Https en SSL certificaten voor je website

Google Chrome update: veiliger internet door https

Het belang van een SLL-certificaat.

Google werkt hard aan een veiligere internetomgeving. Daarom zal er binnenkort een grote update voor Google Chrome plaatsvinden. Deze zal vooral draaien om de beveiliging en weergave van jouw webadres en het https-label. Dit is het label vóór de URL van een website, met dat groene slotje.

image001

Https wordt vanaf 2017 ook voor jouw website een vereiste. Zonder https, ontvang je een negatief label op Google Chrome. Om dat te voorkomen, is het verstandig om zo snel mogelijk van http naar https over te stappen. Ontdek waarom het slim is om direct een SSL-certificaat aan te schaffen én hoe je er één ontvangt.

Brussel stelt beveiligde SSL-verbinding verplicht

Niet alleen Google is druk bezig met het beveiligen van internet. Beveiligen wordt zelfs een Europese eis, die vanuit Brussel wordt gesteld. De nieuwe eis van Brussel houdt het volgende in:

Een beveiligde SSL-verbinding wordt verplicht voor webshops en websites die aan hun klanten vragen persoonlijke gegevens achter te laten via een contactformulier.

Kortom, een SSL-certificaat is belangrijk om persoonlijke en creditcardgegevens van jouw klanten te beschermen. Voor je klanten én voor jezelf.

Wat houdt de update van Chrome precies in?

Eén van de belangrijkste prioriteiten van internetreus Google is ‘veiligheid’. Het bedrijf investeert dan ook veel in https-encrypties. De bekende diensten van Google, zoals Gmail, de Google-zoekmachine en Google Drive worden al heel lang aangeboden via een beveiligde verbinding.

Dit is te herkennen aan het https in het webadres.

Naast het beveiligen van haar eigen diensten wil Google het hele internet veiliger maken. Daarom heeft het SSL-certificaat (waarmee je het https-label ontvangt) invloed op jouw plaats in de zoekresultaten. Websites met een beveiligde https-verbinding zullen hoger ‘ranken’ in de zoekresultaten. Sinds 2014 wordt https daarom officieel meegenomen als rankingsfactor1.

Vanaf 2017 zal Google nog meer gewicht hangen aan https. Websites die nog http (en dus geen https) gebruiken, zullen in Chrome het label ‘Not secure’ ontvangen. Geen goede reclame dus.

Heb jij een website zonder https?

Heeft jouw website nog het label http? Dan zal Google de website, indien bezocht via Google Chrome, het label ‘Not secure’ geven. Ontvang jij veel bezoekers via Google Chrome? Dan kan dit label negatieve invloed hebben op zaken als de ‘Bounce-percentage2’ en ‘Conversie3’.

Pagina’s met een http-label worden momenteel als neutraal weergegeven. Http-pagina’s met een creditcard-formulier of pagina’s waar om een wachtwoord of andere persoonlijke gegevens wordt gevraagd, zullen er vanaf 1 januari 2017 echter als volgt uitzien in Google Chrome:

image002

Een dergelijke melding wil je natuurlijk voorkomen.

Google heeft aangegeven deze waarschuwing in de nabije toekomst door te voeren bij alle http-pagina’s. Elke website zal dan onderstaand label ontvangen:

image003

Wat is https?

Https implementeren wordt vanaf 1 januari 2017 één van de belangrijkste onderdelen van een succesvolle site. Maar wat is https precies? En wat voor invloed heeft een https-label op de conversie en bounce-percentage van jouw website?

De afkorting https staat voor: ‘HyperText Transfer Protocol Secure’. Het is een uitbreiding van het eerder genoemde http (‘Hypertext Transfer Protocol’). Toegevoegd is een extra encryptie. Bij https worden alle processen en gegevens versleuteld. De communicatie tussen jouw website en de bezoeker wordt beveiligd en is daarom niet meer zomaar te onderscheppen.

