5

Gratis SSL voor je WordPress-site? Zo doe je dat!

Beveiligde websites met SSL hebben een streepje voor bij Google. De zoekmachine gebruikt het als ranking-factor en geeft in de zoekresultaten voorrang aan sites die beveiligd zijn met SSL. Zo'n beveiligde site kun je herkennen aan het protocol https in de adresbalk van je browser. Onbeveiligde sites maken gebruik van http.

Maar dit is nog niet alles. Naast slechtere rankings in de zoekresultaten, gaat Googles eigen browser Chrome vanaf 2017 zelfs een duidelijke waarschuwing geven aan gebruikers bij niet-beveiligde sites. Dit geldt in eerste instantie alleen voor websites die creditcardgegevens en wachtwoorden versturen. Maar op termijn wil Chrome alle gewone http-sites als onveilig aanduiden. Zoiets kan je zeker bezoekers en klanten kosten!

Genoeg redenen dus om over te stappen naar SSL/https. Je kunt je hoster vragen dit te doen: een certificaat kost je enkele tientjes per jaar. Maar het kan ook gratis! In dit artikel laat ik je zien hoe dat moet.

More...

Overstappen naar SSL

Http is het protocol waarop de meeste websites nu draaien. Dit is een onbeveiligde verbinding. Https daarentegen is een beveiligde verbinding die loopt via het SSL-beveiligingsprotocol. De verbinding tussen de bezoeker en de website wordt hiermee versleuteld.

Bezoekers kunnen aan de adresbalk in de browser zien of een site beveiligd is. Draait je site op http en heeft hij dus géén beveiliging, dan ziet de adresbalk in Chrome er zo uit:

Onbeveiligd Chrome

​Klik je op het icoontje van het document links naast het webadres, dan krijg je de melding dat de verbinding met de site niet beveiligd/privé is:

Onbeveiligde verbinding

Na het invoeren van https op mijn site, ziet dat er nu zo uit:

Beveiligd Chrome

Klik je op het groene slotje, dan krijg je de volgende melding:

Beveiligd Chrome

De verbinding is nu veilig en versleuteld!

​Gratis SSL met Cloudflare

Cloudflare is een Content Delivery Network dat je website sneller en veiliger maakt. Je kunt gratis een account bij ze aanmaken. Hierbij krijg je ook de optie om gratis SSL te installeren op je site.

Cloudflare heeft drie verschillende opties voor SSL:

  • Flexible SSL
  • Full SSL
  • Full SSL (strict)

De eerste optie, Flexible SSL, is gratis. Flexible SSL maakt gebruik van een gedeeld certificaat, terwijl de andere SSL-opties een eigen, betaald certificaat vereisen.

SSL Cloudflare

Zoals je ziet beveiligt Flexible SSL alleen de verbinding tussen je sitebezoeker en Cloudflare. De verbinding tussen je webserver en Cloudflare wordt niet versleuteld. Het is dus geen volledige beveiliging, maar voor de meeste sites is dit voldoende. Je websitebezoeker maakt immers alleen contact met Cloudflare en is hiermee beschermd door een veilige verbinding.

  • Heb je een webshop of betaalomgeving op je site? Dan kun je beter een betaald SSL-certificaat installeren op je site.
  • Let ook op dat Flexible SSL alleen compatible is met moderne browsers. WIndows XP en Android <3.0 worden niet ondersteund. Kies voor een betaald certificaat als een groot deel van je websitebezoekers gebruikmaakt van deze verouderde apparaten. 

Tot slot

Vergeet tot slot ook niet je nieuwe https-versie toe te voegen aan Google Search Console.

Volgens Google moeten namelijk alle versies van je site worden toegevoegd als een aparte website property. Dit geldt dus ook voor de www en niet-www-versies van je site.

Uiteindelijk krijg je dan deze property's in je search console:

  • http://jedomeinnaam.nl
  • https://jedomeinnaam.nl
  • http://www.jedomeinnaam.nl
  • https://www.jedomeinnaam.nl

Het is een beetje omslachtig, maar zo ziet Google het graag. Vergeet vervolgens ook niet een nieuwe sitemap te genereren en in te dienen onder je nieuwe property in search console. Op die manier kan Google al je nieuwe https-URL's indexeren. Een handige plugin om snel een XML-sitemap mee te maken is Yoast SEO.

EEN VEILIGE SITE MET SSL

Uiteindelijk ontkom je er niet aan. Iedereen zal zijn of haar site in de toekomst moeten beveiligen.

Google streeft naar een veilig internet en geeft nu al voorrang aan sites die op https draaien. Als Chrome straks ook nog een duidelijke waarschuwing laat zien bij onbeveiligde sites, ben je eigenlijk haast wel gedwongen om over te stappen. Tenminste, als je geen klanten en bezoekers wilt verliezen.

Overstappen naar SSL hoeft niet zo moeilijk te zijn. En het kan zelfs gratis!

Click Here to Leave a Comment Below 5 comments
Gust - 19/09/2016

Top tip, al hoop ik uit concurrentieoverwegingen dat niet al te veel mensen hem lezen 🙂

Reply
    Michiel Brand - 19/09/2016

    Ik geloof in alles delen :).

    Het heeft wel wat voeten in de aarde gehad hoor, die overgang. Het heeft me aardig wat werk gekost en heb nu nog wat kleine probleempjes op te lossen. Maar het is zeker de moeite waard!

    Reply
Louis - 19/04/2017

Slecht voorbeeld, de site van dreamdesign laadt niet in Firefox omdat het certificaat niet deugt.

Reply
    Michiel Brand - 20/04/2017

    Dank voor je berichtje Louis. Ik zie net dat ik helemaal niet meer op de site van Dreamdesign kan komen. Zo te zien hebben ze op het moment last van een gehackte site, ik ga ervan uit dat dat snel weer opgelost is!

    Reply
    Michiel Brand - 20/04/2017

    Update: ik vernam inmiddels van de website-eigenaar dat hij overgegaan is naar een ander domein. Ik heb de link in bovenstaand artikel aangepast naar het nieuwe domein: het zou nu moeten werken!

    Reply

Leave a Reply: