Alles wat je nodig hebt om online te verkopen

Zet binnen enkele minuten een online winkel op om te verkopen op een website, sociale media of marktplaatsen.

HTTPS: hoe u het vertrouwen van zoekmachines en mensen kunt vergroten

Hoe u het HTTPS-protocol en SSL-certificaten gebruikt om uw online winkel te beschermen

17 min leestijd

Wanneer klanten iets in uw winkel kopen, delen ze hun privégegevens (naam, e-mailadres, creditcardgegevens) met u. Als handelaar wilt u deze kwetsbare gegevens beveiligen tegen hackers, oplichters en datadieven. Dat is cruciaal voor het opbouwen van vertrouwen bij uw publiek.

U kunt en moet uw klantgegevens beschermen en het vertrouwen in uw bedrijf vergroten met het HTTPS-protocol en een SSL-certificaat. Deze tools kunnen niet alleen de beveiliging verbeteren en uw betrouwbaarheid vergroten, ze kunnen er ook voor zorgen dat uw winkel beter scoort in zoekmachines.

Als je online verkoopt via Ecwid, zul je blij zijn te weten dat je klantgegevens al beschermd zijn. Het gebruik van een SSL-certificaat kan echter nog een aantal extra voordelen bieden.

In dit bericht laten we u zien hoe het HTTPS-protocol en SSL-certificaten werken en hoe u deze voor uw website kunt verkrijgen.

Hoe online te verkopen?
Tips van e-commerce experts voor eigenaren van kleine bedrijven en aspirant-ondernemers.
Vul een geldig e-mailadres in

SSL-certificaten en het HTTPS-protocol begrijpen

Op internet worden alle gegevens van apparaat naar apparaat overgedragen volgens bepaalde regels of protocollen.

Voor websites heet dit protocol HyperText Transfer Protocol (HTTP) . Het verzendt de gegevens die uw klanten op uw website invoeren naar de server waarop uw website wordt gehost, en helpt vervolgens bij het verzenden van de reactie naar de browser. Bijvoorbeeld: de gebruiker drukt op een knop en er opent een nieuwe pagina, of ze vullen een e-mailregistratieformulier in en zien een bevestiging van een succesvolle registratie.

Het probleem met HTTP is dat het geen gegevens beschermt die van browsers naar servers worden overgedragen. Alle gegevens die via HTTP gaan, zijn in wezen ‘naakt’.

Een goede analogie is om te denken aan twee studenten die aantekeningen door een klaslokaal doorgeven. Elk van hun klasgenoten kan het briefje lezen, kopiëren of zelfs vervangen. Hetzelfde geldt voor uw klantgegevens: een slechterik kan er creditcardgegevens en geld uit stelen.

Daarom is er een nieuw protocol ontwikkeld voor de bescherming van gegevens: HTTPS (HyperText Transfer Protocol Secure ) . Met HTTPS worden alle gegevensoverdrachten tussen een gebruiker en een webserver versleuteld. Deze versleuteling is zo complex dat het vrijwel onmogelijk is om de gegevens te kraken en te misbruiken.

Om het HTTPS-protocol te kunnen gebruiken, heeft uw site eerst een SSL-certificaat (Secure Socket Layer) nodig.

Een SSL-certificaat is in wezen een sleutel voor het coderen van gegevens. Het beschermt gegevens op drie niveaus:

  1. Data encryptie. Hackers kunnen niet zien welke informatie een gebruiker op de site heeft ingevoerd, of gebruikersacties op een pagina volgen. Zie het als een briefje geschreven met een cijfer; het kan alleen worden gelezen door iemand die de sleutel kent.
  2. Data-integriteit. Hackers kunnen de verzonden gegevens niet vervangen of vervormen. Bovendien is het, zonder de sleutel te kennen, onmogelijk om de gegevens te schrijven, te bewerken of te manipuleren, net als in een gecodeerde notitiesituatie.
  3. Authenticatie. SSL zorgt ervoor dat een gebruiker zich op een vertrouwde site bevindt en niet op de pagina van een hacker. Als slechts twee deelnemers de sleutel kennen, weten ze zeker van wie ze het briefje hebben ontvangen. Een vreemdeling kan zijn eigen briefje niet doorgeven en de informatie verkrijgen door vals te spelen.

