Wanneer klanten iets in uw winkel kopen, delen ze hun privégegevens (naam, e-mailadres, creditcardgegevens) met u. Als handelaar wilt u deze kwetsbare gegevens beveiligen tegen hackers, oplichters en datadieven. Dat is cruciaal voor het opbouwen van vertrouwen bij uw publiek.
U kunt en moet uw klantgegevens beschermen en het vertrouwen in uw bedrijf vergroten met het HTTPS-protocol en een SSL-certificaat. Deze tools kunnen niet alleen de beveiliging verbeteren en uw betrouwbaarheid vergroten, ze kunnen er ook voor zorgen dat uw winkel beter scoort in zoekmachines.
Als je online verkoopt via Ecwid, zul je blij zijn te weten dat je klantgegevens al beschermd zijn. Het gebruik van een SSL-certificaat kan echter nog een aantal extra voordelen bieden.
In dit bericht laten we u zien hoe het HTTPS-protocol en SSL-certificaten werken en hoe u deze voor uw website kunt verkrijgen.
SSL-certificaten en het HTTPS-protocol begrijpen
Op internet worden alle gegevens van apparaat naar apparaat overgedragen volgens bepaalde regels of protocollen.
Voor websites heet dit protocol HyperText Transfer Protocol (HTTP) . Het verzendt de gegevens die uw klanten op uw website invoeren naar de server waarop uw website wordt gehost, en helpt vervolgens bij het verzenden van de reactie naar de browser. Bijvoorbeeld: de gebruiker drukt op een knop en er opent een nieuwe pagina, of ze vullen een e-mailregistratieformulier in en zien een bevestiging van een succesvolle registratie.
Het probleem met HTTP is dat het geen gegevens beschermt die van browsers naar servers worden overgedragen. Alle gegevens die via HTTP gaan, zijn in wezen ‘naakt’.
Een goede analogie is om te denken aan twee studenten die aantekeningen door een klaslokaal doorgeven. Elk van hun klasgenoten kan het briefje lezen, kopiëren of zelfs vervangen. Hetzelfde geldt voor uw klantgegevens: een slechterik kan er creditcardgegevens en geld uit stelen.
Daarom is er een nieuw protocol ontwikkeld voor de bescherming van gegevens: HTTPS (HyperText Transfer Protocol Secure ) . Met HTTPS worden alle gegevensoverdrachten tussen een gebruiker en een webserver versleuteld. Deze versleuteling is zo complex dat het vrijwel onmogelijk is om de gegevens te kraken en te misbruiken.
Om het HTTPS-protocol te kunnen gebruiken, heeft uw site eerst een SSL-certificaat (Secure Socket Layer) nodig.
Een SSL-certificaat is in wezen een sleutel voor het coderen van gegevens. Het beschermt gegevens op drie niveaus:
- Data encryptie. Hackers kunnen niet zien welke informatie een gebruiker op de site heeft ingevoerd, of gebruikersacties op een pagina volgen. Zie het als een briefje geschreven met een cijfer; het kan alleen worden gelezen door iemand die de sleutel kent.
- Data-integriteit. Hackers kunnen de verzonden gegevens niet vervangen of vervormen. Bovendien is het, zonder de sleutel te kennen, onmogelijk om de gegevens te schrijven, te bewerken of te manipuleren, net als in een gecodeerde notitiesituatie.
- Authenticatie. SSL zorgt ervoor dat een gebruiker zich op een vertrouwde site bevindt en niet op de pagina van een hacker. Als slechts twee deelnemers de sleutel kennen, weten ze zeker van wie ze het briefje hebben ontvangen. Een vreemdeling kan zijn eigen briefje niet doorgeven en de informatie verkrijgen door vals te spelen.
Via het HTTPS-protocol in het URL-adres kunt u zien of een site is beveiligd met een SSL-certificaat. De meeste browsers geven dit visueel aan in de vorm van een slotpictogram:

SSL-certificaten worden gedistribueerd door speciale organisaties: certificeringscentra.
Wie moet SSL gebruiken (en waarom)
SSL is vereist voor sites waar gebruikers gevoelige informatie invoerden, zoals creditcardgegevens.
