Het forum voor de webwinkel eigenaar en bezoeker van webwinkels.

 
Maurice
Berichten: 950
Lid geworden op: 12 juni 2011
Locatie: Heerle
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 april 2013

De multishop heb je dan sowieso een multi ssl cert. voor nodig, deze zal dan draaien op zelfde IP naar mijn weten. Daarnaast dan ook nog eens woocommerce draaien zal elkaar ook niet begrijpen.
Met vriendelijke groet, Maurice
Fanatiek in Webwinkel software // Maar ook met een Airsoft winkel.
 
Dierenspeciaalzaak
Berichten: 689
Lid geworden op: 20 juni 2012
Locatie: Emmeloord
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 april 2013

Zelf zou ik in zo'n geval gewoon apart een subdomein voor je checkout(s) aanmaken. Bijkomend voordeel is dan ook nog eens, dat je dan makkelijker je klanten kan bieden om de inhoud van de winkelwagen te delen op de verschillende webshops.
Online Dierenspeciaalzaak is het adres voor uw huisdier.
Ohw en... Online Dierenspeciaalzaak BLOG!
 
Maurice
Berichten: 950
Lid geworden op: 12 juni 2011
Locatie: Heerle
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 april 2013

Een subdomein houd in dat je een wildcard ssl nodig hebt (en dus nog meer kosten)
Zoals ik begrijp zijn het ook drie verschillende webwinkels.
Met vriendelijke groet, Maurice
Fanatiek in Webwinkel software // Maar ook met een Airsoft winkel.
 
Gebruikersavatar
libertes
Berichten: 942
Lid geworden op: 18 juni 2010
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

09 mei 2013

Wat bedoeld wordt is een constructie waarbij alle checkouts bijvoorbeeld via checkout.bedrijfsnaam.nl verlopen. Je hebt dan maar 1 SSL certificaat nodig. Alle shops van je bedrijf gaan dan tijdens de checkout naar het andere (sub)domein. Bijna alle SAAS webwinkel software werkt op die manier...
WebwinkelKeur - Webshop Keurmerk + Klantbeoordelingen: Modern keurmerk, ouderwets vertrouwen. Vanaf €8,95 p/m
Advertentie

Met Shopify maak je zelf je eigen webwinkel dankzij meer dan honderd thema’s en de complete appstore. Shopify sluit ook goed aan op dropshippers. De software is technisch volledig SEO-geoptimaliseerd en biedt alle sociale media-integraties. Meer info op Shopify.com.

 
vverloop
Berichten: 9
Lid geworden op: 17 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

18 oktober 2013

Transip 1 euro per extra IP adres per maand.
 
rickvb
Berichten: 5
Lid geworden op: 13 november 2013
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Een SSL Certificaat (dus https://..) dient eigenlijk over de hele webshop gebruikt te worden, omdat verbindingen er eenvoudig zijn af te luisteren. Zou men het alleen bij de checkout gebruiken, kunnen eigenlijk nog steeds de inlogpagina, winkelmandjes, sessiecodes enz worden afgeluisterd en gebruikt in de kwade zin.

Het is voornamelijk belangrijk voor de klant zijn eigen omgeving. Als deze bijv. op een publiekelijk netwerk een bestelling doet, is het kinderlijk eenvoudig om buiten de checkout alle gegevens op te vangen als buitenstaander.
 
vverloop
Berichten: 9
Lid geworden op: 17 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Een SSL Certificaat (dus https://..) dient eigenlijk over de hele webshop gebruikt te worden, omdat verbindingen er eenvoudig zijn af te luisteren. Zou men het alleen bij de checkout gebruiken, kunnen eigenlijk nog steeds de inlogpagina, winkelmandjes, sessiecodes enz worden afgeluisterd en gebruikt in de kwade zin.