Via het HTTPS-protocol in het URL-adres kunt u zien of een site is beveiligd met een SSL-certificaat. De meeste browsers geven dit visueel aan in de vorm van een slotpictogram:

HTTPS-vergrendelingspictogram

SSL-certificaten worden gedistribueerd door speciale organisaties: certificeringscentra.

Wie moet SSL gebruiken (en waarom)

SSL is vereist voor sites waar gebruikers gevoelige informatie invoerden, zoals creditcardgegevens. E-commerce winkels die hun klanten niet willen verliezen, maken al een tijdje gebruik van het HTTPS-protocol.

Maar vaak beveiligen webwinkels alleen de registratie- en betaalpagina's met SSL, omdat dat de enige plekken zijn waar klanten persoonlijke gegevens delen. De rest van de website werkt vaak via het onveilige HTTP.

Tegenwoordig is HTTPS een must voor elke webpagina. Daar zijn verschillende redenen voor.

Browsers markeren onbeveiligde sites

Chrome en Firefox, twee van de populairste browsers ter wereld, markeren sites die geen SSL gebruiken visueel.

Onveilige HTTP

Momenteel is alleen een grijs informatie-icoontje zichtbaar. Maar in de toekomst zijn browsers van plan om de beveiligingsindicator voor HTTP-pagina's te vervangen door een rode driehoek. Uw klanten zijn gewend dit als een waarschuwingsicoon te zien.

Als gevolg hiervan kan het niet gebruiken van SSL mensen bang maken om via uw website iets te kopen.

Het gebruik van SSL verbetert de ranking

In 2014 kondigde Google aan dat het zou overwegen om SSL als rankingfactor te gebruiken. Dit betekende dat websites die SSL gebruikten een boost zouden krijgen in het zoekmachineverkeer.

Vereisten voor betalingsservices

Steeds meer betaaldiensten stellen HTTPS als vereiste om ermee te kunnen werken. Apple Pay werkt bijvoorbeeld alleen met HTTPS.

Het vergroot het vertrouwen

Bezorgdheid over de veiligheid van betalingen is een van de tien belangrijkste redenen voor het verlaten van een winkelwagentje. Wanneer u een SSL-certificaat aan uw winkel toevoegt, communiceert u visueel met gebruikers dat hun betalingsgegevens veilig zijn.

Veilig inloggen op HTTPS-websites

Meer vertrouwen betekent uiteraard meer omzet.

Als u wilt dat uw klanten uw winkel gemakkelijk kunnen vinden in zoekmachines en u gemakkelijker kunnen vertrouwen, wacht dan niet langer met de overstap naar HTTPS.

Hoe u een SSL-certificaat krijgt en overschakelt naar HTTPS

Om over te stappen naar HTTPS moet u eerst een SSL-certificaat kopen en installeren op de website. Dit proces kan voor sommige winkels eenvoudig of complexer zijn, afhankelijk van het soort site dat u heeft.

1. U gebruikt een Ecwid Instant-site

Iedereen die zich bij Ecwid heeft geregistreerd, krijgt een website met een ingebouwd online winkel.

Dit ken je misschien als de Ecwid Instant Site.

Als u deze site gebruikt, beschikt u standaard al over een SSL-certificaat. Een webwinkel op een Ecwid Instant Site voldoet aan de internationale normen voor veilige gegevensoverdracht.

Probeer het nu meteen: ga naar uw Instant Site en kijk goed naar de adresbalk in de browser. Naast de URL ziet u een groen slotje met het bericht ‘Veilig’. U kunt er zeker van zijn dat uw online winkel veilig is.