Maar vaak beveiligen webwinkels alleen de registratie- en betaalpagina's met SSL, omdat dat de enige plekken zijn waar klanten persoonlijke gegevens delen. De rest van de website werkt vaak via het onveilige HTTP.
Tegenwoordig is HTTPS een must voor elke webpagina. Daar zijn verschillende redenen voor.
Browsers markeren onbeveiligde sites
Chrome en Firefox, twee van de populairste browsers ter wereld, markeren sites die geen SSL gebruiken visueel.
![]()
Momenteel is alleen een grijs informatie-icoontje zichtbaar. Maar in de toekomst zijn browsers van plan om de beveiligingsindicator voor HTTP-pagina's te vervangen door een rode driehoek. Uw klanten zijn gewend dit als een waarschuwingsicoon te zien.
Als gevolg hiervan kan het niet gebruiken van SSL mensen bang maken om via uw website iets te kopen.
Het gebruik van SSL verbetert de ranking
In 2014 kondigde Google aan dat het zou overwegen om SSL als rankingfactor te gebruiken. Dit betekende dat websites die SSL gebruikten een boost zouden krijgen in het zoekmachineverkeer.
Vereisten voor betalingsservices
Steeds meer betaaldiensten stellen HTTPS als vereiste om ermee te kunnen werken. Apple Pay werkt bijvoorbeeld alleen met HTTPS.
Het vergroot het vertrouwen
Bezorgdheid over de veiligheid van betalingen is een van de tien belangrijkste redenen voor het verlaten van een winkelwagentje. Wanneer u een SSL-certificaat aan uw winkel toevoegt, communiceert u visueel met gebruikers dat hun betalingsgegevens veilig zijn.

Meer vertrouwen betekent uiteraard meer omzet.
Als u wilt dat uw klanten uw winkel gemakkelijk kunnen vinden in zoekmachines en u gemakkelijker kunnen vertrouwen, wacht dan niet langer met de overstap naar HTTPS.
Hoe u een SSL-certificaat krijgt en overschakelt naar HTTPS
Om over te stappen naar HTTPS moet u eerst een SSL-certificaat kopen en installeren op de website. Dit proces kan voor sommige winkels eenvoudig of complexer zijn, afhankelijk van het soort site dat u heeft.
1. U gebruikt een Ecwid Instant-site
Iedereen die zich bij Ecwid heeft geregistreerd, krijgt een website met een
Dit ken je misschien als de Ecwid Instant Site.
Als u deze site gebruikt, beschikt u standaard al over een SSL-certificaat. Een webwinkel op een Ecwid Instant Site voldoet aan de internationale normen voor veilige gegevensoverdracht.
Probeer het nu meteen: ga naar uw Instant Site en kijk goed naar de adresbalk in de browser. Naast de URL ziet u een groen slotje met het bericht ‘Veilig’. U kunt er zeker van zijn dat uw online winkel veilig is.

Wil je je Instant Site koppelen aan je eigen domein (zodat deze doorverwijst naar mysite.com en niet naar mysite.ecwid.com )?
Voor deze actie ontvang je ook een gratis SSL-certificaat. Volg hiervoor de volgende stappen:
- Log in op uw Ecwid-winkel, ga vervolgens naar Instellingen → Instant Site en klik op de knop “Adres wijzigen”.
- Klik op het veld 'Gebruik uw domein' en volg de instructies die verschijnen
op het scherm.

2. Je hebt Ecwid toegevoegd aan je eigen website
Je kunt een Ecwid-webshop op elke website opzetten en je geen zorgen maken over de beveiliging van klantgegevens. Denk bijvoorbeeld aan een WordPress-blog, een Adobe Muse-website of je eigen statische HTML-pagina.
Als u deze route heeft gevolgd, hoeft u zich helemaal geen zorgen te maken over de veiligheid van de gegevens van uw klanten. Omdat de gegevens worden overgedragen via onze sterk beveiligde servers, worden alle gegevens bewaard en verwerkt op de eigen servers van Ecwid
Als u Ecwid aan uw eigen website heeft toegevoegd die geen SSL-certificaat heeft, zullen uw klanten het veilige “slot”-pictogram nergens zien behalve tijdens het afrekenen, wat ze misschien frustrerend vinden.
