Hosting, Heartbleed en SSL certificaten

18 april 2014

Omdat afgelopen week The Heartbleed Bug al in zoveel verschillende media uitgelegd is, besteed ik daar verder geen aandacht aan in deze blog. Waar ik wel op in ga; de zaken hieromheen, de voordelen van SSL en de verschillen in SSL.

Hoe hebben wij gehandeld?

Het lek werd ontdekt door Neel Mehta van Google Security en op 7 april 2014 bekend gemaakt. Voordat dit naar buiten werd gebracht hebben grote tech bedrijven als Google, Microsoft en Facebook de kans gekregen om het lek bij hun systemen te dichten. Direct hierna zijn bij ons de alarmbellen afgegaan en hebben wij diezelfde dag onze servers beveiligd tegen dit lek. Klanten met een eigen server hebben hier extra profijt van gehad, omdat wij ook direct overige updates hebben meegenomen. De door ons geleverde en geïnstalleerde SSL certificaten hebben wij stuk voor stuk vervangen en de eigenaren op de hoogte gebracht van de vorderingen. Op het moment dat wij bij De Hosting Makelaar onze klanten op de hoogte brachten merkten we ook dat er veel vragen zijn omtrent de SSL certificaten.

Wat zijn de voordelen van een SSL certificaat?

Een SSL certificaat zorgt voor een versleuteling op alle gegevens die tussen de bezoeker en website heen en weer worden gestuurd. Een website met een goed geïnstalleerd SSL certificaat is te herkennen aan https:// in de URL balk. De letter S in staat voor Secure. Mocht u geld kwijtraken aan een website met een SSL certificaat, dan is er een ‘garantie’ die u een maximaal bedrag kan uitkeren. Kortom u bent dus verzekerd dat de websites zijn geverifieerd en erkend zijn.

Door het groene slotje of de groene adresbalk straalt de website meer vertrouwen uit bij de bezoekers. Uit onderzoek is gebleken dat dit kan resulteren tot 5% of meer omzetverhoging!

Verschillende soorten SSL certificaten

Er zijn verschillende SSL certificaten die wij hebben onderverdeeld in 3 categorieën. De eerste categorie is bedoeld voor interne systemen waar gebruikergegevens moeten worden gewaarborgd. Hierbij wordt enkel de domeinnaam geverifieerd. De tweede categorie is voor de openbare systemen met gebruikergegevens. Hierbij worden naast de domeinnaam ook de bedrijfsgegevens geverifieerd. De geverifieerde bedrijfsgegevens zijn ook terug te vinden in de adresbalk van de bezoeker in het certificaat. Deze twee certificaten voorzien de adresbalk van een groen slotje in de adresbalk van de browser. Bij de derde en laatste categorie is de gehele adresbalk groengekleurd en staan de geverifieerde bedrijfsgegevens in de adresbalk. Dit certificaat raden wij aan voor webshops en andere commerciële websites. Per certificaat verschilt ook het verzekerde bedrag.

Meer weten over Heartbleed of SSL certificaten? Neem dan contact met mij op, of via 0297 - 38 52 52. Ik ga graag het gesprek met u aan.


Naar het overzicht

 

20sep
iOS 11 geeft problemen met Office 365, oplossing onderweg
Apple lanceert iOS 11. Ben je gebruiker van Office365? Dan kun je even geen mails versturen.
Lees meer »
21aug
Let op: domeinnaamfraude!
De laatste weken krijgen wij veel meldingen van relaties dat zij telefonisch benaderd worden voor het vastleggen van een domeinnaam. In veel gevallen gaat het h…
Lees meer »
1nov
Hosting 2.0: Wat koopt u eigenlijk?
Hosting is een allesomvattend woord voor al uw data die ergens online te vinden is.
Lees meer »


ˆBoven