HTTPS
Damens en Heren.
Hoe maak ik een HTTPS website?
En hoe krijg ik de officieel certificaat?
Hoe maak ik een HTTPS website?
En hoe krijg ik de officieel certificaat?
Aanschaffen bij je hosting
En dat kost dacht ik geld (best veel).
Maar wat heb je eraan.
Maar wat heb je eraan.
Voor webwinkels bijvoorbeeld is het wel goed, persoonsgegevens e.d.
Het is heel veel veiliger dan gewoon http...
Het is heel veel veiliger dan gewoon http...
Volgens mij zijn die certificaten niet eens zo heel duur. Ligt eraan waar je hem koopt, wie je root authority is. Je moet je certificaat wel zo nu en dan vernieuwen. (1x in de 5 jaar staat mij bij? Weet niet precies.)
Prijs ligt meestal van de "features" af. Hoeveel domeinen, subdomeinen, garantie, sleutelgrote. Maar volgens mij kan je al een certificaat krijgen vanaf ong. 30 euro. Google maar eens op ssl certificaten.
Prijs ligt meestal van de "features" af. Hoeveel domeinen, subdomeinen, garantie, sleutelgrote. Maar volgens mij kan je al een certificaat krijgen vanaf ong. 30 euro. Google maar eens op ssl certificaten.
Gewijzigd op 20/05/2010 21:50:13 door Jelmer -
Het prijsverschil zit volgens mij voornamelijk in de garantie voor de bezoeker van de website met het certificaat. Mijn hostingpartij schreef mij ooit dit op de volgende vraag: wat houdt de garantie bij de certificaten precies in?
Quote:
De garantie is als volgt:
Indien een bezoeker van de website gedupeerd wordt op een door Comodo uitgegeven certificaat kan die bezoeker (dus niet de eigenaar van het certificaat!) verhaal halen bij Comodo en Comodo aansprakelijk stellen.
Als je het mij vraagt stelt het dus niets voor.
Indien een bezoeker van de website gedupeerd wordt op een door Comodo uitgegeven certificaat kan die bezoeker (dus niet de eigenaar van het certificaat!) verhaal halen bij Comodo en Comodo aansprakelijk stellen.
Als je het mij vraagt stelt het dus niets voor.
Op mijn werk hadden toevallig onder de lunch hier ook een hele discussie over.
De bedragen variëren enorm, dat hangt inderdaad af van de garantie die de partij geeft, zoals Elwin ongeveer te horen kreeg, is de bezoeker 'verzekerd' door het certificaat, vaak is er dan een bedrag per transactie aan verbonden, hoe hoger dat bedrag, hoe duurder je certificaat.
Aanvragen is waarschijnlijk het handigst via je hosting bedrijf, zelf aanvragen kan bijvoorbeeld bij http://www.rapidssl.com/
Via je hosting heb je wat meer zekerheid, en het gaat wat makkelijker, zelfs met het aanvragen van certificaten kan je al fouten maken: let bijvoorbeeld op verschil in www.domain.ext en domain.ext, in lang niet alle gevallen heb je met 1 certificaat beide gevallen gedekt, tenzij je Wildcard koopt.
De bedragen variëren enorm, dat hangt inderdaad af van de garantie die de partij geeft, zoals Elwin ongeveer te horen kreeg, is de bezoeker 'verzekerd' door het certificaat, vaak is er dan een bedrag per transactie aan verbonden, hoe hoger dat bedrag, hoe duurder je certificaat.
Aanvragen is waarschijnlijk het handigst via je hosting bedrijf, zelf aanvragen kan bijvoorbeeld bij http://www.rapidssl.com/
Via je hosting heb je wat meer zekerheid, en het gaat wat makkelijker, zelfs met het aanvragen van certificaten kan je al fouten maken: let bijvoorbeeld op verschil in www.domain.ext en domain.ext, in lang niet alle gevallen heb je met 1 certificaat beide gevallen gedekt, tenzij je Wildcard koopt.
Let wel op dat je hostingpartij dit moet ondersteunen! Vaak heb je voor een SSL verbinding een eigen IP-adres nodig, en zoals je misschien wel weet worden deze steeds schaarser.
Mijn advies: Regel dit via je/een hostingpartij!
Mijn advies: Regel dit via je/een hostingpartij!
Karl:
Voor webwinkels bijvoorbeeld is het wel goed, persoonsgegevens e.d.
Het is heel veel veiliger dan gewoon http...
Het is heel veel veiliger dan gewoon http...
Ik denk dat je dit een beetje "verkeerd" formuleert. Een website met SSL is niet perse veiliger. Wat wél veiliger is, is de verbinding zelf. Deze wordt ge-encodeerd verstuurd en het is daarom moeilijker voor "sniffers" (die zich in onder andere trojans/viruses kunnen verbergen) uit te lezen wat er precies wordt verstuurd.
Dit zegt echter niets over de beveiliging van de website zelf, en dat is iets wat veel mensen zich nog steeds niet realiseren. Ik heb het namelijk al meerdere keren meegemaakt dat een bedrijf naar mij toe kwam, "claimde" dat ze veilig waren maar bleken gevoelig te zijn voor zowel XSS- en SQL-Injection, als directory traversal. Bij een XSS-injectie valt de schade mee omdat direct wordt verteld dat er data onge-encrypteerd wordt verstuurd, maar de meeste gebruikers zullen drukken op "ok" in plaats van annuleren. Want ja, er staat natuurlijk wel https in de URL ;-)
Ik zal niet zeggen dat SSL geen toegevoegde waarde heeft, maar voor sommige websites is het totaal nutteloos. De reden dat sommige websites SSL gebruiken is omdat ze zich dan veilig voelen. Maar zolang je website zelf niet veilig is, kun je de SSL net zo goed achterwege laten....
Chris:
Ik denk dat je dit een beetje "verkeerd" formuleert. Een website met SSL is niet perse veiliger. Wat wél veiliger is, is de verbinding zelf. Deze wordt ge-encodeerd verstuurd en het is daarom moeilijker voor "sniffers" (die zich in onder andere trojans/viruses kunnen verbergen) uit te lezen wat er precies wordt verstuurd.
(...)
Karl:
Voor webwinkels bijvoorbeeld is het wel goed, persoonsgegevens e.d.
Het is heel veel veiliger dan gewoon http...
Het is heel veel veiliger dan gewoon http...
Ik denk dat je dit een beetje "verkeerd" formuleert. Een website met SSL is niet perse veiliger. Wat wél veiliger is, is de verbinding zelf. Deze wordt ge-encodeerd verstuurd en het is daarom moeilijker voor "sniffers" (die zich in onder andere trojans/viruses kunnen verbergen) uit te lezen wat er precies wordt verstuurd.
(...)
Euh, waar lees jij dat ik zeg dat het systeem van de webwinkel beter is. Ik zeg alleen dat het bij webwinkels beter is, want daar heb je vaak gegevens die je niet zo maar op straat wilt hebben. Je hebt een beveiligde verbinding, daarom is het beter dan http.
Heb het alleen maar over de verbinding.
Edit: Leuk 'ik ben zo goed in hacken' praatje trouwens.
Oid:
Let wel op dat je hostingpartij dit moet ondersteunen! Vaak heb je voor een SSL verbinding een eigen IP-adres nodig, en zoals je misschien wel weet worden deze steeds schaarser.(...)
IPv6.




