ID.nl logo
Huis

Ssl/tls implementeren voor betere Google-vindbaarheid

Het algoritme waarmee zoekmachines bepalen welke sites hoger op de serp (search engine results page) komen te staan zijn voor een groot deel onbekend. Toch zijn er regels die inmiddels algemeen bekend zijn. Eén daarvan is het hebben van een geldig beveiligingscertificaat. Ssl/tls implementeren doe je zo.

Lees ook:SEO-optimalisatie: Beter vindbaar op Google

En: SEO-tips: Beter vindbaar door zoekwoord-analyse

Het algoritme van Google bestaat uit honderden regels om te bepalen welke zoekresultaten in welke volgorde op de serp verschijnen. Vele regels zijn onbekend of op zijn minst twijfelachtig: zoekmachines proberen de opbouw van hun algoritmen zo veel mogelijk geheim te houden. Niettemin zijn sommige delen van het algoritme door veel proberen en serp-analyses wel algemeen bekend.

Eén ervan is het hebben van een werkend tls-certificaat – voorheen ssl genoemd, en tegenwoordig vaak een combinatie van de twee (ssl/tls). Met een tls-certificaat wordt een website versleuteld, waardoor gegevens niet zomaar meer kunnen worden onderschept. Een webserver met zo’n certificaat communiceert via het https-protocol in plaats van het niet-versleutelde http.

HTTPS en Google

Google gebruikt https sinds 2014 als onderdeel van het zoekalgoritme. In eerste instantie werd het protocol vooral gebruikt door banken en websites die zeer privacygevoelige gegevens verwerkten. Later, deels gestuurd door het feit dat https nu een bepalende factor is voor zoekresultaten, implementeerden meer websites een ssl/tls-certificaat.

Voorlopig gebruikt Google https alleen nog als ranking-factor voor websites waarbij bezoekers kunnen of moeten inloggen, maar de verwachting is dat het binnenkort voor elke website een positief effect heeft in de zoekresultaten. In de Chrome-browser waarschuwt Google de gebruiker bij het bezoeken van websites die persoonlijke gegevens verwerken, maar geen ssl/tls-certificaat hebben. Meer dan vijftig procent van alle websites draait inmiddels op het https-protocol.

©PXimport

Ssl staat voor Secure Sockets Layer. Het werd in 1994 ontwikkeld en kwam een jaar later als SSL 2.0 op de markt. Weer een jaar later, na een serie opgeloste beveiligingsproblemen, werd SSL 3.0 uitgebracht. Tls (Transport Layer Security) kwam in 1999 uit en inmiddels is versie 1.3 in gebruik. De eerste versie van tls leek erg op ssl.

De certificaten bestaan uit een publieke sleutel, die is geassocieerd met een privésleutel die in bezit is van de eigenaar van het certificaat. De publieke sleutel wordt gebruikt om gegevens te versleutelen. De enige manier om de gegevens weer te ontcijferen, is door de privésleutel te gebruiken.

Voordelen van ssl/tls

Hoe zwaar ssl/tls meetelt in de algoritmen van zoekmachines, is niet te zeggen. Wel zijn er duidelijke externe factoren die de serp-positie verbeteren. In de praktijk laden https-websites bijvoorbeeld sneller dan sites die nog op het http-protocol draaien. Dat komt niet zozeer doordat https in de basis sneller is (mede door andere caching is het vaak zelfs iets trager), maar doordat alle moderne browsers tegenwoordig het http/2-protocol ondersteunen.

Browsers als Chrome en Firefox vereisen bij http/2-websites het gebruik van ssl/tls. En snellere websites leiden automatisch tot een betere positie op de serp, een van de regels uit de zoekalgoritmen die wél algemeen bekend zijn.