Hier zijn een paar manieren waarop u SSL-certificaten voor verschillende websitebouwers kunt kopen en gebruiken:
Wix: Je kunt gratis een SSL-certificaat gebruiken met Wix. Je moet dit certificaat eerst inschakelen via de instellingen en vervolgens de instructies volgen.
Weebly: je kunt automatisch een SSL -certificaat aan je Weebly-site toevoegen.
Joomla, WordPress, Drupal: je moet een SSL-certificaat kopen bij je domeinregistrar of hostingprovider en dit installeren op je website volgens de instructies (je hebt waarschijnlijk een ontwikkelaar nodig):
Volg de onderstaande instructies voor meer informatie over de verschillende soorten SSL-certificaten en waar u deze kunt kopen.
Soorten SSL-certificaten
Er zijn grofweg 3 soorten certificaten. Ze verschillen in snelheid van uitgifte en de omvang van de inspecties van de verkoper.
1. Certificaten met domeinvalidatie (DV)
De eenvoudigste optie. Zodra u een DV SSL-certificaat koopt, ontvangt u een link om het domeineigendom op uw vermelde e-mailadres te verifiëren.
DV wordt vrijwel onmiddellijk uitgegeven. Het is ook de goedkoopste optie, waarbij sommige verkopers het zelfs gratis aanbieden.
2. Certificaten met organisatievalidatie (OV)
Om een OV SSL-certificaat te krijgen, moet u het bestaan van uw bedrijf of LLC bevestigen door het op te geven
Een OV SSL-certificaat kan worden gebruikt
3. Certificaat met uitgebreide validatie (EV)
Een EV-certificaat is te herkennen aan de naam van het bedrijf op een groene achtergrond naast het websiteadres. Je hebt ze misschien gezien op financiële websites:

Voordat een EV SSL kan worden afgegeven, voert de certificeringsautoriteit een grondige controle uit. Het kan duren
Dit certificaat is het meest geschikt voor banken en betalingssystemen.
DV, OV, EV
Een SSL-certificaat kost ongeveer $ 50 per jaar. Sommige aanbieders verkopen duurdere varianten, maar u moet voorkomen dat u te veel uitgeeft. De aangeboden basisgegevensbeveiliging blijft hetzelfde, ongeacht of u een SSL van $ 50 of $ 150 koopt.
Hoewel sommige providers gratis SSL-certificaten aanbieden, zijn het ernstig “verwaterde” varianten zonder enige voordelen. Je moet niet de eerste kopen die je ziet.
SSL-certificaten worden uitgegeven door “vertrouwenscentra”. Enkele van de meer populaire vertrouwenscentra zijn:
- Comodo
- Symantec
- Digicert
- geotrust
U kunt door deze centra uitgegeven certificaten kopen bij domeinregistreerders, hostingwebsites en SSL-resellers. Daarnaast zijn er ook gratis certificaten.
Hieronder helpen we u de opties beter te begrijpen.
1. Koop een SSL-certificaat bij een domeinregistreerder of hostingservice
De meeste domeinregistreerders en hostingdiensten verkopen ook SSL-certificaten. In sommige gevallen kan de registrar zelfs een gratis certificaat uitgeven als geschenk of aankoop.
Kopen bij een domeinregistreerder of een hostingservice werkt prima, omdat u hierdoor eenvoudig van HTTP naar HTTPS kunt overstappen.
Hier zijn enkele populaire opties:
- GoDaddy
- $ 57/jr per website - Bluehost
- gratis tot $49,9/jr - Namecheap
- begint vanaf $ 9/jr - eNom
- $ 12,95 / yr - SiteGround
- gratis SSL bij aankoop van hosting
Als uw domeinregistreerder of webhost ook SSL-certificaten aanbiedt, raden we u aan er een bij hen te kopen, ook al is dit iets duurder. Dit bespaart u uren als het tijd is om het certificaat te installeren en over te schakelen naar HTTPS.
2. Ontvang een gratis SSL-certificaat
Als uw webhost/registrar geen SSL-certificaten verkoopt of als uw budget beperkt is, kunt u kiezen voor een gratis certificaat. Gratis certificaten zijn er in slechts één vorm: Domeinvalidatie (DV). Dat is voldoende om de gegevens te beschermen.
