ID.nl logo
Huis

Ssl/tls implementeren voor betere Google-vindbaarheid

Het algoritme waarmee zoekmachines bepalen welke sites hoger op de serp (search engine results page) komen te staan zijn voor een groot deel onbekend. Toch zijn er regels die inmiddels algemeen bekend zijn. Eén daarvan is het hebben van een geldig beveiligingscertificaat. Ssl/tls implementeren doe je zo.

Lees ook:SEO-optimalisatie: Beter vindbaar op Google

En: SEO-tips: Beter vindbaar door zoekwoord-analyse

Het algoritme van Google bestaat uit honderden regels om te bepalen welke zoekresultaten in welke volgorde op de serp verschijnen. Vele regels zijn onbekend of op zijn minst twijfelachtig: zoekmachines proberen de opbouw van hun algoritmen zo veel mogelijk geheim te houden. Niettemin zijn sommige delen van het algoritme door veel proberen en serp-analyses wel algemeen bekend.

Eén ervan is het hebben van een werkend tls-certificaat – voorheen ssl genoemd, en tegenwoordig vaak een combinatie van de twee (ssl/tls). Met een tls-certificaat wordt een website versleuteld, waardoor gegevens niet zomaar meer kunnen worden onderschept. Een webserver met zo’n certificaat communiceert via het https-protocol in plaats van het niet-versleutelde http.

HTTPS en Google

Google gebruikt https sinds 2014 als onderdeel van het zoekalgoritme. In eerste instantie werd het protocol vooral gebruikt door banken en websites die zeer privacygevoelige gegevens verwerkten. Later, deels gestuurd door het feit dat https nu een bepalende factor is voor zoekresultaten, implementeerden meer websites een ssl/tls-certificaat.

Voorlopig gebruikt Google https alleen nog als ranking-factor voor websites waarbij bezoekers kunnen of moeten inloggen, maar de verwachting is dat het binnenkort voor elke website een positief effect heeft in de zoekresultaten. In de Chrome-browser waarschuwt Google de gebruiker bij het bezoeken van websites die persoonlijke gegevens verwerken, maar geen ssl/tls-certificaat hebben. Meer dan vijftig procent van alle websites draait inmiddels op het https-protocol.

©PXimport

Ssl staat voor Secure Sockets Layer. Het werd in 1994 ontwikkeld en kwam een jaar later als SSL 2.0 op de markt. Weer een jaar later, na een serie opgeloste beveiligingsproblemen, werd SSL 3.0 uitgebracht. Tls (Transport Layer Security) kwam in 1999 uit en inmiddels is versie 1.3 in gebruik. De eerste versie van tls leek erg op ssl.

De certificaten bestaan uit een publieke sleutel, die is geassocieerd met een privésleutel die in bezit is van de eigenaar van het certificaat. De publieke sleutel wordt gebruikt om gegevens te versleutelen. De enige manier om de gegevens weer te ontcijferen, is door de privésleutel te gebruiken.

Voordelen van ssl/tls

Hoe zwaar ssl/tls meetelt in de algoritmen van zoekmachines, is niet te zeggen. Wel zijn er duidelijke externe factoren die de serp-positie verbeteren. In de praktijk laden https-websites bijvoorbeeld sneller dan sites die nog op het http-protocol draaien. Dat komt niet zozeer doordat https in de basis sneller is (mede door andere caching is het vaak zelfs iets trager), maar doordat alle moderne browsers tegenwoordig het http/2-protocol ondersteunen.

Browsers als Chrome en Firefox vereisen bij http/2-websites het gebruik van ssl/tls. En snellere websites leiden automatisch tot een betere positie op de serp, een van de regels uit de zoekalgoritmen die wél algemeen bekend zijn.

Daarnaast is de click through rate (CTR) van belang. Mensen zijn vanaf de zoekresultatenpagina simpelweg eerder geneigd een website met een beveiligde verbinding te bezoeken. Dat heeft geen directe invloed op de positie, maar doordat meer mensen doorklikken naar een beveiligde website, wordt die uiteindelijk toch als belangrijker gezien. Na verloop van tijd kan dat dus leiden tot een hogere positie.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt

-

Ssl/tls implementeren

Er zijn ssl/tls-certificaten op drie niveaus. DV (domain validation) is de basisversie van het certificaat en is geschikt voor de meeste websites, OV (organization validation) en EV (extended validation) zijn uitgebreidere versies en zijn beter geschikt voor websites die privacygevoelige data verwerken. Prijzen varieerden enige tijd geleden van tien tot honderden euro’s, maar tegenwoordig zijn er prima gratis certificaten.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt is ontstaan uit een samenwerking van de Electronic Frontier Foundation, Mozilla en enkele andere bedrijven en universiteiten. Ook Google heeft nauwe banden met Let’s Encrypt. Overigens leveren veel hostingproviders tegenwoordig een gratis certificaat, meestal voor een periode van een jaar, geïnstalleerd en wel. Dan hoef je alleen maar elk jaar (automatisch) te vernieuwen om je https-website in de lucht te houden. In deze workshop lees je daar meer over.