Het is voornamelijk belangrijk voor de klant zijn eigen omgeving. Als deze bijv. op een publiekelijk netwerk een bestelling doet, is het kinderlijk eenvoudig om buiten de checkout alle gegevens op te vangen als buitenstaander.
Klopt, je hebt helemaal gelijk. Het is ook nog eens goed voor je SEO en het vertrouwen van de klant.
De klant zal niet snel afhaken, maar juist eerder kopen, wanneer een SSL certificaat(slotje) aanwezig is in de adresbalk.
Uiteraard zal een SSL logo op de homepage ook helpen voor het vertrouwen.

Het is wel zo, dat alles op je website https moet zijn in de code. Dus afbeeldingen moeten ook een https URL hebben. Anders is het niet 100% SSL. Mocht dit niet lukken, soms door geen verstand van programmeren, dan word vaak alleen SSL op Checkout ingeschakeld.

En niet te vergeten, wanneer je SSL geinstalleerd hebt op je de domein. Ook testen of je op mobiel en tablet dan ook SSL hebt. Hiervoor zijn soms extra root certificaten vereist. Deze zijn gratis te downloaden bij de SSL leverancier.
 
vverloop
Berichten: 9
Lid geworden op: 17 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Wel jammer dat webwinkelforum.nl geen SSL certificaat heeft op het login formulier. Niet echt professioneel.
 
Zyra
Berichten: 1919
Lid geworden op: 12 april 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Ja en zo kun je door kunnen blijven gaan op ieder onderdeeltje. Ik ken bijna geen enkel forum dat een SSL heeft + dat HEEEEEEEEEEEEEEL veel blogs die ook niet hebben.

Weet je hoe ik dat noem? Muggenziften!

SSL voor een webshop vind ik belangrijker, want er zijn er genoeg die het helemaal niet hebben, zelfs niet bij bestelproces! En de IP-adressen hiervoor (zover ik weet zijn IPv4 schaars) kosten nogal wat geld. Bij de ene hosting is het goedkoper dan bij de ander en vele adverteren er niet goed mee, vaak ergens weggemoffeld op de site.
 
vverloop
Berichten: 9
Lid geworden op: 17 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Ja en zo kun je door kunnen blijven gaan op ieder onderdeeltje. Ik ken bijna geen enkel forum dat een SSL heeft + dat HEEEEEEEEEEEEEEL veel blogs die ook niet hebben.

Weet je hoe ik dat noem? Muggenziften!

SSL voor een webshop vind ik belangrijker, want er zijn er genoeg die het helemaal niet hebben, zelfs niet bij bestelproces! En de IP-adressen hiervoor (zover ik weet zijn IPv4 schaars) kosten nogal wat geld. Bij de ene hosting is het goedkoper dan bij de ander en vele adverteren er niet goed mee, vaak ergens weggemoffeld op de site.
Wat is het verschil tussen een webshop en een forum? Allebei kunnen de inloggegevens onderschept worden!
Ik zie het verschil niet! Facebook, Google en Twitter nemen het goede voorbeeld!

SSL is wat jou betreft alleen voor het vertrouwen van de klant, dus hogere omzet.

De laatste fase, het betalen bij de bank, bijvoorbeeld iDeal, is al beveiligd door SSL door de bank zelf.
Wat voor bestelling boeit een hacker niet.
 
Zyra
Berichten: 1919
Lid geworden op: 12 april 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Ja en zo kun je door kunnen blijven gaan op ieder onderdeeltje. Ik ken bijna geen enkel forum dat een SSL heeft + dat HEEEEEEEEEEEEEEL veel blogs die ook niet hebben.

Weet je hoe ik dat noem? Muggenziften!

SSL voor een webshop vind ik belangrijker, want er zijn er genoeg die het helemaal niet hebben, zelfs niet bij bestelproces! En de IP-adressen hiervoor (zover ik weet zijn IPv4 schaars) kosten nogal wat geld. Bij de ene hosting is het goedkoper dan bij de ander en vele adverteren er niet goed mee, vaak ergens weggemoffeld op de site.
Wat is het verschil tussen een webshop en een forum? Allebei kunnen de inloggegevens onderschept worden!
Ik zie het verschil niet! Facebook, Google en Twitter nemen het goede voorbeeld!