Veilig teken

Wil je je Instant Site koppelen aan je eigen domein (zodat deze doorverwijst naar mysite.com en niet naar mysite.ecwid.com )?

Voor deze actie ontvang je ook een gratis SSL-certificaat. Volg hiervoor de volgende stappen:

  1. Log in op uw Ecwid-winkel, ga vervolgens naar Instellingen → Instant Site en klik op de knop “Adres wijzigen”.
  2. Klik op het veld 'Gebruik uw domein' en volg de instructies die verschijnen op het scherm.

Instantsite-instellingen

2. Je hebt Ecwid toegevoegd aan je eigen website

Je kunt een Ecwid-webshop op elke website opzetten en je geen zorgen maken over de beveiliging van klantgegevens. Denk bijvoorbeeld aan een WordPress-blog, een Adobe Muse-website of je eigen statische HTML-pagina.

Als u deze route heeft gevolgd, hoeft u zich helemaal geen zorgen te maken over de veiligheid van de gegevens van uw klanten. Omdat de gegevens worden overgedragen via onze sterk beveiligde servers, worden alle gegevens bewaard en verwerkt op de eigen servers van Ecwid SSL-beveiligd servers.

Als u Ecwid aan uw eigen website heeft toegevoegd die geen SSL-certificaat heeft, zullen uw klanten het veilige “slot”-pictogram nergens zien behalve tijdens het afrekenen, wat ze misschien frustrerend vinden.

Hier zijn een paar manieren waarop u SSL-certificaten voor verschillende websitebouwers kunt kopen en gebruiken:

Wix: Je kunt gratis een SSL-certificaat gebruiken met Wix. Je moet dit certificaat eerst inschakelen via de instellingen en vervolgens de instructies volgen.

Weebly: je kunt automatisch een SSL -certificaat aan je Weebly-site toevoegen.

Joomla, WordPress, Drupal: je moet een SSL-certificaat kopen bij je domeinregistrar of hostingprovider en dit installeren op je website volgens de instructies (je hebt waarschijnlijk een ontwikkelaar nodig):

Zelf gebouwd websites: koop een SSL-certificaat bij uw hostingprovider/domein en installeer het zelf of met de hulp van uw IT-man.

Volg de onderstaande instructies voor meer informatie over de verschillende soorten SSL-certificaten en waar u deze kunt kopen.

Soorten SSL-certificaten

Er zijn grofweg 3 soorten certificaten. Ze verschillen in snelheid van uitgifte en de omvang van de inspecties van de verkoper.

1. Certificaten met domeinvalidatie (DV)

De eenvoudigste optie. Zodra u een DV SSL-certificaat koopt, ontvangt u een link om het domeineigendom op uw vermelde e-mailadres te verifiëren.

DV wordt vrijwel onmiddellijk uitgegeven. Het is ook de goedkoopste optie, waarbij sommige verkopers het zelfs gratis aanbieden.

2. Certificaten met organisatievalidatie (OV)

Om een ​​OV SSL-certificaat te krijgen, moet u het bestaan ​​van uw bedrijf of LLC bevestigen door het op te geven certificaat-uitgifte autoriteit de nodige documenten.

Een OV SSL-certificaat kan worden gebruikt 1-3 dagen te krijgen. Voor dit certificaat moet altijd betaald worden.

3. Certificaat met uitgebreide validatie (EV)

Een EV-certificaat is te herkennen aan de naam van het bedrijf op een groene achtergrond naast het websiteadres. Je hebt ze misschien gezien op financiële websites:

PayPal SSL-certificaat

Voordat een EV SSL kan worden afgegeven, voert de certificeringsautoriteit een grondige controle uit. Het kan duren 3-10 dagen, en sterker nog, om een ​​EV-certificaat te krijgen.

Dit certificaat is het meest geschikt voor banken en betalingssystemen.