Wet bescherming persoonsgegevens

Een beveiligingscertificaat is niet alleen wenselijk, vaak móét het ook gewoon. Volgens de Wet bescherming persoonsgegevens (Wbp) is het verplicht om het verzenden van persoonsgegevens via internet te beveiligen. Website-eigenaren kunnen een boete van 4.500 euro krijgen als blijkt dat de beveiliging niet op orde is. In principe moet dus elke website waarbij persoonlijke gegevens (een naam of e-mailadres is al voldoende) worden verwerkt, zijn voorzien van een ssl/tls-certificaat.

In de praktijk is dat lang niet altijd het geval. Afhankelijk van de waarde van de informatie moet de beveiliging worden opgevoerd. Daarom zijn bijvoorbeeld banken min of meer gedwongen een uitgebreider EV-certificaat te implementeren. Je herkent die certificaten aan de groene bedrijfsnaam naast het slotje in de adresbalk. Ook veel webshops gebruiken het EV-certificaat. Vreemd genoeg houden veel overheidsdiensten, zoals de DigiD-inlogpagina, het bij een minder uitgebreid certificaat.

▼ Volgende artikel
Sega's hardware-ontwerper Hideki Sato is overleden
Huis

Sega's hardware-ontwerper Hideki Sato is overleden

Hideki Sato, de ontwerper van zo goed als alle spelcomputers van het Japanse bedrijf Sega, is op 77-jarige leeftijd overleden.

Volgens de Japanse X-account Beep21 (via Eurogamer) is dat afgelopen weekend gebeurd. Precieze details over zijn overlijden zijn er niet.

Sato werd ook wel liefkozend de 'vader van Sega-hardware' genoemd. Hij ging in 1971 bij Sega aan de slag en leidde in de jaren negentig de research & development-afdeling binnen Sega. Begin jaren nul was hij kort de directeur van Sega.

Sato en zijn team ontworpen de meeste hardware van Sega, waaronder consoles zoals de Mega Drive en Dreamcast, alsmede de meeste arcademachines van het bedrijf. In 2008 vertrok hij bij Sega.

View post on X

Over Sega als consolebedrijf

Sega kreeg vooral voet in de markt met zijn arcademachines, maar bracht ook spelcomputers uit waarmee het zeker in de jaren negentig van de vorige eeuw veel succes had en geduchte concurrentie voor Nintendo vormde.

Met de komst van PlayStation werd Sega's positie binnen de spelcomputermarkt echter steeds kleiner, en na enkele misstappen bij de release van de Saturn-console, bracht het bedrijf al snel de opvolger uit, de Dreamcast. Hoewel deze console geliefd was onder de fans en nog altijd als een van de betere projecten van het bedrijf wordt gezien, bleek het de allerlaatste spelcomputer van Sega te worden. Sindsdien brengt het bedrijf zijn games naar consoles van Nintendo, Sony en Microsoft en pc.

▼ Volgende artikel
Logan Paul verkoopt duurste Pokémon-kaart ooit voor 16,5 miljoen dollar
Huis

Logan Paul verkoopt duurste Pokémon-kaart ooit voor 16,5 miljoen dollar

Worstelaar en influencer Logan Paul heeft zijn zeldzame Pikachu Illustrator-Pokémon-kaart verkocht voor 16,49 miljoen dollar.

De kaart werd in 1998 uitgereikt aan winnaars van een tekenwedstrijd georganiseerd door Coro Coro, een Japans mangamagazine. De kaart is zo’n 40 keer gedrukt en is nooit in winkels verkocht, waardoor deze al snel veel geld waard was. Ook werd de art gemaakt door Atsuko Nishida, de artiest die de eerste ontwerpen van Pikachu maakte, en heeft de Pikachu Illustrator-kaart in kwestie een PSA 10-beoordeling. Dat is de hoogste beoordeling van de toestand van Pokémon-kaarten.

View post on Instagram
 

Verkocht tijdens veiling

In 2021 kocht Logan Paul de kaart voor 5,28 miljoen dollar, waardoor het meteen de duurste Pokémon-kaart ooit werd. Ook liet hij een ketting en hoes van zo’n 70.000 dollar maken, die hij droeg tijdens verschillende worstelwedstrijden.

De Pikachu Illustrator-kaart werd verkocht via een veiling, die tussen 4 januari en 14 februari liep. Met een openingsbod van 500.000 euro liep het bedrag uiteindelijk op tot zo’n 16,5 miljoen dollar, waarna Guinness World Records bevestigde dat het wederom om de duurste Pokémon-kaart ooit gaat. De nieuwe eigenaar van de kaart is niet bekend.

View post on Instagram