SSL is wat jou betreft alleen voor het vertrouwen van de klant, dus hogere omzet.

De laatste fase, het betalen bij de bank, bijvoorbeeld iDeal, is al beveiligd door SSL door de bank zelf.
Wat voor bestelling boeit een hacker niet.
Google heeft het jaren niet gedaan, ga muggenziften op Bol.com (kan alles betalen, dus dat is een stuk makkelijker).

Waar zie jij staan: "SSL heeft alleen maar vertrouwen voor de klant"? NERGENS! Ga niet iets interpreteren wat er niet is. SSL is HEEL goed, maar je kunt ook overdrijven en niet iedereen heeft 100 euro per jaar over voor een IP-adres! + de extra kosten voor een certificaat van minimaal 10 euro per jaar. Want dan kunnen heel veel mensen stoppen.

Bloggers, je laat een naam achter bij reacties en soms moet/mag je inloggen. Dan wordt bloggen niet meer interessant voor veel mensen als dat allemaal maar moet. En hackers vinden dat dan ook niet zo interessant hoor om inloggegevens te krijgen van mensen die reageren op blogposts.

Maar als ik ga bestellen via een webshop dan komen heel veel gegevens bloot te liggen, want het moet naar mijn huis.

Dus nogmaals het heeft voor mij helemaal niets qua vertrouwen van de klant te maken, maar juist dat beetje extra veiligheid. Maar om dit door te gaan spelen op HEEL VEEL andere zaken die er een stuk minder om doen en dat we eens moeten gaan kijken en wat aan doen aan webshops die dat gewoon niet hebben op wat voor punt dan ook? Dan kom je een stuk verder.

Want een webshop dat geen SSL gebruikt mag wel? Maar een forum niet?
 
TiaID
Berichten: 402
Lid geworden op: 13 juli 2011
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

haha idd Zyra ...

Ik persoonlijk en vele met mij vinden het totaal niet nodig op een forum of blog waar reacties achter gelaten worden. Men vult een naam in en een email adres ...

Bij een webshop is dat idd héééél anders ... daar moet je je betalingsgegevens invullen .. dat is vele malen gevoeliger als een email of een naam ( tevens gebruiken de meeste mensen op een forum om in te loggen ook niet eens hun echt naam.
 
henk-k
Berichten: 1531
Lid geworden op: 08 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Ik vind een SSL certificaat eigenlijk helemaal niet zo belangrijk. Een goede beveiliging van je server en het goed bijhouden van updates voor je software lijkt me een knap stuk verstandiger. Je kunt de beste toegangscontrole bij je voordeur hebben, maar als je de achterdeur gewoon open zet heb je daar niets aan.

Ja, het is verplicht, en ja, het zal ongetwijfeld wel eens geholpen hebben. Ik denk dat 90% van de gegeven die op straat liggen, daar ook zouden liggen als er een SSL certificaat was.

Oh. En we hebben ze omdat het moet, that's it.
 
vverloop
Berichten: 9
Lid geworden op: 17 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Betaalgegevens? Die zijn al door SSL beveiligd door de bank.
Je inloggegevens, bestelling en adresgegevens die worden door SSL beveiligd...prutsers!!!
SSL is nodig op websites waarop je moet inloggen, dus het inlogformulier. Dus niet op een blog, waar je NIET op hoeft in te loggen om te kunnen posten.

Vandaar dat ik nooit op forums zit, allemaal dom gelul. Kom hier nooit weer. Pauper forum!

Toch ben ik het met Henk-k eens, uiteraard heb ik de server goed beveiligd en altijd de nieuwste updates. Het begint bij de basis.
Henk-k is een vakman, daar hoor ik graag meer van. Anders gezegd, vertel maar tegen Zyra, dat een SSL certificaat verplicht is zelfs. Kudo's voor Henk-k.
He maar Henk-k, SSL is encryptie, daardoor kan het juist NIET onderschept worden.
Oh. En jullie hebben ze NIET omdat het moet, that's it.