DV, OV, EV - achteloos welk soort SSL-certificaat u ook kiest, begrijp dat ze allemaal uw gegevens beschermen op dezelfde manier. Daarom kunt u de goedkoopste optie gebruiken – een standaard SSL met domeinverificatie – zonder dat u zich zorgen hoeft te maken over uw veiligheid. U moet uw SSL-certificaat regelmatig vernieuwen. Als het certificaat volgend jaar niet wordt verlengd, verliest u niet alleen uw bescherming, maar is de site mogelijk niet eens open voor de meeste gebruikers.

Een SSL-certificaat kost ongeveer $ 50 per jaar. Sommige aanbieders verkopen duurdere varianten, maar u moet voorkomen dat u te veel uitgeeft. De aangeboden basisgegevensbeveiliging blijft hetzelfde, ongeacht of u een SSL van $ 50 of $ 150 koopt.

Hoewel sommige providers gratis SSL-certificaten aanbieden, zijn het ernstig “verwaterde” varianten zonder enige voordelen. Je moet niet de eerste kopen die je ziet.

SSL-certificaten worden uitgegeven door “vertrouwenscentra”. Enkele van de meer populaire vertrouwenscentra zijn:

  • Comodo
  • Symantec
  • Digicert
  • geotrust

U kunt door deze centra uitgegeven certificaten kopen bij domeinregistreerders, hostingwebsites en SSL-resellers. Daarnaast zijn er ook gratis certificaten.

Hieronder helpen we u de opties beter te begrijpen.

1. Koop een SSL-certificaat bij een domeinregistreerder of hostingservice

De meeste domeinregistreerders en hostingdiensten verkopen ook SSL-certificaten. In sommige gevallen kan de registrar zelfs een gratis certificaat uitgeven als geschenk of aankoop.

Kopen bij een domeinregistreerder of een hostingservice werkt prima, omdat u hierdoor eenvoudig van HTTP naar HTTPS kunt overstappen.

Hier zijn enkele populaire opties:

Als uw domeinregistreerder of webhost ook SSL-certificaten aanbiedt, raden we u aan er een bij hen te kopen, ook al is dit iets duurder. Dit bespaart u uren als het tijd is om het certificaat te installeren en over te schakelen naar HTTPS.

2. Ontvang een gratis SSL-certificaat

Als uw webhost/registrar geen SSL-certificaten verkoopt of als uw budget beperkt is, kunt u kiezen voor een gratis certificaat. Gratis certificaten zijn er in slechts één vorm: Domeinvalidatie (DV). Dat is voldoende om de gegevens te beschermen.

Wij raden de volgende diensten aan:

Cloudflare

Cloudflare biedt gratis SSL-certificaten aan met een abonnement van maximaal 15 jaar. Naast gegevensbescherming biedt het ook andere voordelen, zoals basisbescherming tegen DDoS-aanvallen en het automatisch versnellen van uw website.

Er zijn ook nadelen:

  • Het werkt alleen in nieuwe browsers. Als uw klanten oudere browsers gebruiken (ouder dan Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari voor iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), zullen ze dat niet doen' Zie “https” niet op uw website.
  • Eén algemeen certificaat beschermt meerdere sites tegelijkertijd. Het beschermt uw website echter net als een individuele website.
  • Cloudflare zal u vragen om hun eigen servergegevens te gebruiken en uw websiteverkeer zal via de Cloudflare-servers gaan, wat een afname van de laadsnelheid kan veroorzaken (maar niet noodzakelijkerwijs).

Deze nadelen zijn niet van cruciaal belang, en over het algemeen is Cloudflare optimaal voor degenen die nog niet klaar zijn om geld uit te geven aan een SSL-certificaat, maar wel hun klantgegevens willen beschermen. Als u kiest tussen het blijven gebruiken van HTTP of het verkrijgen van een SSL-certificaat van Cloudflare, raden wij u aan om de tweede optie te kiezen.