Daarnaast is de click through rate (CTR) van belang. Mensen zijn vanaf de zoekresultatenpagina simpelweg eerder geneigd een website met een beveiligde verbinding te bezoeken. Dat heeft geen directe invloed op de positie, maar doordat meer mensen doorklikken naar een beveiligde website, wordt die uiteindelijk toch als belangrijker gezien. Na verloop van tijd kan dat dus leiden tot een hogere positie.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt

-

Ssl/tls implementeren

Er zijn ssl/tls-certificaten op drie niveaus. DV (domain validation) is de basisversie van het certificaat en is geschikt voor de meeste websites, OV (organization validation) en EV (extended validation) zijn uitgebreidere versies en zijn beter geschikt voor websites die privacygevoelige data verwerken. Prijzen varieerden enige tijd geleden van tien tot honderden euro’s, maar tegenwoordig zijn er prima gratis certificaten.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt is ontstaan uit een samenwerking van de Electronic Frontier Foundation, Mozilla en enkele andere bedrijven en universiteiten. Ook Google heeft nauwe banden met Let’s Encrypt. Overigens leveren veel hostingproviders tegenwoordig een gratis certificaat, meestal voor een periode van een jaar, geïnstalleerd en wel. Dan hoef je alleen maar elk jaar (automatisch) te vernieuwen om je https-website in de lucht te houden. In deze workshop lees je daar meer over.

Wet bescherming persoonsgegevens

Een beveiligingscertificaat is niet alleen wenselijk, vaak móét het ook gewoon. Volgens de Wet bescherming persoonsgegevens (Wbp) is het verplicht om het verzenden van persoonsgegevens via internet te beveiligen. Website-eigenaren kunnen een boete van 4.500 euro krijgen als blijkt dat de beveiliging niet op orde is. In principe moet dus elke website waarbij persoonlijke gegevens (een naam of e-mailadres is al voldoende) worden verwerkt, zijn voorzien van een ssl/tls-certificaat.

In de praktijk is dat lang niet altijd het geval. Afhankelijk van de waarde van de informatie moet de beveiliging worden opgevoerd. Daarom zijn bijvoorbeeld banken min of meer gedwongen een uitgebreider EV-certificaat te implementeren. Je herkent die certificaten aan de groene bedrijfsnaam naast het slotje in de adresbalk. Ook veel webshops gebruiken het EV-certificaat. Vreemd genoeg houden veel overheidsdiensten, zoals de DigiD-inlogpagina, het bij een minder uitgebreid certificaat.

▼ Volgende artikel
WhatsApp-berichten inplannen wordt misschien mogelijk
© Ascannio - stock.adobe.com
Huis

WhatsApp-berichten inplannen wordt misschien mogelijk

Het wordt wellicht mogelijk om straks berichten op WhatsApp in te plannen, zodat je ze kunt timen en in de toekomst kunt versturen.

De functie is al beschikbaar in de bèta van de chatapp, zo meldt WABetaInfo - het is dus goed mogelijk dat het uiteindelijk voor iedereen uitgerold wordt. Het gaat daarbij om iOS-versie 26.710.72 van de app.

De ingeplande berichten verschijnen daarbij in een apart gedeelte binnen het informatiescherm van een chat of groepschat, en worden logischerwijs op het centrale chatscherm getoond wanneer ze verstuurd worden. Tot die tijd kan de schrijver van het bericht aanpassingen maken aan het bericht of hem verwijderen.

Veel andere chatapps hebben de mogelijkheid al om berichten in te plannen, zoals Slack en Signal, maar WhatsApp dus nog niet. Dit zou in de nabije toekomst dus kunnen veranderen. Dit kan bijvoorbeeld handig zijn om een bepaalde herinnering te sturen voor een (groeps)chat, of een felicitatie in te plannen.

Meta blijft WhatsApp sowieso continu aanpassen. Onlangs is de optie er bijgekomen om nieuwe groepsleden oudere berichten uit de groepschat te laten lezen. Het kan hierbij tot maximaal honderd berichten gaan.

▼ Volgende artikel
Tientallen modellen headsets uit verkoop gehaald vanwege mogelijke gezondheidsrisico's
© ID.nl
Huis

Tientallen modellen headsets uit verkoop gehaald vanwege mogelijke gezondheidsrisico's

Onderzoekers van consumentenorganisaties hebben in samenwerking met de Europese Unie tientallen headsets getest. Uit het onderzoek blijkt dat er gevaarlijke stoffen zijn gebruikt die via de oorkussens en de bedrading het lichaam kunnen binnendringen.