Ik denk dat niemand hier op dit forum een goed lopende webshop heeft, die GEEN SSL gebruikt. Je mist het vertrouwen van de klant! Klanten haken af. Snapte dat

Maarja..ik ga jullie niet slimmer maken, dan dat jullie al zijn. Ik doe het toch maar..websites hangen aan internet, makkelijk te bereiken door hackers. Daarom is het belangrijk dat je je website/webserver volledig dichttimmert, daar hoort een SSL certificaat ook bij.

Ik wens jullie het beste, ik kom hier nooit weer. Succes
 
Zyra
Berichten: 1919
Lid geworden op: 12 april 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Ik vind een SSL certificaat eigenlijk helemaal niet zo belangrijk. Een goede beveiliging van je server en het goed bijhouden van updates voor je software lijkt me een knap stuk verstandiger. Je kunt de beste toegangscontrole bij je voordeur hebben, maar als je de achterdeur gewoon open zet heb je daar niets aan.

Ja, het is verplicht, en ja, het zal ongetwijfeld wel eens geholpen hebben. Ik denk dat 90% van de gegeven die op straat liggen, daar ook zouden liggen als er een SSL certificaat was.

Oh. En we hebben ze omdat het moet, that's it.
Inderdaad je hebt geen SSL nodig om datagegevens encrypt door te sturen en in de database te plaatsen. Ja vandaag de dag wordt er zeker nog op een stomme manier geprogrammeerd en staan wachtwoorden LETTERLIJK in de database en dan zijn ze heel erg makkelijk te gebruiken. Dat moet je niet willen en daar moet vooral als eerste aan gewerkt worden.

En het updaten van software is inderdaad ook heel belangrijk en wat zeker niet vergeten moet worden. En nog belangrijker als het gaat om in de backend te willen inloggen, gebruik niet daar de standaard file voor. Hernoem de file om in te loggen zodat dat ook al een stukje lastiger wordt. Alle kleine beetjes helpen. Beter dat je het zelf doet, dan dat de hosting het voor je doet zonder jouw medeweten. Dit is bij een hosting gebeurd met Joomla en WordPress installaties.
 
Zyra
Berichten: 1919
Lid geworden op: 12 april 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Betaalgegevens? Die zijn al door SSL beveiligd door de bank.
Je inloggegevens, bestelling en adresgegevens die worden door SSL beveiligd...prutsers!!!
SSL is nodig op websites waarop je moet inloggen, dus het inlogformulier. Dus niet op een blog, waar je NIET op hoeft in te loggen om te kunnen posten.

Vandaar dat ik nooit op forums zit, allemaal dom gelul. Kom hier nooit weer. Pauper forum!

Toch ben ik het met Henk-k eens, uiteraard heb ik de server goed beveiligd en altijd de nieuwste updates. Het begint bij de basis.
Henk-k is een vakman, daar hoor ik graag meer van. Anders gezegd, vertel maar tegen Zyra, dat een SSL certificaat verplicht is zelfs. Kudo's voor Henk-k.
He maar Henk-k, SSL is encryptie, daardoor kan het juist NIET onderschept worden.
Oh. En jullie hebben ze NIET omdat het moet, that's it.

Ik denk dat niemand hier op dit forum een goed lopende webshop heeft, die GEEN SSL gebruikt. Je mist het vertrouwen van de klant! Klanten haken af. Snapte dat

Maarja..ik ga jullie niet slimmer maken, dan dat jullie al zijn. Ik doe het toch maar..websites hangen aan internet, makkelijk te bereiken door hackers. Daarom is het belangrijk dat je je website/webserver volledig dichttimmert, daar hoort een SSL certificaat ook bij.

Ik wens jullie het beste, ik kom hier nooit weer. Succes
SSL heb je nodig OVERAL waar je eigenlijk informatie achter laat. Heb jij een contactformulier op je blog zou je officieel een SSL-certificaat moeten hebben! Dus wie is hier een prutser?
En op een blog hoef je niet in te loggen om te posten? Oké, het wereldje van bloggen ken je dus nog niet zo goed, geeft niet, maar ga niet zeggen dat het niet waar is.

