Terug
E-commerce Marketplaces Uncategorized

Wat is een SSL-certificaat?

Ontdek wat een SSL-certificaat is en waarom het essentieel is voor de beveiliging van je website...

31 jan 20254min. leestijdDanni JessenDanni Jessen

Als je eigenaar bent van een website en een e-commerce oplossing hebt, ben je vast al bekend met termen als “SSL-certificaat” of “overstappen van HTTP naar HTTPS” – en dat is niet voor niets. Een SSL-certificaat is namelijk onmisbaar voor elke webshop, website of online applicatie die persoonsgegevens verwerkt. Het zorgt ervoor dat de privacy van beide partijen gewaarborgd blijft.

Welk pictogram zie je in jouw browser? SSL staat voor “Secure Sockets Layer” en HTTPS betekent “Hyper Text Transfer Protocol Secure”. Een SSL-certificaat zorgt voor een versleutelde en veilige verbinding tussen een webserver en een browser. Simpel gezegd: een SSL-certificaat is een encryptieprotocol dat ervoor zorgt dat alleen de verzender en ontvanger de verzonden informatie kunnen lezen. Dankzij deze beveiligde verbinding blijven alle gegevens, zoals NAW-gegevens (naam, adres, telefoon), creditcardgegevens, enzovoorts, vertrouwelijk. Het SSL-certificaat heeft als doel om alle data tussen de bezoeker en de website te versleutelen en te beveiligen, zodat deze alleen tussen beide partijen worden gedeeld.

Waarom heb je een SSL-certificaat nodig?

Wie wil zijn bezoekers nu geen veilige en betrouwbare ervaring bieden bij een aankoop of online reservering? Onzekerheid en een onveilig gevoel kunnen ertoe leiden dat bezoekers niet overgaan tot de gewenste actie. Alle maatregelen die bijdragen aan het gevoel van veiligheid tijdens het aankoop- of boekingsproces verhogen het aantal conversies. Denk hierbij aan informatieve en geruststellende teksten op een “Over ons”-pagina, duidelijke bedrijfsgegevens in de footer van je website en natuurlijk een SSL-certificaat dat de identiteit van je bedrijf bevestigt en alle data tussen bezoeker en bedrijf beveiligt.

Er zijn veel goede redenen om te kiezen voor een beveiligd SSL-encryptieprotocol:

  • Het geeft bezoekers vertrouwen
  • Het verhoogt je CTR
  • Kans op een hogere positie in de organische zoekresultaten
  • Vereiste voor Google Shopping

Het geeft bezoekers vertrouwen

Google heeft als doel een veilige en relevante zoekmachine te zijn en toont daarom alleen de beste en meest relevante resultaten wanneer mensen zoeken naar informatie, producten of diensten. Tegenwoordig worden de beste resultaten ook gezien als de veiligste resultaten. Daarom “beloont” Google websites met een SSL-certificaat door een groen slotje te tonen en de term “veilig” weer te geven, samen met een groene “HTTPS”-aanduiding. Dit laat je bezoekers direct zien dat ze zich op een veilige website bevinden en gerust vertrouwelijke gegevens kunnen achterlaten.

Het verhoogt je CTR

Google wijst website-eigenaren er steeds vaker op hoe belangrijk het is om een SSL-certificaat te gebruiken voor een versleutelde, veilige verbinding. Heb je nog geen overstap gemaakt van http naar https, dan kan je in je Chrome-browser de volgende melding te zien krijgen.

Dit is een sterk signaal aan bezoekers dat het niet veilig is om vertrouwelijke informatie achter te laten, omdat deze mogelijk door hackers kan worden onderschept. In Nederland, waar consumenten regelmatig in het nieuws horen over datalekken en misbruik van persoonsgegevens, heeft dit grote invloed op ons online gedrag: we bezoeken liever veilige websites. In de organische zoekresultaten van Google kun je nu al direct zien welke sites een veilige HTTPS-verbinding hebben. Dit draagt bij aan een hogere Click Through Rate.

Kans op een hogere positie in de organische zoekresultaten

Al in december 2015 gaf Google aan een einde te willen maken aan onveilige websites. Sindsdien heeft Google hun algoritme aangescherpt om veilige zoekresultaten te tonen. Wil je bovenaan in Google staan, dan is een veilige HTTPS-verbinding een van de vele rankingfactoren voor zoekmachineoptimalisatie. Lees het officiële blogbericht van Google hier.