In het kort: Https zorgt ervoor dat gegevens op het internet gecodeerd tussen websites en gebruikers worden verzonden. Dit zorgt voor meer veiligheid.

Website met https hebben meer tijd nodig om gegevens te versleutelen en ontcijferen. Daarom werd er standaard gebruikgemaakt van http. Echter, met de huidige technologie zijn computers zo snel met het versleutelen en ontcijferen, dat wij gebruikers niet merken dat het misschien wat langer duurt. Mede daarom wordt https steeds gebruikelijker.

Het grote voordeel van https: Je biedt bezoekers altijd een veilige verbinding. Met een https-label straal je bovendien betrouwbaarheid uit naar potentiële bezoekers.

Heeft de update naar https invloed op mijn bedrijf?

Om deze vraag te beantwoorden kijken we naar de meest gebruikte zoekmachines. Onderstaande tabel is gemaakt met behulp van Google Analytics. We zien hier de gebruikte browsers en het aantal bezoekers per browser. Zoals je ziet staat Google Chrome met meer dan 50% van de bezoekersaantallen bovenaan.

image004

Deze gegevens maken duidelijk dat Chrome de meest gebruikte browser van Nederland is. Dat zou betekenen dat meer dan 50% van de bezoekers van jouw site een negatief label te zien zou krijgen, als je http niet laat omzetten naar https.

Bovendien zien we dat het aantal Chrome-gebruikers tussen augustus 2015 en augustus 2016 is toegenomen. Zie hiervoor onderstaande grafiek.

image005

Heb jij al bekeken hoeveel bezoekers jouw website bezoeken via Google Chrome? Dit kun je (door DigitalQuality laten) controleren met Google Analytics.

Hoger ranken in Google dankzij https

Al in 2014 maakte Google bekend dat een https-licentie invloed zou hebben op jouw positie in de zoekresultaten. Zoals gezegd is veiligheid een van Google’s prioriteiten. Daarom word je beloond met een hogere ‘ranking’, wanneer je https implementeert.

De invloed van een https-certificaat was tot op heden nog beperkt, maar je kunt er vanuit gaan dat een versleuteld domein (https) de volgende resultaten boekt:

  • Er zijn minder (veiligheids)risico’s
  • De bounce-percentage gaat omlaag
  • Je stijgt in de zoekresultaten

Al met al iets om over na te denken …

Waarin verschillen http en https van elkaar?

We hebben al kort bij het verschil tussen http en https stilgestaan, maar waar het op neerkomt is:

Bij https worden alle gegevens op je website versleuteld of gecodeerd.

De gegevens op een website met enkel http kunnen gemakkelijk onderschept en dus gelezen worden. Is je website met https beveiligd, dan kunnen gegevens niet worden gelezen door ongewenste personen, omdat ze versleuteld zijn.

Jouw informatie én die van je klanten blijft dus geheim. Het gevolg? Klanten voelen zich veel veiliger om informatie achter te laten op websites die versleuteld zijn.

Een https-label zorgt voor vertrouwen.

Hoe kun jij je website beveiligen?

Voor een veilige website heb je een beveiligde verbinding nodig. Deze kun je kopen bij je hosting provider. Oftewel bij DigitalQuality.

Een https-label ontvang je door de installatie van een SSL-certificaat. En dát heb je dus nodig voor het beveiligen van je website. Een SSL-certificaat is hier [link] verkrijgbaar.

Er zijn drie verschillende manieren om jouw website te versleutelen. De goedkoopste zal je slechts een paar tientjes per jaar kosten. Dit zijn de drie manieren:

  1. SSL
    Een standaard SSL-certificaat beveiligt één domein en ziet er zo uit:
    image006
  2. Wildcard SSL
    Een Wildcard SSL-certificaat beveiligt elk sub-domein dat onder een domeinnaam valt en ziet er zo uit (Amsterdam is het sub-domein in onderstaand voorbeeld):
    image007
  3. EV SSL
    Een EV SSL-certificaat beveiligt één domein en laat bovendien jouw bedrijfsnaam zien. Dat ziet er als volgt uit:
    image008

Is jouw website al beveiligd met een SSL-certificaat?

