Wanneer klanten iets in uw winkel kopen, delen ze hun privégegevens (naam, e-mailadres, creditcardgegevens) met u. Als handelaar wilt u deze kwetsbare gegevens beveiligen tegen hackers, oplichters en datadieven. Dat is cruciaal voor het opbouwen van vertrouwen bij uw publiek.
U kunt en moet uw klantgegevens beschermen en het vertrouwen in uw bedrijf vergroten met het HTTPS-protocol en een SSL-certificaat. Deze tools kunnen niet alleen de beveiliging verbeteren en uw betrouwbaarheid vergroten, ze kunnen er ook voor zorgen dat uw winkel beter scoort in zoekmachines.
als jij online verkopen met Ecwid zult u blij zijn te weten dat uw klantgegevens al beschermd zijn. Toch kan het gebruik van een SSL-certificaat een aantal extra voordelen hebben.
In dit bericht laten we u zien hoe het HTTPS-protocol en SSL-certificaten werken en hoe u deze voor uw website kunt verkrijgen.
SSL-certificaten en het HTTPS-protocol begrijpen
Op internet worden alle gegevens volgens bepaalde regels van apparaat naar apparaat overgedragen protocollen.
Voor websites wordt dit protocol genoemd HyperText-overdrachtsprotocol (HTTP). Het draagt de gegevens die uw klanten op uw website invoeren over naar de server die uw website host, en vervolgens helpt het om het antwoord naar de browser te sturen. De gebruiker drukt bijvoorbeeld op een knop en er wordt een nieuwe pagina geopend, of hij vult het e-mailregistratieformulier in en ziet de bevestiging van een succesvolle registratie.
Het probleem met HTTP is dat het geen gegevens beschermt die van browsers naar servers worden overgedragen. Alle gegevens die via HTTP gaan, zijn in wezen ‘naakt’.
Een goede analogie is om te denken aan twee studenten die aantekeningen door een klaslokaal doorgeven. Elk van hun klasgenoten kan het briefje lezen, kopiëren of zelfs vervangen. Hetzelfde geldt voor uw klantgegevens: een slechterik kan er creditcardgegevens en geld uit stelen.
Daarom is er een nieuw protocol gemaakt om gegevens te beschermen: HTTPS (HyperText-overdrachtsprotocol Beveilig ). Met HTTPS worden alle gegevensoverdrachten tussen een gebruiker en een webserver gecodeerd. Deze encryptie is zo complex dat het dat is bijna onmogelijk om de gegevens te hacken en te gebruiken.
Om het HTTPS-protocol te kunnen gebruiken, heeft uw site eerst een SSL-certificaat (Secure Socket Layer) nodig.
Een SSL-certificaat is in wezen een sleutel voor het coderen van gegevens. Het beschermt gegevens op drie niveaus:
- Data encryptie. Hackers kunnen niet zien welke informatie een gebruiker op de site heeft ingevoerd, of gebruikersacties op een pagina volgen. Zie het als een briefje geschreven met een cijfer; het kan alleen worden gelezen door iemand die de sleutel kent.
- Data-integriteit. Hackers kunnen de verzonden gegevens niet vervangen of vervormen. Bovendien is het, zonder de sleutel te kennen, onmogelijk om de gegevens te schrijven, te bewerken of te manipuleren, net als in een gecodeerde notitiesituatie.
- Authenticatie. SSL zorgt ervoor dat een gebruiker zich op een vertrouwde site bevindt en niet op de pagina van een hacker. Als slechts twee deelnemers de sleutel kennen, weten ze zeker van wie ze het briefje hebben ontvangen. Een vreemdeling kan zijn eigen briefje niet doorgeven en de informatie verkrijgen door vals te spelen.
Via het HTTPS-protocol in het URL-adres kunt u zien of een site is beveiligd met een SSL-certificaat. De meeste browsers geven dit visueel aan in de vorm van een slotpictogram:
SSL-certificaten worden gedistribueerd door speciale organisaties: certificeringscentra.
Wie moet SSL gebruiken (en waarom)
SSL is vereist voor sites waar gebruikers gevoelige informatie invoerden, zoals creditcardgegevens.
