Ontzorging van ICT beheer en infrastructuur

Website slotje? Wat is SSL?

Website slotje? Wat is SSL?

Door de vele veiligheidsincidenten door cybercriminelen is de aandacht op beveiliging groter dan ooit. Door gebruik van slimme middelen proberen ze uw informatie te stelen om deze later te misbruiken. Een van de manieren om dit tegen te gaan, is het beveiligen van de verbinding tussen computers. Als voorbeeld gebruiken we een website die via de browser een veilige verbinding opbouwt met de webserver die de website presenteert. De beveiliging die hiervoor wordt gebruikt, is SSL (Secure Socket Layer).

Wat is een veilige website en wat zijn de risico’s van onveilige websites?

Websites die beveiligd zijn, zijn te herkennen aan een slotje bovenin de webbrowser. Ook is een beveiligde website te herkennen aan het website-adres zelf de zogenaamde URL. De URL begint dan met HTTPS:/// de extra S staat voor “secure”.

Als een website geen slotje heeft en geen gebruikt maakt van SSL wordt de informatie niet beveiligd en als leesbare tekst verstuurd. Denk hierbij aan het invullen van gegevensvelden. Wanneer dit vertrouwelijke informatie betreft kan dit in verkeerde handen vallen. Wanneer de website wel gebruik maakt van een beveiligde SSL verbinding worden de gegevens die heen en weer worden verstuurd eerst versleuteld. Op die manier kunnen de gegevens niet meer ingekeken of aangepast worden door derden.

Hoe kunt u een slotje op uw bedrijfswebsite of diensten krijgen?

Er zijn veel verschillende certificaten in omloop.  Hierbij draait het om vertrouwen en validatie wat de belangrijkste aspecten zijn van de verschillende certificaten. Er zijn gratis certificaten (zoals Let’s Encrypt) in omloop en ook betaalde. Bij een eenvoudige website is een gratis certificaat meestal afdoende, echter bevelen wij altijd een goed certificaat aan van bijvoorbeeld RapidSSL of Digicert. Beiden zijn betaalde certificaten met bijbehorende voordelen.

Waar kunt u een SSL certificaat nog meer voor gebruiken?

Naast het aspect dat u met een SSL certificaat op verschillende niveaus kunt bewijzen en valideren dat uw organisatie daadwerkelijk ook echt uw organisatie is, kunt u dit certificaat ook gebruiken om uw Exchange e-mailservers, Linux e-mailservers, Terminal Servers, etc. beveiligen. PL-Systems helpt u graag bij het uitkiezen en installeren van het juiste certificaat.

Adviezen:

  • Zorg dat uw website altijd voorzien is van het juiste certificaat en een slotje bevat
  • Kijk altijd of uw overige diensten voorzien zijn van een certificaat zoals uw e-mailserver
  • Schakel een expert in op het moment dat uw certificaat niet werkt of dat het niet lukt om een certificaat aan te vragen

Meer informatie over onze certificaten vindt u hier