte.
  • Onderhoud kunt u zelf verzorgen of uitbesteden aan CW-Design.
    U hebt een hostingpakket en een domeinnaam nodig om uw website ‘online’ te krijgen en email te kunnen ontvangen en versturen met gebruik van uw domeinnaam. Hosting kunt u zelf verzorgen of u kunt een hostingpakket afnemen bij CW-Design.

Maken jullie op maat gemaakte websites of gebruiken jullie vooraf gemaakte sjablonen?

CW-Design werkt zowel op template basis als met maatwerk designs.

Afhankelijk van het budget kan gekozen worden voor de opzet die het beste bij de situatie van de klant past.

Op het moment dat wij een maatwerk design maken dan moeten we dit door berekenen voor het ontwikkelen van een maatwerk design op basis van de besproken wensen en randvoorwaarden.

Hoe lang duurt het ontwikkelingsproces?

De duur van het ontwikkelen hangt af van een aantal factoren zoals de omvang van de website, gestelde eisen van de klant en verdeling van de werkzaamheden inzake de content (teksten, afbeeldingen e.d.). In de basis omvat een website ontwerpproces vijf fasen.

  • strategie / onderzoek (circa 1 tot 2 weken),
  • ontwerp (circa 1 tot 2 weken),
  • site-ontwikkeling (circa 6 weken),
  • testfase en lancering en (circa 1 week)
  • evaluatie (n.t.b.).

De minimale doorlooptijd van het ontwikkelen van een website is 1 week. Belangrijk is wensen en behoeften dan duidelijk op papier staan en dat teksten, afbeeldingen en andere content al gereed is. Dan kan er direct gestart worden met het ontwikkelen en realiseren van de website. Bij grote projecten is de doorlooptijd gemiddeld 2 tot 3 maanden.

Word ik eigenaar van de website / programmeercode?

Ja zeker! Na oplevering bent u volledig eigenaar van de website en heeft u alle rechten in eigen handen.

Is de website geschikt voor verschillende schermformaten (responsive)?

Ja zeker! CW-Design ontwikkeld enkel responsive websites! Absoluut een vereiste in deze tijd. Bezoekers gebruiken niet alleen meer een desktop pc, maar ook een tablet of een mobiele telefoon om de website te bezoeken!

Welk platform en/of Content Management Systeem (CMS) wordt gebruikt en kan ik de inhoud gemakkelijk zelf bewerken?

Wij gebruiken het WordPress Content Management Systeem, kortweg CMS. WordPress is verreweg het meest gebruikte CMS. Zo’n 30% van alle websites op het internet is ontwikkeld met behulp van WordPress. Om content aan te passen heeft u geen kennis nodig van PHP, HTML of CSS.

Kan je de vorderingen aan de website tijdens het ontwikkelproces volgen?

Ja zeker! U heeft constant toegang tot de website die wordt ontwikkeld. Gedurende het ontwikkelproces houden we u op de hoogte omtrent de voortgang. Hierdoor kunt u direct bijsturen (indien nodig) en gaat er geen kostbare tijd verloren.

Kan ik bij mijn huidige hostingprovider blijven / Kunnen jullie de hosting verzorgen?

U bent vrij om te kiezen van welke hostingprovider u gebruik wilt maken. Wel worden er een aantal eisen gesteld voor het draaien van een WordPress website op een hostingpakket. Belangrijk is om dit vooraf dus even te checken als je bij je huiidge hostingprovider wilt blijven. Vandaag de dag zijn 95% van alle hostingproviders prima geschikt voor het gebruik van WordPress.

CW-Design kan ook de hosting voor u verzorgen. Heeft u de hosting momenteel ondergebracht bij een andere partij, maar wilt u alles graag onder één dak hebben? Geen probleem. Wij kunnen uw huidige hostingpakket (website & email) verhuizen, hiervoor brengen wij wel kosten in rekening (mogelijk vanaf € 35,- per website).

Hoe zit het met onderhoud aan de website nadat de site live is gegaan?

Een website heeft onderhoud nodig. Zonder onderhoud wordt uw website langzaam, foutgevoelig en onbetrouwbaar. Overbodige bestanden en gegevens kunnen je site vertragen en een negatieve invloed hebben op je resultaten / scores in de zoekmachine. Beveiligingsfouten stellen aanvallers in staat om met behulp van uw website fraude te plegen en bijvoorbeeld malware te verspreiden.

Een nadeel van een open source CMS zoals WordPress is dat het onderhoudsgevoelig is. Een eigen CMS of maatwerk website heeft in de meeste gevallen minder onderhoud nodig. Echter zijn de ontwikkelkosten van een maatwerk oplossing vele malen hoger en ben je beperkt tot het bedrijf die de website of het CMS heeft ontwikkeld.

Veel gestelde vragen

SSL Beveiliging

saterland

Webdesign