Maar vaak beschermen online winkels alleen registratie- en afrekenpagina's met SSL, omdat dat de enige plekken zijn waar hun klanten persoonlijke gegevens delen. De rest van de website werkt vaak op het onveilige HTTP.
Vandaag de dag, HTTPS is een must voor elke webpagina. Daar zijn een aantal redenen voor.
Browsers markeren onbeveiligde sites
Chrome en Firefox, twee van de populairste browsers ter wereld, markeren sites die geen SSL gebruiken visueel.
Voorlopig is alleen een grijs informatiepictogram zichtbaar. Maar in de toekomst browsers plan om te veranderen de beveiligingsindicator naar een rode driehoek voor pagina's op HTTP. Uw klanten zijn eraan gewend dit als een “waarschuwingsindicator” te zien.
Als gevolg hiervan kan het niet gebruiken van SSL mensen bang maken om via uw website iets te kopen.
Het gebruik van SSL verbetert de ranking
Terug in 2014, Google kondigde dat het zou overwegen om SSL als rangschikkingssignaal te gebruiken. Dit betekende dat sites die SSL gebruiken een boost zouden krijgen in het zoekmachineverkeer.
Vereisten voor betalingsservices
Een groeiend aantal betaaldiensten heeft HTTPS als vereiste om ermee te kunnen werken. Bijvoorbeeld, Apple Pay Bedrijven Slechts met HTTPS.
Het vergroot het vertrouwen
Bezorgdheid over de veiligheid van betalingen is een van de tien belangrijkste redenen voor het verlaten van een winkelwagentje. Wanneer u een SSL-certificaat aan uw winkel toevoegt, communiceert u visueel met gebruikers dat hun betalingsgegevens veilig zijn.
Meer vertrouwen betekent uiteraard meer omzet.
Als u wilt dat uw klanten uw winkel gemakkelijk kunnen vinden in zoekmachines en u gemakkelijker kunnen vertrouwen, wacht dan niet langer met de overstap naar HTTPS.
Hoe u een SSL-certificaat krijgt en overschakelt naar HTTPS
Om over te stappen naar HTTPS moet u eerst een SSL-certificaat kopen en installeren op de website. Dit proces kan voor sommige winkels eenvoudig of complexer zijn, afhankelijk van het soort site dat u heeft.
1. U gebruikt een Ecwid Instant-site
Iedereen die zich bij Ecwid heeft geregistreerd, krijgt een website met een
Je kent dit misschien als de Ecwid Instant-site.
Als u deze site gebruikt, dan u beschikt standaard al over een SSL-certificaat. Een online winkel op een Ecwid Instant Site voldoet aan de internationale normen voor veilige gegevensoverdracht.
Probeer het nu meteen: ga naar uw Instant Site en kijk goed naar de adresbalk in de browser. Naast de URL ziet u een groen slotje met het bericht ‘Veilig’. U kunt er zeker van zijn dat uw online winkel veilig is.
Wilt u uw Instant Site aan uw aangepaste domein koppelen (zodat deze doorverwijst naar mysite.com en niet mijnsite.ecwid.com)?
Voor deze actie krijgt u een gratis SSL-certificaat ook. Volg gewoon deze stappen:
- Log in op uw Ecwid-winkel, ga vervolgens naar Instellingen → Instant Site en klik op de knop “Adres wijzigen”.
- Klik op het veld 'Gebruik uw domein' en volg de instructies die verschijnen
op het scherm.
2. Je hebt Ecwid toegevoegd aan je eigen website
U kunt een Ecwid-winkel opzetten elke site en wees cool met de beveiliging van klantgegevens. Dit kan bijvoorbeeld een WordPress-blog, een Adobe Muse-website of uw eigen statische HTML-pagina zijn.
Als u deze route heeft gevolgd, hoeft u zich helemaal geen zorgen te maken over de veiligheid van de gegevens van uw klanten. Omdat de gegevens worden overgedragen via onze sterk beveiligde servers, worden alle gegevens bewaard en verwerkt op de eigen servers van Ecwid
Als u Ecwid aan uw eigen website heeft toegevoegd die geen SSL-certificaat heeft, zullen uw klanten het veilige “slot”-pictogram nergens zien behalve tijdens het afrekenen, wat ze misschien frustrerend vinden.