Om een ​​SSL-certificaat van Cloudflare te verkrijgen, moet u zich registreren en de instructies volgen.

Laten we versleutelen

Dit is een gratis dienst zonder de nadelen van Cloudflare, maar heeft zijn eigen beperkingen.

Let's Encrypt biedt certificaten aan met een geldigheidsduur van slechts drie maanden. Je moet dus automatische verlenging instellen, waarvoor toegang tot de serverinstellingen van je website nodig is (beschikbaar bij VPS- hostingproviders zoals Amazon AWS, Linode en Digital Ocean). Dit betekent dat je waarschijnlijk een systeembeheerder nodig hebt.

Er zijn twee opties om een ​​SSL-certificaat van Let's Encrypt te verkrijgen:

  1. Handmatig aan Letsencrypt.org via de Sectie “Handmatige modus”.
  2. Semi-automatisch of automatisch (afhankelijk van de serversoftware van uw onlinewinkel) via Certbot.

3. Koop een SSL-certificaat bij een reseller

Als u geen tijd wilt besteden aan het aanpassen van een Let's Encrypt-certificaat en geen zin heeft om Cloudflare te gebruiken, kunt u een SSL-certificaat kopen bij een van de resellers:

Kies een wederverkoper die u leuk vindt, en onthoud dat het niet veel zin heeft om de duurste optie te kopen, aangezien deze uw website allemaal prima zullen beschermen.

Hoe u geen verkeer verliest als u overschakelt naar HTTPS

Wanneer je overschakelt van HTTP naar HTTPS, verandert het websiteadres voor zoekmachines (van https://jouwwebsite.com). Dit kan een negatieve invloed hebben op je ranking in zoekmachines.

Lees de aanbevelingen van Google om je ranking te behouden en zelfs te verbeteren. We raden je ten zeerste aan deze te lezen om te voorkomen dat je klanten verliest als je zelf een SSL-certificaat installeert. Je kunt ook bij de supportafdeling van je websitebouwer navragen of aan deze voorwaarden is voldaan bij hun HTTP → HTTPS-migratie.

***

Laten we onze aanbevelingen samenvatten:

  • Als je Ecwid Instant Site gebruikt, gaat het prima: de hele website staat op HTTPS.
  • Voor Wix- en Weebly-websites schakelt u uw SSL-certificaat in via de instellingen.
  • Als u op uw eigen website verkoopt, controleer dan bij uw domein/hostingprovider of u over een SSL-certificaat beschikt. Zo nee, vraag er dan om.
  • Als uw domein/hostingprovider geen SSL-certificaten verkoopt, vraag dan een gratis exemplaar aan op Cloudflare of koop het bij een reseller.

 

Inhoudsopgave

online verkopen

Met Ecwid E-commerce kunt u eenvoudig overal en aan iedereen verkopen – via internet en over de hele wereld.

Over de auteur

Anna is een contentmaker bij Ecwid. Ze houdt van grote steden, pasta en de films van Woody Allen.

