Blog: Overschakelen op https? Hou hier rekening mee!

Er is de laatste tijd steeds meer aandacht voor SSL-beveiliging van websites. Wat dat precies is? Daar schreef ik eerder een blog over om de principes uit te leggen. Google geeft websites die zijn uitgerust met ssl een streepje voor in de zoekmachineranking. Daarnaast zal het websites die wachtwoorden en creditcardvelden gebruiken bestraffen met een melding in de browserbalk dat de website niet veilig is. Dat is natuurlijk funest voor de gebruikerservaring.

Maar niet alleen Google is streng. Ook de nieuwe privacywetgeving vraagt om beveiliging wanneer u persoonsgegevens verwerkt. Iets om rekening mee te houden dus. Bent u nu ook overtuigd van het belang van zo’n certificaat voor uw website en wilt u er via ons één aanschaffen dan zijn er een aantal zaken die van belang zijn.

De types SSL-certificaten

Om het makkelijk te houden beperken we ons tot twee typen certificaten. Het eerste is een basiscertificaat wat we inclusief installatie aanbieden voor € 30,-- per jaar.
Een basiscertificaat heeft een basischeck en beveiligt alleen het verkeer.
U herkent het hier aan:

Naast het basiscertificaat is er ook een uitgebreid certificaat (Extended Validation Certificate) inclusief organisatiecheck. Zo’n uitgebreid certificaat kost € 130,-- per jaar. Vooral wanneer bezoekers via uw website (koop)transacties doen is dat relevant. Zo’n uitgebreid certificaat waarborgt de bezoeker namelijk dat de domeinnaam ook daadwerkelijk is van degene die het certificaat aangevraagd heeft. Zo’n toets vindt door een onafhankelijke partij plaats. Het geeft de koper meer zekerheid. Het is vooral aan te bevelen bij websites die kooptransacties of gevoelige persoonsdata verwerken.

Zo'n SSL-certificaat ziet er in de browser als volgt uit:

Installatie SSL-certificaat

De installatie en het jaarlijks opnieuw toevoegen van uw certificaat verzorgen wij. Zo heeft u er geen omkijken naar en hoeft u zich geen zorgen te maken over de technische inrichting. Certificaten worden net als uw domeinnaam tot wederopzegging verlengd. Enige dagen voor het verlopen van het certificaat verlengen wij dat voor u door een nieuw certificaat te installeren.

Tips voor uw website bij de installatie van een SSL-certificaat

Indien uw site door Forcez is gebouwd heeft u er verder helemaal geen omkijken naar. De aanpassingen die nodig zijn om de overgang voor zoekmachines naar SSL goed te laten verlopen regelen wij voor u.

Heeft u enkel hosting afgenomen voor uw domein, dan zijn er een aantal zaken waar u aandacht aan dient te besteden. Overstappen op SSL is niet zomaar een kwestie van een knop omzetten! Daar dient uw webdesigner een aantal zaken voor te regelen.

Uw domein zal veranderen!
Stel uw domeinnaam is www.forcez.nl, dan blijft dat nog steeds www.forcez.nl. Ware het niet dat er iets voor staat…dat noemen we het protocol. Als u nog geen SSL certificaat heeft is dat http://www.forcez.nl maar na de overschakeling luistert uw site naar https://www.forcez.nl
The devil is in the detail, het verschil is maar één s. Toch is dat een s die wezenlijk van belang is.

Omleiden
In de configuratie van uw site zult u alle varianten van uw URL (ook die zonder www) moeten omleiden van http://www.forcez.nl naar https://www.forcez.nl. Dit kan uw webdesigner bijvoorbeeld doen middels een 301-redirectregel in de .htaccessfile of direct in PHP.

Google weet dan dat dezelfde inhoud is verplaatst van de ene naar de andere plek en zal de bestaande linkwaarde meenemen naar de https-versie van uw site. Alle inkomende links van andere sites die http:// gebruiken blijven daardoor meetellen in uw linkpopulariteit.

Configuratiefiles website
Zorg dat alle configuratiefiles op uw website ook verwijzen naar https. Wanneer uw afbeeldingen, css-files en javascriptfiles blijven verwijzen naar de http-versie zal dit resulteren in beveiligingswaarschuwingen en dat wilt u nu net niet!

Interne linkstructuur
Binnen uw eigen site heeft u ook links in gebruik. Als u voorgaande heeft gedaan is het niet direct noodzakelijk alle links aan te passen, maar het is uiteraard wel netter en beter. Zorg dus dat de links in uw site ook allemaal naar de https-versie verwijzen.

Canonical-tags, robots.txt en xml-sitemaps
Gebruikt uw CMS canonical-tags, zorg dan dat ook deze zijn aangepast. Ook de robots.txt file moet zijn aangepast. http://www.uwdomein.nl/beheerpagina uitsluiten betekent niet dat https://www.uwdomein.nl/beheerpagina is uitgesloten. Datzelfde geldt voor de XML-sitemap. Ook daarin moeten alle verwijzigingen netjes naar https vermelden.

Analytics
Gebruikt u een analysetool zoals Google Analytics zorg dan dat ook daar in de configuratie wordt aangegeven dat u gebruik maakt van https.

Google Search Console
Tot slot hebben we nog Google Search Console. In dit beheerpaneel kunt u een voorkeursdomein instellen. Hiermee geeft u direct aan Google aan welke versie van uw site de voorkeur geniet voor opname in de zoekmachine. Zorgt dat u alle varianten opneemt in Search Console zoals in onderstaand overzicht. Geef daarna aan welke variant het voorkeursdomein is.

Hoe snel heeft u een SSL-certificaat?

De aanvraag van een SSL-certificaat is meestal binnen één werkdag geregeld. Bij een uitgebreid certificaat wordt u door een medewerker van de uitgever gebeld om de aanvraag te bevestigen. Indien u niet direct bereikbaar bent kan er daardoor vertraging optreden. Zodra wij het certificaat in huis hebben laten we het weten zodat we kunnen afstemmen of we het certificaat direct of later moeten installeren.

SSL-certificaat aanvragen!

Wilt u ook gebruik maken van een SSL-certificaat op uw website? Dan zal het nu duidelijk zijn dat dat de juiste aandacht vereist voor een succesvolle live-gang.
Bel: 0765154658 of mail info@forcez.nl voor een migratie-afspraak.