Hier zijn een paar manieren waarop u SSL-certificaten voor verschillende websitebouwers kunt kopen en gebruiken:
wix: Je kunt bij Wix gratis gebruik maken van een SSL-certificaat. U moet dit certificaat eerst inschakelen via de instellingen door de instructies te volgen.
Weebly: je kunt automatisch een toevoegenn SSL-certificaat voor uw Weebly-site.
Joomla, WordPress, Drupal: U moet een SSL-certificaat kopen bij uw domeinregistreerder of een hostingprovider en dit op uw website installeren met behulp van de instructies (u heeft waarschijnlijk een ontwikkelaar nodig):
Volg de onderstaande instructies voor meer informatie over de verschillende soorten SSL-certificaten en waar u deze kunt kopen.
Soorten SSL-certificaten
Er zijn grofweg 3 soorten certificaten. Ze verschillen in snelheid van uitgifte en de omvang van de inspecties van de verkoper.
1. Certificaten met domeinvalidatie (DV)
De eenvoudigste optie. Zodra u een DV SSL-certificaat koopt, ontvangt u een link om het domeineigendom op uw vermelde e-mailadres te verifiëren.
DV wordt vrijwel onmiddellijk uitgegeven. Het is ook de goedkoopste optie, waarbij sommige verkopers het zelfs gratis aanbieden.
2. Certificaten met organisatievalidatie (OV)
Om een OV SSL-certificaat te krijgen, moet u het bestaan van uw bedrijf of LLC bevestigen door het op te geven
Een OV SSL-certificaat kan worden gebruikt
3. Certificaat met uitgebreide validatie (EV)
Een EV-certificaat is te herkennen aan de naam van het bedrijf op een groene achtergrond naast het websiteadres. Je hebt ze misschien gezien op financiële websites:
Voordat een EV SSL kan worden afgegeven, voert de certificeringsautoriteit een grondige controle uit. Het kan duren
Dit certificaat is het meest geschikt voor banken en betalingssystemen.
DV, OV, EV
Een SSL-certificaat kost ongeveer $ 50 per jaar. Sommige aanbieders verkopen duurdere varianten, maar u moet voorkomen dat u te veel uitgeeft. De aangeboden basisgegevensbeveiliging blijft hetzelfde, ongeacht of u een SSL van $ 50 of $ 150 koopt.
Hoewel sommige providers gratis SSL-certificaten aanbieden, zijn het ernstig “verwaterde” varianten zonder enige voordelen. Je moet niet de eerste kopen die je ziet.
SSL-certificaten worden uitgegeven door “vertrouwenscentra”. Enkele van de meer populaire vertrouwenscentra zijn:
- Comodo
- Symantec
- Digicert
- geotrust
U kunt door deze centra uitgegeven certificaten kopen bij domeinregistreerders, hostingwebsites en SSL-resellers. Daarnaast zijn er ook gratis certificaten.
Hieronder helpen we u de opties beter te begrijpen.
1. Koop een SSL-certificaat bij een domeinregistreerder of hostingservice
De meeste domeinregistreerders en hostingdiensten verkopen ook SSL-certificaten. In sommige gevallen kan de registrar zelfs een gratis certificaat uitgeven als geschenk of aankoop.
Kopen bij een domeinregistreerder of een hostingservice werkt prima, omdat u hierdoor eenvoudig van HTTP naar HTTPS kunt overstappen.
Hier zijn enkele populaire opties:
- GoDaddy
- $ 57/jr per website - Bluehost
- gratis tot $49,9/jr - Namecheap
- begint vanaf $ 9/jr - eNom
- $ 12,95 / yr - SiteGround
- gratis SSL bij aankoop van hosting
Als uw domeinregistreerder of webhost ook SSL-certificaten aanbiedt, raden we u aan er een bij hen te kopen, ook al is dit iets duurder. Dit bespaart u uren als het tijd is om het certificaat te installeren en over te schakelen naar HTTPS.
2. Ontvang een gratis SSL-certificaat
Als uw webhost/registrar geen SSL-certificaten verkoopt of als uw budget beperkt is, kunt u kiezen voor een gratis certificaat. Gratis certificaten zijn er in slechts één vorm: Domeinvalidatie (DV). Dat is voldoende om de gegevens te beschermen.
