Skip to main content
Inhoud

SSL-certificaten: veilige verbindingen voor websites, webshops en applicaties

Je bent hier:

Dit artikel legt algemeen uit wat SSL/TLS-certificaten zijn, waarom ze belangrijk zijn en welke keuzes er zijn. Voor platformspecifieke informatie verwijzen we naar:

Wat is een SSL-certificaat?

Een SSL-certificaat (tegenwoordig technisch aangeduid als TLS) zorgt voor een versleutelde verbinding tussen jouw browser en een server. Hierdoor kunnen gegevens zoals wachtwoorden, formulieren en andere vertrouwelijke informatie niet worden onderschept.

Je herkent een beveiligde verbinding aan het slotje in de adresbalk en een URL die begint met https://.

Waarom is SSL/TLS altijd noodzakelijk?

Een SSL-certificaat is geen extra beveiligingsoptie, maar een basisvereiste:

  • Beschermt gegevens tegen afluisteren en manipulatie
  • Voorkomt browserwaarschuwingen (“Niet beveiligd”)
  • Is vereist voor moderne browsers en webstandaarden
  • Nodig voor wet- en regelgeving (zoals AVG/GDPR)
  • Vereist voor betalingen en veel API-koppelingen

Dit geldt voor publieke websites, maar net zo goed voor interne applicaties en intranetten.

Waarom is Let’s Encrypt meestal de beste keuze?

In de meeste situaties adviseren wij Let’s Encrypt als standaardoplossing.

Voordelen

  • Gratis en wereldwijd vertrouwd
  • Sterke, moderne encryptie
  • Volledig geautomatiseerde uitgifte en vernieuwing
  • Geen functioneel verschil in beveiliging t.o.v. betaalde certificaten

Voor de daadwerkelijke beveiliging van dataverkeer maakt het geen verschil of een certificaat gratis of betaald is.

Wanneer kies je voor een ander type certificaat?

In sommige specifieke situaties kan een ander certificaat wenselijk zijn:

  • OV- of EV-certificaten - Wanneer organisatorische of juridische identificatie vereist is (bijvoorbeeld bij banken of overheden).
  • Compliance-eisen - Als audits of interne richtlijnen expliciet een commerciële certificaatautoriteit voorschrijven.
  • Legacy-systemen - Zeer oude software of hardware die Let’s Encrypt niet ondersteunt.

Voor de meeste klanten is dit niet van toepassing.

VOSBA koppeling

Voor de koppelingen via VOSBA worden doorgaans de Let's Encrypt certificaten gebruikt; het kan ook zijn dat het systeem waarmee gekoppeld wordt een ander certificaat voorschrijft; dan volgen we dat (eventueel zijn dan meerkosten van toepassing).

Meer lezen