Heb jij jouw website al met een SSL-certificaat beveiligd? Test dan de kwaliteit van deze beveiliging en van de rest van je website met de SSL Server Test van Qualys SSL Labs.

image009

Middels deze test kun je zien hoe jouw site ervoor staat. In de test worden meerdere zaken onder de loep genomen. Zo kun je zien of jouw website aan alle eisen voldoet. Heb je geenA-rating’ of scoor je laag op meerdere vlakken? Laat het weten.

Jouw website laten testen door DigitalQuality?

Ook belangrijk: SEO en sociale media

Met een nieuw SSL-certificaat zijn er enkele belangrijke zaken die je niet moet vergeten. Gelukkig denkt DigitalQuality met je mee!

1.      SEO

Het is belangrijk dat je oude http-domein wordt herleid naar het nieuwe https-domein. Redirect, wordt dat genoemd.

Zodra https voor jouw website wordt geactiveerd met een SSL-certificaat, kan je site op twee manieren worden bereikt:

  • Via http:// website.nl/
  • Of via https:// website.nl/

Het http-domein moet worden herleid naar het https-domein. Zo voorkom je dubbele content, waardoor je in de zoekresultaten zou dalen.

2.      Sociale media

Heb jij op je website ‘sociale media buttons’ met een ingebouwde teller? Dan moet daaraan ook het nodige worden aangepast. Anders staat deze teller op 0.

image010

De sociale media merken de URL’s als verschillende domeinen aan. De shares, likes, tweets, enzovoort die jij hebt verzameld zullen verdwijnen zodra het SSL-certificaat is geïnstalleerd.

Gelukkig is daar een oplossing voor!

Laat alle pagina’s voorzien van een zogeheten og:url tag, vóórdat je op https overstapt.

image011

‘Not secure’ in de zoekresultaten

In 2014 voorzag Google mobiel vriendelijke websites van een handig label. Sindsdien zien we onderstaand label in de zoekresultaten verschijnen, onder de website:

image012

Wellicht dat Google ook zo’n label zal instellen voor websites zonder https. Dan zouden onveilige websites een dergelijk label krijgen:

image013

Dit kun je dus voorkomen met een SSL-certificaat!

Advies: verhuis je website z.s.m. naar https

Vanaf 1 januari 2017 is een https-label, oftewel een SSL-certificaat, een vereiste. Krijg jij veel bezoekers via Chrome? Dan is ons advies om zo spoedig mogelijk te ‘verhuizen’ naar https. Vraag een SSL-certificaat aan en zorg dat je op tijd bent, vóórdat de nieuwe update ingaat.

Bij DigitalQuality krijg je het volledige pakket: een SSL-certificaat én het herleiden (of ‘redirecten’) van de http-site naar het https-domein, om dubbele content te voorkomen.

Enkele termen uitgelegd
1Rankingsfactor: Onderdeel aan de hand waarvan een website hoger in de zoekresultaten op Google kan worden weergegeven. Hoe hoger jouw site scoort op de verschillende rankingsfactoren, hoe hoger jouw website in de zoekresultaten naar boven komt, hoe beter jij gevonden wordt.

2Bounce-percentage: Manier om aan te geven of een bezoeker wel of niet lang op je website blijft. Is de bounce-percentage hoog? Dan klikt een bezoeker je website snel weer weg. Een hoge bounce-percentage is dus niet positief.

3Conversie: Hiermee wordt aangegeven hoeveel bezoekers ook daadwerkelijk klanten worden. Een hoge conversie betekent dat veel klanten aankopen doen via je website (of in de winkel, na het zien van je website). Daaraan kun je zien dat je website wérkt.