Wij raden de volgende diensten aan:
Cloudflare
Cloudflare biedt gratis SSL-certificaten met een abonnement tot 15 jaar. Naast gegevensbescherming heeft het nog andere voordelen, zoals basisbescherming tegen DDoS-aanvallen en de automatische versnelling van uw website.
Er zijn ook nadelen:
- Het werkt alleen in nieuwe browsers. Als uw klanten oudere browsers gebruiken (ouder dan Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari voor iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), zullen ze dat niet doen' Zie “https” niet op uw website.
- Eén algemeen certificaat beschermt meerdere sites tegelijkertijd. Het beschermt uw website echter net als een individuele website.
- Cloudflare zal u vragen om hun eigen servergegevens te gebruiken en uw websiteverkeer zal via de Cloudflare-servers gaan, wat een afname van de laadsnelheid kan veroorzaken (maar niet noodzakelijkerwijs).
Deze nadelen zijn niet van cruciaal belang, en over het algemeen is Cloudflare optimaal voor degenen die nog niet klaar zijn om geld uit te geven aan een SSL-certificaat, maar wel hun klantgegevens willen beschermen. Als u kiest tussen het blijven gebruiken van HTTP of het verkrijgen van een SSL-certificaat van Cloudflare, raden wij u aan om de tweede optie te kiezen.
Om een SSL-certificaat van Cloudflare te verkrijgen, aanmelden en volg de instructies.
Laten we versleutelen
Dit is een gratis dienst zonder de nadelen van Cloudflare, maar heeft zijn eigen beperkingen.
Laten we versleutelen biedt slechts drie maanden certificaten aan, dus u moet een automatische verlenging instellen, waarvoor toegang nodig is tot de serverinstellingen van uw website (beschikbaar op VPS hostings zoals Amazon AWS, Linode, Digital Ocean). Dat betekent dat u waarschijnlijk een systeembeheerder nodig heeft.
Er zijn twee opties om een SSL-certificaat van Let's Encrypt te verkrijgen:
- Handmatig aan Letsencrypt.org via de Sectie “Handmatige modus”.
Semi-automatisch of automatisch (afhankelijk van de serversoftware van uw onlinewinkel) via Certbot.
3. Koop een SSL-certificaat bij een reseller
Als u geen tijd wilt besteden aan het aanpassen van een Let's Encrypt-certificaat en geen zin heeft om Cloudflare te gebruiken, kunt u een SSL-certificaat kopen bij een van de resellers:
Kies een wederverkoper die u leuk vindt, en onthoud dat het niet veel zin heeft om de duurste optie te kopen, aangezien deze uw website allemaal prima zullen beschermen.
Hoe u geen verkeer verliest als u overschakelt naar HTTPS
Wanneer u overschakelt van HTTP naar HTTPS, verandert het siteadres voor zoekrobots (van → https://yoursite.com). This can negatively affect your rankings in search engines.
Lees De aanbevelingen van Google voor het behouden en zelfs verbeteren van uw ranking. We raden u ten zeerste aan deze te lezen om te voorkomen dat u klanten verliest als u zelf een SSL-certificaat installeert. U kunt ook het ondersteuningsteam van uw sitebouwer vragen of aan deze voorwaarden is voldaan bij hun HTTP → HTTPS-migratie.
***
Laten we onze aanbevelingen samenvatten:
- Als je Ecwid Instant Site gebruikt, gaat het prima: de hele website staat op HTTPS.
- Voor Wix- en Weebly-websites schakelt u uw SSL-certificaat in via de instellingen.
- Als u op uw eigen website verkoopt, controleer dan bij uw domein/hostingprovider of u over een SSL-certificaat beschikt. Zo nee, vraag er dan om.
- Als uw domein/hostingprovider geen SSL-certificaten verkoopt, vraag dan een gratis exemplaar aan op Cloudflare of koop het bij een reseller.
- Gegevensprivacy in e-commerce: opkomende trends en best practices voor 2024
- De staat van e-commerce betalingsbeveiliging
- Hoe u het HTTPS-protocol en SSL-certificaten gebruikt om uw online winkel te beschermen
- E-commercefraude: hoe u uw winkel kunt beschermen tegen oplichting bij online winkelen
- Hoe u uw online winkel kunt beschermen tegen cyberbedreigingen