Jos Klever Web Support

Onderhoud en ondersteuning WordPress websites

Nieuwendaal 24
3985AD Werkhoven
+31 6 10 83 40 84
KvK: 62385968

  • Nieuws
  • Over Jos
  • Diensten
    • Onderhoud
    • Domeinregistratie
    • Verhuizingen
    • Website omzetten naar HTTPS
  • Partners
  • Beoordelingen
  • Contact

Website omzetten naar HTTPS

Veiligheid is een steeds belangrijker onderwerp voor websites. Vroeger bestonden sites nog gewoon uit platte tekst en misschien wat plaatjes, maar tegenwoordig worden de meeste websites gebouwd met een CMS, zoals WordPress. Dat betekent, dat een website ook steeds interactiever wordt en je kunt inloggen als beheerder en soms ook als klant. Bij voorkeur gebeurt dat via HTTPS.

Wat is een SSL certificaat?

Met een SSL certificaat kun je zorgen dat je website wordt geladen via HTTPS. Dit ken je van bijvoorbeeld banken, webshops en andere sites waarbij er met gegevens van klanten/bezoekers wordt gewerkt. Alle informatie die tussen je webbrowser en de website wordt verstuurd, wordt daarbij versleuteld, zodat die niet is af te luisteren. Een SSL certificaat kun je aanvragen en installeren via je hostingprovider op de server, zodat je website daar ook gebruik van kan maken.

Waarom heb je voor je eigen site ook SSL nodig?

Elke WordPress site heeft een inlogscherm om op je dashboard te kunnen komen, zodat je de website kan bewerken. Verder hebben veel sites ook een contactformulier, waar misschien vertrouwelijke gegevens mee verstuurd kunnen worden. Zo zijn er steeds meer onderdelen, die je misschien beter niet via een onbeveiligde verbinding kunt versturen.

Ook gaat Google het gebruik van HTTPS meewegen in de beoordeling van de zoekresultaten. Het is niet zo dat het alles bepalend is, maar bij een bijna gelijke stand kan het toch net het verschil maken.

Wat zie je in je webbrowser?

Het (voorheen groene) slotje (eventueel in combinatie met de bedrijfsnaam) ken je ongetwijfeld al voor een beveiligde verbinding. Sinds januari 2017 laten Chrome en Firefox echter ook al zien wanneer een verbinding “Niet veilig” is, wanneer dit eigenlijk wel zo zou moeten zijn. Ik heb hieronder een paar versies op een rijtje gezet:

Website zonder HTTPS

Oude situatie zonder SSL:

Website via HTTPS, maar zonder SSL certificaat

Wanneer je een site zonder SSL probeert te benaderen via HTTPS:

Website zonder HTTPS - Niet veilig

Nieuwe situatie zonder SSL:

Website omgezet naar HTTPS met geldig SSL certificaat

Website met SSL:

Update 26-7-2018:
Chrome 68 is inmiddels beschikbaar gekomen en markeert nu alle pagina’s zonder HTTPS als “Niet beveiligd”, dus niet alleen meer de pagina’s met inlog- of betaalformulieren:

Update 5-9-2018:
Chrome 69 is nu beschikbaar en heeft het groene slotje verwijderd. HTTPS wordt vanaf nu eigenlijk als standaard gezien. Het is dan ook een grijs slotje geworden, zonder http of https ervoor.

Een website met SSL, maar met mixed content (onderdelen worden nog via HTTP aangeroepen), krijgt geen slotje maar een informatie icoontje:

Soorten certificaten

Er zijn meerdere soorten certificaten. De eenvoudige versies geven alleen een groen slotje in je adresbalk, maar er zijn er ook die de bedrijfsnaam tonen. Deze laatste categorie zie je vooral bij banken, overheidsinstellingen en grote webshops. Voor de meeste websites is de eenvoudige versie voldoende. Sinds begin 2016 is Let’s Encrypt begonnen met het verstrekken van gratis SSL certificaten. Deze maken HTTPS voor veel meer sites beschikbaar en het doel is dan ook om zoveel mogelijk websites veilig te maken.

Hoe kun je je website omzetten naar HTTPS?