Ik weet dat SSL verplicht is, maar commentaar kun je niet hebben blijkbaar. En ik vind dat je dan druk moet maken om webwinkeliers die GEEN SSL gebruiken. Dan fora of andere sites waar je eigenlijk ook SSL zou moeten gebruiken omdat zij, oh wacht, inloggegevens opslaan, maar dus ook een contactformulier hebben.
 
TiaID
Berichten: 402
Lid geworden op: 13 juli 2011
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

omdat ik zeg betalingsgegevens ben ik maar meteen een prutser ?

Ik vind dat als ik bij het afrekenen mijn gegevens die ik invul of dat nu mijn factuuradres of verzendadres is .. dat bij de betalingsgegevens horen. Dus vandaar dat ik betalingsgegevens zeg.

Vergeet ook niet dat er wel degelijk shops zijn waarbij men al bankgegevens in vullen voordat men ook maar in een beveiligde omgeving zit.

Er zijn inderdaad wel degelijk blogs waar men in moet loggen om ook maar een reactie achter te laten en ja je hebt er met ssl maar merendeel is zonder.

Dat zelfde geld voor forums, ik denk dat 8 van de 10 forums zonder SSL zitten. Het SSL gebeuren maakt een forum niet professioneel of onprofessioneel.

Ook ik vind dat je je druk moet maken om webwinkels die ZONDER ssl zitten ...

Maar wat ik me afvraag vverloop ... heb je zelf wel SSL ? Of wat is je webshop eigenlijk ? Kan dat in geen bericht van je terug lezen.
 
henk-k
Berichten: 1531
Lid geworden op: 08 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Betaalgegevens? Die zijn al door SSL beveiligd door de bank.
Je inloggegevens, bestelling en adresgegevens die worden door SSL beveiligd...prutsers!!!
SSL is nodig op websites waarop je moet inloggen, dus het inlogformulier. Dus niet op een blog, waar je NIET op hoeft in te loggen om te kunnen posten.

Vandaar dat ik nooit op forums zit, allemaal dom gelul. Kom hier nooit weer. Pauper forum!
Nou nou, ga je lekker?
He maar Henk-k, SSL is encryptie, daardoor kan het juist NIET onderschept worden.
Oh. En jullie hebben ze NIET omdat het moet, that's it.
Ik zeg toch nergens dat het onderschept wordt met SSL? Daarnaast zijn ook SSL certificaten te vervalsen (kijk maar naar de diginotar affaire).

En, we hebben ze wél omdat het moet.
Ik denk dat niemand hier op dit forum een goed lopende webshop heeft, die GEEN SSL gebruikt. Je mist het vertrouwen van de klant! Klanten haken af. Snapte dat
Ik denk dat 95% van onze klanten het niets kan schelen of er een certificaat aanwezig is, en dan doen we ook nog dingen in de IT. Mijn moeder, vriendin, whatever, weten niet eens wat het is, laat staan dat het verplicht is.
Maarja..ik ga jullie niet slimmer maken, dan dat jullie al zijn. Ik doe het toch maar..websites hangen aan internet, makkelijk te bereiken door hackers. Daarom is het belangrijk dat je je website/webserver volledig dichttimmert, daar hoort een SSL certificaat ook bij.

Ik wens jullie het beste, ik kom hier nooit weer. Succes
Je hebt wel erg lange tenen he?
 
TiaID
Berichten: 402
Lid geworden op: 13 juli 2011
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

@vverloop ......

Kijk eerst eens naar jezelf voordat je anderen prutsers noemt ...

Op je eigen site bij contact en bij login en registreren geen SSL , ook niet op de website van je eigenhosting bedrijf ... zit dan a.u.b niet te verkondigen dat men hier prutsers zijn ...

Als jij vind dat op alles SSL moet zitten, doe dat bij je eigen sites ook !!!! Of vind jij dat jij daarin dan een uitzonderingspositie hebt?

