Beveiligingswaarschuwing en SSL certificaat.

Is mijn website niet meer veilig nu ik een beveiligingswaarschuwing krijg?
Sinds enkele maanden zijn de zoekmachines en internetbrowsers bezig het landschap van de onveilige websites/-shops te veranderen. Dit doen ze door de zogenaamde SSL certificaat te ondersteunen.

Je kent het vast van de waarschuwingen bij het telebankieren om naar het balkje naast het webadres te kijken bij het inloggen of verzenden van een opdracht. Hierin zie je een groen slotje staan met een webadres https:// i.p.v. het oude http:// (Hieraan kun je zien dat de website beveiligd is). Dit leverde in het begin alleen al een betere positie op bij Google, die je beloonde voor een veiligere website, maar nu worden zelfs de oude http:// gebruikers “bestraft”.

Het “bestraffen” van http:// gebruikers

Wanneer je ervoor kiest om niets te veranderen door geen SSL certificaat te installeren of laten installeren, dan komen Google en Firefox met stappen om aan te tonen dat jouw website/-shop onveilig is. Ten eerste heb je vast gezien dat bij het inloggen in WordPress ineens een melding verschijnt dat de verbinding niet beveiligd is. (afbeelding rechts) Dit is verder niks ernstigs, aangezien jij als beheerder dit alleen ziet en niet de gebruiker.

Daarbij komen wij op de tweede “bestraffing”: Wanneer de gebruiker naar de minder beveiligde website gaat, ziet hij rechtsboven voor de url ineens de melding in het rood dat de verbinding niet beveiligd is. Dit wordt nog net niet met een rood slotje bevestigd, maar dit zorgt er bij de gebruiker wel voor dat alle alarmbellen gaan rinkelen.

Dit wordt tevens door steeds meer browsers overgenomen. Mocht dit nog niet gebeuren bij de ene browser maar wel bij de ander, dan zal dit niet lang duren voor dit bij elke browser het geval zal zijn.

Binnenkort verschijnt de volgende stap om zelfs de melding van een onveilige verbinding te tonen bij het invullen van een contactformulier of erger nog, de afrekenpagina van je webshop. Je kunt je voorstellen dat dit de verkoop of het contact via de website niet bevorderd.

Https:// en betere vindbaarheid

Gelukkig is er niet alleen maar ergernis met een SSL certificaat. Google kennende staat er wat tegenover dat je jouw gebruikers beschermd door middel van een SSL certificaat. Wanneer je overgaat naar de https:// variant, dan beloont Google jou met een beter zoekresultaat in Google. Dit houdt in dat jij op bepaalde zoekwoorden een klein pluspunt krijgt op diegene die het oude model http:// nog heeft. Hierdoor kan het zijn dat je website net dat kleine beetje beter wordt gevonden door jouw gebruikers. Op dit moment is dat nog minimaal, alleen zien wij in de toekomst deze beveiliging steeds belangrijker worden.

Wat zijn de kosten hiervan?

Aangezien er wat veranderd in je website/-shop, zal het overzetten naar een SSL certificaat kosten met zich meebrengen. Eerst is het belangrijk om te weten dat er verschillende SSL certificaten bestaan. Je kunt namelijk een SSL certificaat kiezen die gelang jouw grootte van bezoekersaantallen of verkopen past. Een https:// staat namelijk niet alleen leuk, het vertegenwoordig ook een waarde aan beveiliging.  Zo is er een bepaalde beveiliging door authenticatie, encryptie en een bedrag aan garantie dat het ook echt veilig is. Er zijn veel verschillende certificaten die een beveiliging en waarde garanderen, hier zal individueel naar gekeken moeten worden. Het bedrag kan namelijk van € 50,- excl. BTW tot wel € 420,- excl. BTW per jaar variëren. Je hebt dan wel een garantie van 500K USD tot wel 1.25M USD.

Zulke bedragen heb ik toch helemaal niet nodig

Dit is behoorlijk schrikken op de websitekosten voor een klein tot middelgroot bedrijf. Ook aangezien dit vaak helemaal niet nodig is. Heb jij een website waarbij je alleen gegevens van de gebruiker krijgt d.m.v. een contactformulier, dan heb je dit helemaal niet nodig. Toch komt een https:// en groen slotje erg betrouwbaar over bij de gebruiker. Daarom hebben wij in onze abonnement website/webshop een standaard SSL certificaat opgenomen waar je geen extra kosten voor hebt door het jaar heen.

Deze certificaat is ook voor de bestaande website/shop te gebruiken. Alleen ligt dit aan de hosting en de leeftijd van de website. Gebruik je WordPress als basis, dan zal het een stuk makkelijker gaan. Onze hosting maakt deze SSL certificaat mogelijk voor onze hosting afnemers.