Allereerst moet er via je hostingaccount een SSL certificaat worden aangevraagd en ingesteld. Hopelijk wordt Let’s Encrypt al ondersteund, zodat je verder geen jaarlijkse kosten hiervoor hebt. Vervolgens moet je website worden omgezet naar HTTPS. Dit kan door een plugin te installeren zoals Really Simple SSL, maar het is beter om de aanpassingen via de database te doen. Dat scheelt weer een plugin en voorkomt wat vertraging in het laden, omdat niet elke keer alles omgezet hoeft te worden. Deze handmatige omzetting kost over het algemeen niet meer dan een half uur werk, als je het mij laat doen. (Uurtarief is € 45,- excl. btw)

Tijd voor actie!

Wil je ook dat het inloggen op je site veilig gaat en informatie veilig wordt verstuurd via contactformulieren? Neem dan nu contact met me op wanneer je vragen hebt en geef daarbij het adres van de website door. Mocht ik nog geen onderhoud op je site uitvoeren, dan ontvang ik ook graag de inloggegevens voor het controlepaneel van je webhost, FTP en WordPress om de omzetting uit te kunnen voeren.

Social media

  • Email
  • Facebook
  • Twitter

Categorieën

  • Algemeen (1)
  • Social media (1)
  • Voorpagina (4)
  • WordPress (6)

Laatste berichten op Facebook

Bekijk op Facebook

Jos Klever Web Support

1 week geleden

Jos Klever Web Support

ℹ️ Ben jij al klaar om over te stappen op de nieuwe Gutenberg editor? In dit artikel leg ik je uit hoe je op een veilige manier over kunt stappen.

Heb je vragen of een goede aanvulling? Laat 't dan even in een reactie weten! 🙂
... Lees meerLees minder

Overstappen op de Gutenberg blok editor - Jos Klever Web Support

joskleverwebsupport.nl

Stap op een veilige manier over op Gutenberg, de nieuwe standaard editor van WordPress. In een paar stappen leg ik je uit hoe je dat het beste kunt doen.
Bekijk op Facebook
·Delen

Jos Klever Web Support

4 weken geleden

Jos Klever Web Support

ℹ️ Sinds vandaag is het mogelijk om facturen die je van mij ontvangt, direct te betalen met iDeal via Mollie. Dat scheelt jou weer het overtikken van de betaalgegevens en bij mij wordt het ook automatisch verwerkt. 🙂

Voor mijn Belgische klanten is waarschijnlijk Bancontact wenselijk? Als daar behoefte aan is, dan zal ik die ook toevoegen. En laat me even weten, als er nog andere betaalmethodes gewenst zijn!
... Lees meerLees minder

Bekijk op Facebook
·Delen

Jos Klever Web Support heeft het bericht van WPML gedeeld.

4 weken geleden

Jos Klever Web Support

‼️ Bij WPML blijkt een ex-werknemer niet zo netjes te zijn vertrokken en heeft er de server gehackt en daar vervolgens misbruik van gemaakt.

De eerste berichten leken te wijzen op beveiligingsgaten in de WPML plugins zelf, maar dat blijkt gelukkig niet het geval te zijn.

➡️ Concrete acties voor WPML gebruikers:
- Wijzig je wachtwoord op wpml.org en mocht je dat wachtwoord ook voor andere systemen hebben gebruikt, stel daar dan bij voorkeur ook een ander (uniek) wachtwoord in.
- Mocht je mail (hebben) ontvangen vanuit WPML lees dan even extra kritisch om te beoordelen of het wel een legitiem mail is.
... Lees meerLees minder

WPML

We're very sorry to report that our website got hacked. The evidence that we have points to an ex-employee who planted a backdoor before leaving the company.

That attacker did the following:

- Cop...
Bekijk op Facebook
·Delen

Tweets door @JKWebSupport

Beoordelingen

5 star review  Als je iets verkeerd hebt gedaan met je website... als je er even niet uitkomt... of met je handen in het haar zit... neem dan contact op met Jos Klever.

thumb Maureen van Goethem
5/31/2016

Copyright © 2019 · Jos Klever Web Support