En als je vind dat jij wel alles super beveiligd dan heb je het mis ... verander dan eerst maar eens de inlog url van je admin gebeuren .. beetje standaard .. vind je ook niet ?
 
henk-k
Berichten: 1531
Lid geworden op: 08 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

@vverloop ......

Kijk eerst eens naar jezelf voordat je anderen prutsers noemt ...

Op je eigen site bij contact en bij login en registreren geen SSL , ook niet op de website van je eigenhosting bedrijf ... zit dan a.u.b niet te verkondigen dat men hier prutsers zijn ...

Als jij vind dat op alles SSL moet zitten, doe dat bij je eigen sites ook !!!! Of vind jij dat jij daarin dan een uitzonderingspositie hebt?

En als je vind dat jij wel alles super beveiligd dan heb je het mis ... verander dan eerst maar eens de inlog url van je admin gebeuren .. beetje standaard .. vind je ook niet ?
Puntje voor TiaID :wink:
 
henk-k
Berichten: 1531
Lid geworden op: 08 oktober 2013

Re: SSL Certificaten, waar dient dat nu voor?

13 november 2013

Omdat ik een vakman ben en kudo's heb, mag ik vast nog wel iets zeggen :roll:

Je kunt prima gegevens voor bijvoorbeeld automatische incasso via je eigen website verwerken. Daar heb je, in eerste instantie, geen bank voor nodig.
 
Maurice
Berichten: 950
Lid geworden op: 12 juni 2011
Locatie: Heerle
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

15 november 2013

Even paar dromen uit de wolken schieten hier :D :D wat een soap om te lezen.. beetje zonde van de originele insteek van dit topic..

1: Het klopt dat een bank ssl beveiligd is, echter moet een webshop eerst data naar een bank versturen om vervolgens op de bankpagina beveiligd te kunnen zijn. Deze heenweg verzorgt de webwinkel -> en conform de wet en regelgeving moet deze encrypted/beveiligd zijn waar dus een ssl certicaat de oplossing is.

2: Als je je eigen aanmeld op een website waar om naar de persoon herleidbare informatie (registratie form bij webwinkel dus) heeft een bank nog niets mee te maken -> beveiliging verplicht.

3: Je kan een webserver nog zo veilig maken, 51 firewalls ervoor, maar het dataverkeer wat deze naar andere servers stuurt en naar browsers van bezoekers blijft gewoon een standaard protocol zonder encryptie. De wet is vrij duidelijk,

4: een product pagina waar geen informatie verzonden wordt van persoonlijke informatie hoeft niet ssl beveiligd te zijn, sterker nog je zal je benadelen in je snelheid van je webwinkel en dus ook in zoekmachines je resultaten kunnen beinvloeden. Login paginas en dergelijke ranken niet mee en hebben dus geen negatieve invloed als ze netjes zoals het hoort beveiligd zijn.

5: Bij webwinkelforum en tal van blogs laat je geen adres informatie achter maar over het algemeen een nickname en een email adres. De urgentie van beveiliging hierin is ondergeschikt dus niet zo stellig als bij een webwinkel.

6: last but not least, 100 euro voor een IP is al uitzonderlijk hoog hoor, gemiddelde marktprijs is momenteel 1 a 2 euro per maand en bij echte webshop hosting aanbieders zelfs gratis. (anders verkoop je geen echte webshop hosting is mijn mening)

de kosten van een ssl + activatie bestaat uit meerdere delen, maar technisch gezien uit:
- uniek ip
- ssl certificaat
- installatie ssl certificaat
dit zijn jaarlijkse kosten als je ze zelf inkoopt