De gevaarlijke stof die in deze headsets is toegepast is bisfenol A (bekend onder de afkorting BPA), een stof die al veel voorkomt in plastic en metalen verpakkingen van onder meer voedingsmiddelen en herbruikbare drinkflessen. Het gebruik van verpakkingsmaterialen met BPA voor voedsel is sinds 20 januari 2025 verboden. Kleine doses van dit middel zouden het immuunsysteem kunnen verzwakken. Bij zwaar gebruik van de betrokken headsets zouden de gevaarlijke stoffen ook het lichaam kunnen binnendringen, bijvoorbeeld door zweten of langdurig gebruik tijdens het gamen.

Verschillende headsets

Volgens het onderzoek gaat het om verschillende merken headsets die de gevaarlijke stof BPA kunnen bevatten. Volgens het AD gaat het onder meer om de Razer Kraken V3 uit 2021 en de HyperX Cloud III uit 2023 die uitermate slecht scoren. De onderzoekers zeggen dat juist deze exemplaren een te hoge concentratie zorgwekkende stoffen bevatten, die zich zowel in de interne onderdelen als de oorkussens kunnen bevinden.

Uit voorzorg uit winkels

Een aantal grote winkels zoals MediaMarkt en Bol.com hebben een groot aantal producten uit de schappen gehaald. Bijvoorbeeld een populaire Paw Patrol-koptelefoon die bij de MediaMarkt werd aangeboden via een externe verkoper. De binnenkant van deze koptelefoon was veilig bevonden, maar juist de zachte oorkussens die op de oren rusten, zitten vol gevaarlijke weekmakers en het beruchte BPA. De koptelefoon is vooral bedoeld voor kinderen.

Ook een Nijntje-headset van Hema heeft de test niet doorstaan: hier is BPA aangetroffen in de hoofdband en de oorschelpen. Het aantal gevonden deeltjes ligt boven de veilige norm van het onderzoek.

Vermijd intensief gebruik

De gevaarlijke stoffen kunnen het lichaam betreden door langdurig contact met de huid. En dat risico wordt versterkt bij oplopende temperaturen en als de drager van de bewuste headsets zweten. Zo wordt dragen tijdens langdurig gamen of tijdens het sporten afgeraden. Naast BPA en BPS zijn verder ook andere chemicaliën gevonden die worden gelinkt aan schadelijke gezondheidseffecten, zoals ftalaten, gechloreerde paraffines en brandvertragers.

De onderzoekers zeggen dat de aangetroffen hoeveelheden niet per se gevaarlijk zijn, maar de mix van verschillende afzonderlijke blootstelling toch een groter gezondheidsrisico kunnen vormen.

Het onderzoek

Het rapport onderzcht de aanwezigheid van hormoonverstorende chemicaliën en andere gevaarlijke stoffen in 81 verschillende koptelefoons en oordopjes die in Europa te koop zijn of waren. De resultaten zijn verontrustend, want in 100% van de geteste producten werden schadelijke stoffen aangetroffen. Hoewel de individuele doses vaak laag zijn, vormt de dagelijkse blootstelling aan deze chemische mix een risico voor de gezondheid op de lange termijn, met mogelijke gevolgen voor de hormoonhuishouding en vruchtbaarheid.

Stoffen als Bisfenol A (BPA) en soortgelijke vervangers (zoals BPS) werden in vrijwel alle onderzochte modellen gevonden. BPA werd aangetroffen in maar liefst 177 van de 180 geteste afzonderlijke monsters. Ongeveer 60% van de monsters bevatte ftalaten (schadelijke weekmakers) en organofosfaat vlamvertragers (OPFR's) waren wijdverspreid aanwezig. In sommige producten van online platforms zoals Temu werden zeer hoge concentraties gemeten.

Lees hier het volledige Engelstalige onderzoek(PDF, 6 MB)