pijl

Wat zijn de verschillen in SSL certificaten

Tegenwoordig is het hebben van een SSL verbinding op uw website belangrijk. Niet alleen webshops maar ook zakelijke websites moeten een SSL hebben.

Tegenwoordig is het hebben van een veilige verbinding op uw website erg belangrijk. Niet alleen webshops maar ook zakelijke websites zijn verplicht om een SSL certificaat te hebben. Een ssl certificaat is niet alleen handig omdat google uw website dan beter vindbaar maakt maar ook omdat u de gegevens die verstuurd worden via uw website dan beveiligd worden tegen hackers. Wij installeren voor onze klanten gratis een SSL certificaat. De SSL certificaten worden voor een korte periode uitgegeven en door ons geautomatiseerde systeem vervolgens automatisch verlengd. Er zijn echter veel varianten in de SSL certifcaten maar waar zit nu het verschil?

Heel veel varianten kunnen enorm in prijs verschillen, waar de goedkoopste namelijk begint rond enkele euro's kan de duurste tegen de €3.000,00 aan zitten. Dit hangt af van het soort SSL certificaat en de uitgever. Hieronder hebben wij de verschillen tussen onze SSL certificaten en enkele andere certificaten op een rijtje gezet.

In dit artikel bespreken we de volgende SSL certificaten:

  1. Let's Encrypt SSL
  2. Domain validation SSL
  3. Domain validation wildcard SSL
  4. Organisation validation SSL
  5. Extended validation SSL

Eigenschappen Let’s Encrypt

  • Dit certificaat wordt uitgegeven voor een periode van drie maanden
  • De uitgifte procedure is eenvoudig en je hebt er zelf amper omkijken naar
  • De certificaten hebben echter geen verzekerde waarde
  • Je kan meerdere domeinnamen of sub domeinnamen in je certificaat laten zetten (technisch gelimiteerd tot aan 20 verschillende)

Dit zijn enkele duidelijke eigenschappen waarmee Let’s Encrypt zich kan onderscheiden van de rest van de markt. Wij zijn echter van mening dat dit certificaat niet veilig is omdat het geen enkele validatie doet en wordt in verband gebracht met Phising. Wij gebruiken daarom dit certificaat niet. Enkele concurrenten die wij wel veilig achten zijn bijvoorbeeld Comodo, GlobalSign, GlobalSign en VeriSign. Deze bedrijven bieden certificaten aan voor concurrerende tarieven. Graag leg ik de verschillende soorten SSL certificaten uit met de verschillende eigenschappen.

Eigenschappen Domain Validation (DV) certificaat

Deze SSL certificaten zijn de basis vorm van beveiliging, doorgaans worden deze certificaten uitgegeven voor één jaar of een veelvoud daarvan. Hiermee kan je je domeinnaam beveiligen, maar ook het www. subdomein van je domeinnaam. Dit certificaat wordt door ons het meest gebruikt voor zakelijke websites en webshops.

Voor deze certificaten heb je ook een zogenoemde verzekering, die de uitgevende partij een bepaalde regel oplegt. Het is namelijk niet toegestaan om de certificaten uit te geven aan afnemers die niet kunnen bevestigen dat ze de eigenaar zijn van een domeinnaam. Dit genoemde garantiebedrag kan dan worden uitgekeerd om eventuele schades te dekken. Tot nu toe is er geen voorval bekend waarin het bedrag uitgekeerd moest worden.

Eigenschappen Domain Validation Wildcard certificaat 

Deze SSL certificaten behoren ook tot de lagere vorm van beveiliging. Deze zijn doorgaans echter wel wat duurder omdat ze dusdanig ingericht kunnen worden dat je al je subdomeinen hiermee kan beveiligen. De wildcard zal aangegeven worden d.m.v. een sterretje (*) voor de domeinnaam. Zodoende hoef je ook geen certificaat met meerdere domeinnamen te kopen als je binnen hetzelfde domein blijft, want de Wildcard vangt elk subdomein al af.

Eigenschappen Organisation Validation (OV) certificaat

Dit certificaat is de tweede stap in de certificaatbeveiliging. We hebben dus de Domein Validatie waarmee je kan bevestigen dat het domeinnaam van jou is waardoor je de verbinding tussen bezoeker en website kan beveiligen. Echter heb je ook SSL certificaten waarin je bedrijfsgegevens opgeslagen worden. Zodoende kunnen bezoekers in het certificaat nakijken met wie ze zaken doen en waar ze mee te maken hebben.

De verzekerde waarde van deze certificaten ligt ook aanzienlijk hoger, aangezien het meer schade kan opleveren als deze certificaten verkeerd uitgegeven worden.

Om te bevestigen dat de aanvrager mag handelen onder de naam van het bedrijf zal op verschillende manieren gekeken worden of dat correct is. Zo zal er getoetst worden of het opgegeven telefoonnummer bij het bedrijf hoort, of de WHOIS gegevens van een domeinnaam overeenkomen met de gegevens bekend bij de Kamer van Koophandel en of jij mag handelen onder de naam van dat bedrijf. Ook controleren ze vanzelfsprekend of je het domein kan beheren. Hier kan dus ook enkele dagen overheen gaan, wat betreft de aanvraag van het certificaat.

Eigenschappen SSL Extended Validation (EV) certificaat

De Extended Validation SSL oftewel Uitgebreide Validatie SSL zegt eigenlijk al dat dit de meest uitgebreide vorm van validatie is. Alle bovenstaande onderdelen zullen gecontroleerd worden, echter heb je nog een groot pluspunt bij dit certificaat. Hiermee kan je in één oogopslag aan jouw bezoekers aantonen dat jouw bedrijf achter de website zit, dit omdat de naam van het bedrijf in de balk weergegeven zal worden.

Het grote pluspunt van dit certificaat is dat linksboven de website, de bedrijfsnaam vermeld staat met de landcode ernaast. Zodoende kan je onomstotelijk bewijzen dat dit de bedrijfswebsite is. Mocht het echter mis gaan bij de uitgevende partij (dat een verkeerd persoon dit certificaat krijgt) zal er ook een verhoogde verzekerde waarde zijn, waar je aanspraak op kan maken.

Wanneer uw website nog geen SSL certificaat heeft dan kunt u eenvoudig via ons een SSL certificaat aanvragen. Wij installeren deze dan gratis voor u op uw website. 

Wilt u weten welk ssl certificaat op uw website actief is? Check het dan hier. https://www.sslcheck.nl/

Meer news items

06 jun

De nieuwe Google Analytics 4

Google Analytics 4 is er en gaat in juli 2023 de uit 2012 gedateerde Universal Analytics vervangen. Deze nieuwe versie heeft een sterke focus op gebruiksgemak en meer geautomatiseerde inzichten.

19 mrt

Thuiswerken? Hoe pakken wij dat aan

De meeste mensen hebben er in deze periode wel mee te maken, je moet thuis werken. En nu denk je waarschijnlijk wat nu? In deze blog zijn er enkele tips gegeven voor de mensen die thuis moet werken.

27 dec

Checklist als je een nieuwe website online gaat zetten

Stel, je hebt een nieuwe website laten maken. De website is af en je bent klaar om online te gaan. Wacht nog even en loop eerst onze checklist nog even langs om ervoor te zorgen dat je echt niets bent vergeten.