Wij raden de volgende diensten aan:
Cloudflare
Cloudflare biedt gratis SSL-certificaten aan met een abonnement van maximaal 15 jaar. Naast gegevensbescherming biedt het ook andere voordelen, zoals basisbescherming tegen DDoS-aanvallen en het automatisch versnellen van uw website.
Er zijn ook nadelen:
- Het werkt alleen in nieuwe browsers. Als uw klanten oudere browsers gebruiken (ouder dan Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari voor iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), zullen ze dat niet doen' Zie “https” niet op uw website.
- Eén algemeen certificaat beschermt meerdere sites tegelijkertijd. Het beschermt uw website echter net als een individuele website.
- Cloudflare zal u vragen om hun eigen servergegevens te gebruiken en uw websiteverkeer zal via de Cloudflare-servers gaan, wat een afname van de laadsnelheid kan veroorzaken (maar niet noodzakelijkerwijs).
Deze nadelen zijn niet van cruciaal belang, en over het algemeen is Cloudflare optimaal voor degenen die nog niet klaar zijn om geld uit te geven aan een SSL-certificaat, maar wel hun klantgegevens willen beschermen. Als u kiest tussen het blijven gebruiken van HTTP of het verkrijgen van een SSL-certificaat van Cloudflare, raden wij u aan om de tweede optie te kiezen.
Om een SSL-certificaat van Cloudflare te verkrijgen, moet u zich registreren en de instructies volgen.
Laten we versleutelen
Dit is een gratis dienst zonder de nadelen van Cloudflare, maar heeft zijn eigen beperkingen.
Let's Encrypt biedt certificaten aan met een geldigheidsduur van slechts drie maanden. Je moet dus automatische verlenging instellen, waarvoor toegang tot de serverinstellingen van je website nodig is (beschikbaar bij VPS- hostingproviders zoals Amazon AWS, Linode en Digital Ocean). Dit betekent dat je waarschijnlijk een systeembeheerder nodig hebt.
Er zijn twee opties om een SSL-certificaat van Let's Encrypt te verkrijgen:
- Handmatig aan Letsencrypt.org via de Sectie “Handmatige modus”.
Semi-automatisch of automatisch (afhankelijk van de serversoftware van uw onlinewinkel) via Certbot.
3. Koop een SSL-certificaat bij een reseller
Als u geen tijd wilt besteden aan het aanpassen van een Let's Encrypt-certificaat en geen zin heeft om Cloudflare te gebruiken, kunt u een SSL-certificaat kopen bij een van de resellers:
Kies een wederverkoper die u leuk vindt, en onthoud dat het niet veel zin heeft om de duurste optie te kopen, aangezien deze uw website allemaal prima zullen beschermen.
Hoe u geen verkeer verliest als u overschakelt naar HTTPS
Wanneer je overschakelt van HTTP naar HTTPS, verandert het websiteadres voor zoekmachines (van → https://jouwwebsite.com). Dit kan een negatieve invloed hebben op je ranking in zoekmachines.
Lees de aanbevelingen van Google om je ranking te behouden en zelfs te verbeteren. We raden je ten zeerste aan deze te lezen om te voorkomen dat je klanten verliest als je zelf een SSL-certificaat installeert. Je kunt ook bij de supportafdeling van je websitebouwer navragen of aan deze voorwaarden is voldaan bij hun HTTP → HTTPS-migratie.
***
Laten we onze aanbevelingen samenvatten:
- Als je Ecwid Instant Site gebruikt, gaat het prima: de hele website staat op HTTPS.
- Voor Wix- en Weebly-websites schakelt u uw SSL-certificaat in via de instellingen.
- Als u op uw eigen website verkoopt, controleer dan bij uw domein/hostingprovider of u over een SSL-certificaat beschikt. Zo nee, vraag er dan om.
- Als uw domein/hostingprovider geen SSL-certificaten verkoopt, vraag dan een gratis exemplaar aan op Cloudflare of koop het bij een reseller.
- Gegevensprivacy in e-commerce: opkomende trends en best practices voor 2024
- De staat van e-commerce betalingsbeveiliging
- Hoe u het HTTPS-protocol en SSL-certificaten gebruikt om uw online winkel te beschermen
- E-commercefraude: hoe u uw winkel kunt beschermen tegen oplichting bij online winkelen
- Hoe u uw online winkel kunt beschermen tegen cyberbedreigingen






