Wat een SSL-certificaat precies doet
Een SSL-certificaat is een klein bestand dat aan een domein wordt gekoppeld en waarmee een browser twee dingen kan bevestigen: dat het domein is wie het zegt te zijn, en dat de verbinding ermee versleuteld is. Het slotje naast een webadres, en https in plaats van http, komen rechtstreeks van een geldig certificaat. Zonder certificaat kan een browser geen van beide bevestigen.
Belangrijkste inzichten
- Een SSL-certificaat is wat van http https maakt en het slotje naast een webadres zet. Het bewijst dat een domein is wie het zegt te zijn en versleutelt de verbinding ernaartoe.
- Certificaten zijn niet blijvend geldig. Ze verlopen volgens een vast schema, en als verlengen een handmatige stap is die iemand moet onthouden, is het meestal een klant die het als eerste merkt, niet het team dat het domein beheert.
- Verlengen hoeft geen kwestie te zijn van vervaldatums bijhouden in een spreadsheet. Een domeinplatform dat certificaten zelf uitgeeft en verlengt, haalt de meest voorkomende oorzaak van kapotte SSL weg.
Het certificaat zelf wordt uitgegeven door een certificaatautoriteit, een derde partij die controleert of een domein daadwerkelijk in beheer is bij wie het certificaat aanvraagt, en daarna een bestand ondertekent dat browsers automatisch vertrouwen. Dat voorkomt dat iemand zomaar kan beweren een domein te zijn dat niet van hem is.
SSL wordt vaak verward met hosting, terwijl het twee losse dingen zijn. Hosting bepaalt waar de bestanden van een pagina staan en hoe die wordt geserveerd. Een SSL-certificaat gaat over identiteit bewijzen en de verbinding versleutelen zodra een bezoeker aankomt. Een domein dat alleen voor e-mail wordt gebruikt, of alleen naar een boekingspagina wijst, heeft nog steeds een geldig certificaat nodig zodra iets erop via https wordt bezocht, wat inmiddels de standaard is die vrijwel elke browser verwacht.
Waarom een ontbrekend of verlopen certificaat een echt probleem is
Moderne browsers accepteren een ontbrekend of verlopen certificaat niet stilletjes. Chrome, Safari en Firefox tonen allemaal een schermvullende waarschuwing, zoiets als "Je verbinding is niet privé" of "Deze verbinding is niet beveiligd", voordat een bezoeker de pagina zelfs maar te zien krijgt. De meeste mensen klikken zo'n waarschuwing niet weg. Ze vertrekken, en komen niet altijd later nog eens terug.
Bij een zakelijk domein kan die bezoeker een potentiële klant zijn die op een boekingslink in een salesmail klikt, of een klant die een link uit een supportticket volgt. De waarschuwing zegt niet "tijdelijke hapering". Het leest alsof de site onveilig is, en dat is een slechtere eerste indruk dan een pagina die simpelweg traag laadt of even niet bereikbaar is.
| Status certificaat | Wat een bezoeker ziet | Wat het je kost |
|---|---|---|
| Geldig | Slotje, geen waarschuwing, pagina laadt normaal | Niets, dit is de basis |
| Verlopen | Schermvullende beveiligingswaarschuwing voordat de site laadt | Gemiste klikken, verloren vertrouwen, supportvragen of je gehackt bent |
| Volledig afwezig | Browser weigert de verbinding rechtstreeks op https | De pagina is voor de meeste bezoekers vrijwel onbereikbaar |
Zoekmachines behandelen https ook als basisvoorwaarde, niet als bonus. Een domein dat content zonder geldig certificaat serveert, staat al op achterstand voordat rankingfactoren als de kwaliteit van de content überhaupt meewegen. Dit is allemaal niet langer optioneel. Het komt inmiddels dichtbij een domein dat gewoonweg niet oplost.
Hoe certificaten worden uitgegeven, en waarom verlengen het risico is
Een eerste certificaat krijgen is meestal het makkelijke deel. Een certificaatautoriteit controleert of je het domein beheert, vaak via een specifiek DNS-record of een bestand op het domein, en geeft daarna een certificaat uit dat een vaste periode geldig is.
Die periode is waar het later misgaat. Certificaten zijn niet voor altijd geldig, en moderne, geautomatiseerde certificaatautoriteiten geven ze doorgaans uit voor ongeveer negentig dagen, in plaats van het jaar of langer dat oudere betaalde certificaten meekregen. Kortere geldigheidsduur is beter voor de veiligheid, omdat een gecompromitteerd certificaat minder lang bruikbaar is voor een aanvaller, maar het betekent ook dat verlengen veel vaker moet gebeuren dan de meeste teams verwachten.
Dit is het punt waarop een certificaat dat bij uitgifte prima was, stilletjes een risico wordt. Niemand merkt dat een certificaat richting zijn vervaldatum gaat. Niemand krijgt daar een melding van zoals bij een server die uitvalt. Het telt gewoon af tot de dag dat het verloopt, en dan is de waarschuwing al zichtbaar voor bezoekers.
Veelgemaakte fouten waardoor certificaten verlopen
SSL verlengen is in theorie simpel. In de praktijk is een handjevol te vermijden fouten verantwoordelijk voor bijna elk incident met een verlopen certificaat.
- Verlengen behandelen als een handmatige, incidentele taak. Een certificaat dat eens per jaar verlengt, is makkelijk te vergeten. Eentje dat elke negentig dagen verlengd moet worden en nog steeds met de hand wordt gedaan, gaat op een veel kortere klok fout.
- Geen eigenaar meer zodra degene die het instelde vertrekt. Een certificaat ingesteld door iemand die het bedrijf inmiddels heeft verlaten, heeft helemaal niemand meer die de vervaldatum in de gaten houdt.
