Wat is een SSL-certificaat en waarom is het essentieel?
Een SSL-certificaat koppelt een identiteit aan een cryptografische sleutel zodat een browser een beveiligde verbinding met een website kan opzetten. In de praktijk gebruikt die verbinding het moderne TLS-protocol. Daardoor laadt de website via https:// in plaats van http://.
Wat is het verschil tussen SSL en TLS?
SSL is de oudere naam die nog vaak wordt gebruikt voor certificaten en beveiligde hosting. TLS is de opvolger die moderne browsers en servers gebruiken. Wanneer iemand vandaag over een “SSL-certificaat” spreekt, bedoelt die meestal het certificaat dat een TLS-verbinding mogelijk maakt.
Wat beschermt TLS?
- Vertrouwelijkheid: gegevens worden tijdens het transport versleuteld zodat meelezen moeilijker wordt.
- Integriteit: wijzigingen aan gegevens tijdens het transport kunnen worden gedetecteerd.
- Authenticatie van de server: het certificaat helpt de browser controleren met welke host hij verbinding maakt.
Lees ook de aparte uitleg over TLS en HTTPS voor het verschil tussen protocol, certificaat en webadres.
Wat bewijst een certificaat niet?
Een geldig certificaat bewijst niet dat een bedrijf betrouwbaar is en voorkomt geen kwetsbaarheden in de website, zwakke wachtwoorden of phishing. Het beveiligt vooral de verbinding. Voor een veilige website blijven updates, toegangsbeheer, back-ups en veilige verwerking van gegevens nodig.
Heeft elke professionele website HTTPS nodig?
Ja. Formulieren, accountgegevens en andere informatie horen via HTTPS te worden verzonden. Browsers behandelen HTTP niet als een beveiligde verbinding. Google gebruikt HTTPS al sinds 2014 als een licht rankingsignaal, maar HTTPS alleen geeft geen garantie op een hogere positie.
Bij een nieuwe website hoort HTTPS vanaf de lancering correct ingesteld te zijn, inclusief redirects van HTTP naar HTTPS en controle op gemengde inhoud.