Google beveiligingswaarschuwingen zijn actief vanaf aankomende maand!
Als je formulieren, inlegschermen of elk ander soort invoervelden op je website gebruikt, gaat Google Chrome je bezoekers waarschuwen wanneer de beveiliging niet op orde is. Niet echt een warm welkom hé?
Begin augustus schreven we hier voor het eerst over: Lees ons blog over SSL en waarom je beveiliging niet kunt negeren. En nu is je tijd op. Afgelopen maand heeft Google een email gestuurd aan alle website eigenaren waarin ze aangeven zelfs nog meer maatregelen te gaan nemen vanaf oktober.
Google heeft zich als doel gesteld het web een veiligere omgeving te maken. Deze waarschuwingen zijn allemaal onderdeel van een uitgekiende strategie.
Dus, wat moet je doen om het te fiksen?
Simpel, voeg een SSL certificaat toe aan je website en schakel over naar HTTPS. De ‘S’ staat voor ‘supertastic’! Geintje natuurlijk, het staat voor ‘secure’.
Om te voorkomen dat de “Not Secure” notificatie wordt weergegeven wanneer Chrome gebruikers je website bezoeken, verzamel alleen data via pagina’s voorzien van een HTTPS prefix.
Vanaf ongeveer €30 excl. BTW per jaar, kunnen wij je helpen over te stappen naar HTTPS en die vervelende notificaties laten verdwijnen.
Links van de adresbalk zie je een klein beveiligings-icoontje. Als je een website bezoekt die geen geldig SSL-certificaat kan overleggen, zie je een cirkeltje met daarin een ‘i’ verschijnen. Klik hierop om de boodschap weer te geven:
“Your connection to this site is not secure.”
“You should not enter any sensitive information on this site (for example, passwords or credit cards), because it could be stolen by attackers.”
Klinkt niet echt tof hé? Het wordt nog erger. Sinds Chrome versie 56 worden niet-beveiligde pagina’s die voorzien zijn van wachtwoord of creditcard invoervelden gemarkeerd als ‘Not Secure‘ in de adresbalk:
En als Chrome grote twijfel heeft over de privacy van je website verbinding, of het zelfs “Gevaarlijk” acht, schreeuwt het deze melding naar de bezoeker:
Hoe kan ik mijn website veilig maken voor Google Chrome?
Is het je ooit opgevallen dat er soms een extra ‘s’ staat aan het begin van een webadres? Je weet wel, sommige url’s starten met http://www. en andere met https://www. Nou die ene extra ‘s’ staat voor ‘Secure’.
Als je naar een website gaat die gebruikmaakt van HTTPS, de server maakt gebruik van een SSL Certificaat. Zie je een klein slotje en krijg je te zien dat de website ‘Secure/Veilig’ is. Ongeveer zoals dit:
Wat is een SSL Certificaat?
SSL wordt gebruikt om op een veilige manier encryptie te waarborgen tussen jou en de website. Het beschermt je gegevens tegen hackers. Dit is vooral voor webshops erg belangrijk en het wordt sterk afgeraden om bij webshops, die geen SSL certificaat kunnen overleggen, iets te kopen.
Moet ik een SSL Certificaat voor mijn website kopen?
Als je een e-commerce website (webshop) hebt, dan JA, absoluut! Sterker nog, de meeste betaaldiensten verplichten je om een SSL certificaat te hebben om betalingen veilig te kunnen laten lopen.
Echter waren website tot zeer kort geleden vaak niet voorzien van een certificaat. In een poging om internetveiligheid te vergroten, heeft Google ervoor gezorgd dat steeds meer bedrijven SSL toevoegen aan hun website. Wie wil er nou een grote beveiligingsmelding laten zien aan bezoekers? Het schrikt af en zorgt voor minder bezoekers en maakt je website slechter vindbaar via zoekmachines.
https://www.nettl.com/nl/wp-content/uploads/2017/02/Website-what-is-ssl-and-do-i-need-it-image.jpg524999Alistair Wilson/uk/wp-content/uploads/2018/04/nettl-header-logo-smallest.pngAlistair Wilson2017-08-03 12:56:282020-08-27 11:45:14Wat is een SSL Certificaat en Heb ik er één nodig?