- Certificaat uitgegeven voor de verkeerde hostnaam. Een certificaat dat wel example.nl dekt maar niet www.example.nl, of een subdomein zoals een boekingspagina mist, geeft dezelfde waarschuwing op de adressen die het niet dekt.
- Geen monitoring of melding. Zonder iets dat actief vervaldatums controleert, is een bezoeker die de waarschuwing meldt het eerste signaal, en dat is de duurste manier om erachter te komen.
- Aannemen dat een platform het regelt zonder dat te bevestigen. Niet elke host of DNS-provider verlengt standaard automatisch. Sommige vereisen dat je automatisch verlengen opnieuw inschakelt na elke wijziging aan de instellingen van het domein.
Elk van deze fouten is een procesfout, geen technische fout. De certificaattechnologie zelf faalt zelden. De opvolging eromheen wel.
Zo controleer je een certificaat voordat het een probleem wordt
Controleren of een certificaat geldig is en hoeveel tijd het nog heeft, kost minder dan een minuut en vraagt geen speciale toegang.
- Klik op het slotje in je browser. Elke grote browser toont certificaatgegevens, inclusief de vervaldatum, zodra je op het slotje naast de adresbalk klikt.
- Gebruik een gratis SSL-checker. Een SSL-checker in de browser toont dezelfde informatie zonder dat je de site zelf hoeft te bezoeken, handig om een domein te controleren voordat er een link naar buiten gaat in een campagne.
- Controleer elke hostnaam apart, niet alleen het hoofddomein. Een boekingspagina of een aangepast inlogscherm voor e-mail op een subdomein kan een eigen certificaatstatus hebben, los van de hoofdwebsite.
- Zet een terugkerende herinnering als niets automatisch controleert. Met certificaten van negentig dagen is een handmatige controle per kwartaal het absolute minimum, en dat is nog altijd slechter dan helemaal niet hoeven controleren.
Waarom automatisch verlengen de moeite waard is
Handmatig certificaten verlengen schaalt niet voorbij één domein. Een middelgroot of groot bedrijf beheert zelden maar één domein. Tussen de hoofdwebsite, regionale domeinen, een eigen boekingspagina en een aangepast inlogscherm voor e-mail heeft een bedrijf al snel een half dozijn hostnamen die elk een geldig, actueel certificaat nodig hebben, op een schema dat elke paar maanden terugkomt in plaats van eens per jaar.
De oplossing is geen betere spreadsheet. Het is helemaal geen vervaldatums meer hoeven bijhouden. Wanneer een domeinplatform certificaten zelf uitgeeft en verlengt zodra een domein wordt gekoppeld, of dat domein nu naar een aangepast e-mail-inlogscherm wijst of naar een boekingspagina, is er geen herinnering meer te zetten en geen handmatige verlengstap meer te vergeten.
WeldHost geeft het SSL-certificaat automatisch uit en verlengt het voor elk domein dat erdoorheen gekoppeld is, naast de DNS-records en domeinregistratie die het al beheert. Koppel een domein eenmaal, en er blijft geen vervaldatum meer over die iemand met de hand moet bijhouden. Het is onderdeel van de complete WeldSuite-softwaresuite, vanaf $49 per maand op de Business-laag of $69 op Scale, met alles, inclusief AI, inbegrepen op elke laag.
Bronnen
Veelgestelde vragen
Wat is een SSL-certificaat in gewone taal?
Een SSL-certificaat is een bestand gekoppeld aan een domein dat de identiteit van dat domein bewijst aan een browser en de verbinding ernaartoe versleutelt. Het is wat van http https maakt en het slotje naast een webadres zet. Zonder geldig certificaat kan een browser geen van beide bevestigen.
Wat gebeurt er als een SSL-certificaat verloopt?
Browsers tonen een schermvullende beveiligingswaarschuwing voordat de pagina laadt, zoiets als "Je verbinding is niet privé". De meeste bezoekers klikken daar niet doorheen. De site of pagina wordt voor nieuwe bezoekers vrijwel onbruikbaar totdat het certificaat is verlengd, ook al is er verder niets aan de pagina veranderd.
Hoe vaak moet een SSL-certificaat worden verlengd?
Dat hangt af van de certificaatautoriteit, maar moderne, geautomatiseerde certificaten gaan doorgaans zo'n negentig dagen mee, in plaats van het jaar of langer van oudere betaalde certificaten. Kortere geldigheidsduur is veiliger, maar betekent ook dat verlengen veel vaker moet gebeuren, waardoor handmatig verlengen makkelijker misgaat dan vroeger.
Is SSL hetzelfde als hosting?
Nee. Hosting bepaalt waar de bestanden van een pagina staan en hoe die wordt geserveerd. Een SSL-certificaat bewijst de identiteit van het domein en versleutelt de verbinding zodra een bezoeker aankomt. Een domein dat alleen voor e-mail of alleen voor een boekingspagina wordt gebruikt, heeft nog steeds een eigen geldig certificaat nodig voor alles wat via https wordt bezocht.
Kan een SSL-certificaat automatisch verlengen?
Ja, en voor elk domein dat zakelijk wordt gebruikt, hoort automatisch verlengen de standaard te zijn in plaats van iets dat handmatig wordt gecontroleerd. Een domeinplatform dat certificaten zelf uitgeeft en verlengt zodra een domein wordt gekoppeld, haalt zowel het bijhouden als de handmatige stap helemaal weg.
Zie hoe alles samenwerkt
WeldSuite brengt CRM, helpdesk, boekhouding, mail, projecten en meer samen in één verbonden platform. Pas iets één keer aan en het verschijnt overal.