Ik zuig niet uit duim: zie wet en regelgeving:
Artikel 13 Wbp verplicht verantwoordelijken tot het treffen van passende technische en organisatori­ sche maatregelen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrecht­ matige verwerking. De maatregelen dienen er mede op gericht te zijn onnodige verzameling en ver­ dere verwerking van persoonsgegevens te voorkomen.
Met als advies:
Om te voldoen aan de beveiligingsnorm van artikel 13 Wbp dienen verantwoordelijken zich, gegeven de huidige stand van de techniek en de normontwikkeling in eerdere uitspraken van het CBP, bij 
pu­blicaties op internet te houden aan de volgende [b]vijf verplichtingen[/b]: 
1	Voorkom de onnodige publicatie van persoonsgegevens.
2	Scherm specifieke pagina’s met persoonsgegevens af voor zoekmachines. 
3	Gebruik wachtwoorden of een andere passende methode om de doelgroep af te bakenen. 
[b]4	Beveilig het gegevenstransport door middel van het SSL­protocol.72) [/b]
5	Beveilig machine(s) en achterliggende databases tegen onbevoegde toegang door derden.

Deze discussie zie ik zoooo vaak voorbijkomen, dat mensen het zonde van hun geld vinden om 50/100 euro uit te geven om een verplichte beveiliging uit te voeren.

Als je een stenen winkel hebt, laat je toch ook snachts de deuren niet open? en zorg je toch ook voor een degelijk alarm systeem?

Mensen moeten bewust zijn dat bij online ondernemen verantwoordelijkheden behoren, dus ook het beveiligen van data verkeer behoort hier simpelweg bij. NIet mee eens? dat moet je gewoon terug naar de lego blokjes en voor een baas gaan werken en niet de wannabee ondernemer willen zijn.

Ik weet dat ik bot hiermee overkom maar het is nu eenmaal zo,

Wat zijn de kosten en indirecte kosten denk je bij negatieve reclame in de media omdat je klanten bestand gehackt is en misbruikt. Leuk artikel op geenstijl, paar claims van klanten die hun creditcard informatie bij je hebben achtergelaten.. Bezin voor je begint.. ben je het er niet mee eens dan gewoon niet aan een webwinkel beginnen.

Wat zou je doen als je er achter komt dat een webwinkel gehackt is waar jou gegevens vervolgens misbruikt worden (identiteits diefstal bijvoorbeeld) en je komt er achter dat de webwinkel niet die lauzy 100 euro over had voor een verplichte beveiliging? Advocaten smullen van zulke claims omdat ze op voorhand al een schikking kunnen gaan regelen zonder moeite te doen. Immers is het dan overduidelijk dat de webwinkel in gebreke is. Degene die nu hier roepen dat ssl onzin is rennen dan als hardste om een zogenaamde claim neer te leggen en slechte reviews te schrijven omdat ze zooooo benadeeld zijn..
Met vriendelijke groet, Maurice
Fanatiek in Webwinkel software // Maar ook met een Airsoft winkel.
 
Zyra
Berichten: 1919
Lid geworden op: 12 april 2013

Re: SSL Certificaten, waar dient dat nu voor?

16 november 2013

Ben het helemaal met je eens, maar moet er wel bij zeggen de €100,- die ik noemde was eenmalig (bijna 1,5 jaar gebruik van kunnen maken). Waar ik nu zit betaal ik €21,- per jaar. Je bent het verplicht, dus ik heb het ervoor over. Bij vele kun je zelfs ook nog een gedeelde certificaat krijgen voor paar euro per maand.

Maar verder kan ik niets anders zeggen dan dat ik met je eens ben.
 
Maurice
Berichten: 950
Lid geworden op: 12 juni 2011
Locatie: Heerle
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

16 november 2013

Een self signed gedeeld certificaat is minder sterk en ondersteund niet alle browsers.
dan ontvangen een hele hoop mensen een beveiligingswaarschuwing.
Met vriendelijke groet, Maurice
Fanatiek in Webwinkel software // Maar ook met een Airsoft winkel.
 
Gebruikersavatar
Ward
Berichten: 5343
Lid geworden op: 18 december 2010
Locatie: Eindhoven
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

16 november 2013

Een self signed gedeeld certificaat is minder sterk en ondersteund niet alle browsers.
dan ontvangen een hele hoop mensen een beveiligingswaarschuwing.
Dat brengt ons wel bij één essentieel onderdeel dat nog niet is genoemd (en daarom misschien wordt vergeten): als je inlogt op de backoffice, waar de persoonsgegevens voor het oprapen liggen, moet je altijd een HTTPS-verbinding gebruiken. Hetzelfde geldt voor alle internetdataverkeer met de databaseserver, bijvoorbeeld wanneer je phpMyAdmin gebruikt.