E-commerce die achter u staat

Zo eenvoudig te gebruiken – zelfs mijn meest technofobe klanten kunnen ermee omgaan. Eenvoudig te installeren, snel in te stellen. Lichtjaren voorsprong op andere winkelplug-ins.
Ik ben zo onder de indruk dat ik het aan mijn websiteklanten heb aanbevolen en gebruik het nu voor mijn eigen winkel, samen met vier andere waarvoor ik webmaster ben. Prachtige codering, uitstekende eersteklas ondersteuning, geweldige documentatie, fantastische instructievideo's. Heel erg bedankt Ecwid, jij bent geweldig!
Ik heb Ecwid gebruikt en ik ben dol op het platform zelf. Alles is zo vereenvoudigd dat het krankzinnig is. Ik vind het geweldig dat je verschillende opties hebt om vervoerders te kiezen, zodat je zoveel verschillende varianten kunt toevoegen. Het is een vrij open e-commerce gateway.
Makkelijk te gebruiken, betaalbaar. Ziet er professioneel uit, veel sjablonen om uit te kiezen. De app is mijn favoriete functie, omdat ik mijn winkel rechtstreeks vanaf mijn telefoon kan beheren. Een echte aanrader 👌👍
Ik vind het leuk dat Ecwid gemakkelijk te starten en te gebruiken was. Zelfs voor iemand als ik, zonder enige technische achtergrond. Zeer goed geschreven helpartikelen. En het ondersteuningsteam is naar mijn mening het beste.
Voor alles wat het te bieden heeft, is ECWID ongelooflijk eenvoudig in te stellen. Sterk aanbevelen! Ik heb veel onderzoek gedaan en ongeveer 3 andere concurrenten geprobeerd. Probeer gewoon ECWID en u bent binnen een mum van tijd online.

Uw e-commercedromen beginnen hier

Door op "Alle cookies accepteren" te klikken, gaat u akkoord met het opslaan van cookies op uw apparaat om de sitenavigatie te verbeteren, het sitegebruik te analyseren en te helpen bij onze marketinginspanningen.
Jouw privacy

Wanneer u een website bezoekt, kan deze informatie in uw browser opslaan of ophalen, meestal in de vorm van cookies. Deze informatie kan over u, uw voorkeuren of uw apparaat gaan en wordt meestal gebruikt om de site te laten werken zoals u verwacht. Deze informatie identificeert u doorgaans niet direct, maar kan u wel een meer gepersonaliseerde webervaring bieden. Omdat wij uw recht op privacy respecteren, kunt u ervoor kiezen sommige soorten cookies niet toe te staan. Klik op de verschillende categoriekoppen voor meer informatie en om onze standaardinstellingen te wijzigen. Het blokkeren van sommige soorten cookies kan echter invloed hebben op uw ervaring van de site en de diensten die wij kunnen aanbieden. Meer informatie

Meer informatie

Strikt noodzakelijke cookies (altijd actief)
Deze cookies zijn nodig om de website te laten functioneren en kunnen niet worden uitgeschakeld in onze systemen. Ze worden meestal alleen ingesteld naar aanleiding van acties van u die neerkomen op een verzoek om diensten, zoals het instellen van uw privacyvoorkeuren, inloggen of het invullen van formulieren. U kunt uw browser instellen om deze cookies te blokkeren of u te waarschuwen voor deze cookies, maar sommige delen van de site zullen dan niet werken. Deze cookies slaan geen persoonlijk identificeerbare informatie op.
Gerichte cookies
Deze cookies kunnen via onze site worden geplaatst door onze advertentiepartners. Ze kunnen door die bedrijven worden gebruikt om een ​​profiel van uw interesses op te bouwen en u relevante advertenties op andere sites te tonen. Ze slaan geen directe persoonlijke informatie op, maar zijn gebaseerd op de unieke identificatie van uw browser en internetapparaat. Als je deze cookies niet toestaat, krijg je minder gerichte advertenties te zien.
functionele cookies
Deze cookies zorgen ervoor dat de website verbeterde functionaliteit en personalisatie kan bieden. Ze kunnen door ons worden ingesteld of door externe aanbieders waarvan we de diensten aan onze pagina's hebben toegevoegd. Als u deze cookies niet toestaat, functioneren sommige of al deze diensten mogelijk niet correct.
Prestatiecookies
Met deze cookies kunnen we bezoeken en verkeersbronnen tellen, zodat we de prestaties van onze site kunnen meten en verbeteren. Ze helpen ons te weten welke pagina's het meest en het minst populair zijn en zien hoe bezoekers zich over de site bewegen. Alle informatie die deze cookies verzamelen is geaggregeerd en daarom anoniem. Als u deze cookies niet toestaat, weten wij niet wanneer u onze site heeft bezocht.