Vereiste voor Google Shopping

In januari 2016 heeft Google de eisen aangescherpt: voor Google Shopping-advertenties is een SSL-certificaat verplicht. Veel websites zien hun Shopping-campagnes geschorst worden vanwege het ontbreken van een SSL-certificaat. Dit is nog een extra stimulans van Google om website-eigenaren tot een veilige verbinding te bewegen.

Verschillende soorten SSL-certificaten

Is elk SSL-certificaat hetzelfde? Het korte antwoord is nee – er zijn duidelijke verschillen tussen de soorten certificaten en aanbieders.

In grote lijnen zijn er zes verschillende SSL-certificaten, elk met hun eigen voor- en nadelen.

Single Domain SSL – www.domein.nl

Single Domain SSL is de voordeligste optie. Je krijgt dit certificaat door te bevestigen dat het betreffende domein jouw eigendom is. Je ontvangt een e-mail met een link waarmee je het domein valideert. Na goedkeuring wordt het certificaat uitgegeven en kun je het installeren op je website. Alleen het gedeelte “https:” van de URL wordt groen weergegeven.

Multiple Domain SSL – (xxx.)domein.nl

Multiple Domain SSL, ook wel Organization Validated SSL genoemd, kan tot 100 (sub)domeinen beveiligen. Hier is een uitgebreidere validatie vereist: je moet naast de website ook je bedrijf valideren. De aanbieder controleert of het bedrijf bestaat en neemt vaak telefonisch contact op ter bevestiging. Ook hier wordt alleen het “https:”-gedeelte groen weergegeven. Het verschil is dat in het certificaat zichtbaar is dat het op bedrijfsniveau is gevalideerd.

Extended Validation Single Domain SSL – www.domein.nl

Dit is de uitgebreide variant waarvoor een officiële aanvraag bij de aanbieder nodig is. Het is het beste, maar ook het duurste certificaat. De validatie lijkt op die van Multiple Domain SSL, maar kan uitgebreider zijn. Je krijgt naast het groene slotje in sommige browsers ook een volledig groene adresbalk met bedrijfsnaam.

Extended Validation Multiple Domain SSL – (xxx.)domein.nl

Dit certificaat is vergelijkbaar met Extended Validation Single Domain SSL, maar geldt voor meerdere (sub)domeinen.

Wildcard SSL

Met een Wildcard SSL-certificaat kun je één hoofddomein (domein.nl) en meerdere subdomeinen beveiligen. Let op: als een hacker erin slaagt een subdomein aan te maken binnen jouw domein, kan dat ook als veilig worden weergegeven. Daarom adviseren wij voor meer zekerheid een Extended Validation Multiple Domain SSL.

UCC Exchange SSL

Dit certificaat is speciaal ontworpen voor Microsoft Exchange en Microsoft Communications servers en kan verschillende TLD’s beveiligen (xxx.domein.nl, xxx.domein2.nl).

Welk SSL-certificaat moet ik kiezen?

Voor de meeste website-eigenaren is een standaard non-Extended Validation SSL-certificaat voldoende. Heb je een webshop of verwerk je gevoelige gegevens zoals creditcardinformatie, dan is een Extended Validation SSL-certificaat aan te raden. Dit geeft bezoekers extra zekerheid over de identiteit van je bedrijf. Bij een standaard non-Extended Validation SSL-oplossing wordt alleen de beveiligde verbinding tussen bezoeker en website geverifieerd – niet wie er achter de website zit.

Wil je zien wat jouw concurrenten en jouw branche het beste doen?

Bij WeMarket bieden we bedrijven een benchmarkrapport aan waarmee hun marketinginspanningen worden vergeleken met die van de belangrijkste concurrenten. Jij bepaalt zelf met wie we de vergelijking maken.

Wij zijn gespecialiseerd in de online verkoop van fysieke producten en het laten groeien van webshops – en daar kun jij nu ook van profiteren, zelfs als je nog geen klant bent.

Het kost je niets.

  • 1.

    Concurrentiescreening

  • 2.

    Branchepotentieel

  • 3.

    Aanbevelingen