Eigenlijk zou je ook e-mail met persoonsgegevens moeten moeten versleutelen met een certificaat, maar dan krijg je in de praktijk helaas het omgekeerde effect: klanten die "enge mail" niet kunnen of niet durven openen.
 
Royk
Berichten: 280
Lid geworden op: 20 december 2013

Re: SSL Certificaten, waar dient dat nu voor?

20 december 2013

hmm.. ik had nog helemaal niet aan de SSL gedacht. En (helaas) komen er (weer) kosten bij kijken haha.. een webhop opzetten, ik loop al helemaal leeg en moet nog starten! :P Dank voor de eye opener!
 
Maurice
Berichten: 950
Lid geworden op: 12 juni 2011
Locatie: Heerle
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

20 december 2013

hmm.. ik had nog helemaal niet aan de SSL gedacht. En (helaas) komen er (weer) kosten bij kijken haha.. een webhop opzetten, ik loop al helemaal leeg en moet nog starten! :P Dank voor de eye opener!
Dat nemen we je ook niet kwalijk, immers faalt de overheid bij voorlichting hierin. Maar daar heb je gelukkig dit forum voor ;)
Met vriendelijke groet, Maurice
Fanatiek in Webwinkel software // Maar ook met een Airsoft winkel.
 
Royk
Berichten: 280
Lid geworden op: 20 december 2013

Re: SSL Certificaten, waar dient dat nu voor?

20 december 2013

hmm.. ik had nog helemaal niet aan de SSL gedacht. En (helaas) komen er (weer) kosten bij kijken haha.. een webhop opzetten, ik loop al helemaal leeg en moet nog starten! :P Dank voor de eye opener!
Dat nemen we je ook niet kwalijk, immers faalt de overheid bij voorlichting hierin. Maar daar heb je gelukkig dit forum voor ;)
Zeker Maurice, ik ben ook erg blij dat ik dit forum ben tegengekomen. :)
 
eentje
Moderators
Berichten: 2465
Lid geworden op: 14 maart 2009
Locatie: Bad Nieuweschans
Contacteer:

Re: SSL Certificaten, waar dient dat nu voor?

20 december 2013

hmm.. ik had nog helemaal niet aan de SSL gedacht. En (helaas) komen er (weer) kosten bij kijken haha.. een webhop opzetten, ik loop al helemaal leeg en moet nog starten! :P Dank voor de eye opener!
Helemaal leeg lopen voor een vast IP adres en een SSL certificaat doe je niet, dat zijn een paar pakjes shag minder per jaar en de kosten zijn er al weer uit. :D
I came, I saw.... I got Zenned.
http://www.getzenned.nl
 
Royk
Berichten: 280
Lid geworden op: 20 december 2013

Re: SSL Certificaten, waar dient dat nu voor?

20 december 2013

hmm.. ik had nog helemaal niet aan de SSL gedacht. En (helaas) komen er (weer) kosten bij kijken haha.. een webhop opzetten, ik loop al helemaal leeg en moet nog starten! :P Dank voor de eye opener!
Helemaal leeg lopen voor een vast IP adres en een SSL certificaat doe je niet, dat zijn een paar pakjes shag minder per jaar en de kosten zijn er al weer uit. :D
Uiteraard kan je zo alles wegen, maar zo werkt het natuurlijk niet. Om een shop te starten (weet je zelf ook wel) heb ik tot nu toe hosting geregeld, template aangekocht, onepage checkout (nog niet) aangekocht, diverse voorraden aankopen, SSL aankopen, thuiswinkel aankopen,…. ben ik er al?

8)
  • Vergelijkbare Onderwerpen
    Reacties
    Weergaves
    Laatste bericht