Waarom je een SSL certificaat zou moeten gebruiken?

Er zijn talloze redenen die ik je kan geven, waarom je voor je website een SSL certificaat zou moeten gebruiken. Zo zijn daar juridische redenen, marketing redenen en plain old common sense. Deze blog gaat je uitleggen, waarom je in 2017 en eigenlijk al in 2016 niet meer zonder een SSL certificaat kan.

Zoekmachine optimalisatie

  • Google is de grootste zoekmachine en daarmee dicteert deze de wereld hoe om te gaan met Search Engine Optimalization (SEO). Google geeft al geruime tijd aan, dat je een site bezoekt die niet beveiligd is met een SSL certificaat. Nu houdt het in dat de https:// bovenaan in de URL balk rood zal worden en hier een rode streep door. Ook zullen websites zonder https:// minder scoren dan websites met https:// op SEO en zo zullen deze lager in de ranking komen.

Wetgeving

  • Sinds 1 januari 2016 is de Meldplicht datalekken Wet bescherming persoonsgegevens van kracht in Nederland. Dit houdt in dat iedereen verplicht is zorgvuldig met andermans persoonlijke data om te gaan. Stel, ik heb een website met een simpel contact formulier erop. Jij als bezoeker van mijn website vult dit contact formulier in en stuurt dat naar me toe. De data zal dan versleuteld over het internet gaan. Als iemand deze data “afluistert” is deze nu in bezit van jouw persoonlijke data, maar valt dat onder mijn verantwoordelijkheid. De wet geeft dus aan dat ik als website eigenaar alles er aan moet doen om persoonlijke data van mijn bezoeker te beschermen. Indien dit niet is gelukt en deze data gestolen zouden worden, dan dien ik dit aan te geven bij het meldpunt Datalek. Doe ik dit niet dan kan de Autoriteit Persoonsgegevens mij een boete opleggen naast de mogelijk reputatie schade.

Common sense

  • Nu denk je vast, je naam, e-mail en bericht is dat nou zo erg? Maar stel dat het een bestelling was en je rekeningnummer, wat je besteld hebt en complete adresgegevens worden “afgeluisterd”, dan is dat al wat erger. Of nog erger je hebt betaald met je creditcard en alle creditcard gegevens komen zo in handen van iemand anders! Even terug naar het simpele contactformulier. Je vult je gegevens in:

    Voornaam Achternaam
    naam@domein.nl
    Hier het bericht wat je kwijt wilt.

    Dit bericht gaat dan letterlijk in klare tekst over het internet. Maar als je ditzelfde formulier invult op een website die wel een SSL certificaat heeft, dan gaat de tekst versleuteld over het internet en ziet het er bijvoorbeeld zo uit:

    m;kljiu80y69t76yufghjvgctdurtyi
    nljhoyi806t79yfoguyifd7r9t8ougipy9-087tugojlh
    bljhipy08t79foyihvljgjcxfusrt5e6897toguj;hkj[ou9-y80t

Op deze manier houd je de communicatie tussen website en bezoeker dus privé. Wat zeker anno 2017 geen overbodige luxe is. Vroeger waren SSL certificaten vrij prijzig, maar tegenwoordig heb je al een SSL certificaat vanaf € 60 ex btw per jaar. En nu als actie het tweede jaar gratis als je voor 28 feb 2017 een Comodo Essential certificaat bestelt bij Smalltime Internet Diensten.

Share This