ID.nl logo
Huis

Ssl/tls implementeren voor betere Google-vindbaarheid

Het algoritme waarmee zoekmachines bepalen welke sites hoger op de serp (search engine results page) komen te staan zijn voor een groot deel onbekend. Toch zijn er regels die inmiddels algemeen bekend zijn. Eén daarvan is het hebben van een geldig beveiligingscertificaat. Ssl/tls implementeren doe je zo.

Lees ook:SEO-optimalisatie: Beter vindbaar op Google

En: SEO-tips: Beter vindbaar door zoekwoord-analyse

Het algoritme van Google bestaat uit honderden regels om te bepalen welke zoekresultaten in welke volgorde op de serp verschijnen. Vele regels zijn onbekend of op zijn minst twijfelachtig: zoekmachines proberen de opbouw van hun algoritmen zo veel mogelijk geheim te houden. Niettemin zijn sommige delen van het algoritme door veel proberen en serp-analyses wel algemeen bekend.

Eén ervan is het hebben van een werkend tls-certificaat – voorheen ssl genoemd, en tegenwoordig vaak een combinatie van de twee (ssl/tls). Met een tls-certificaat wordt een website versleuteld, waardoor gegevens niet zomaar meer kunnen worden onderschept. Een webserver met zo’n certificaat communiceert via het https-protocol in plaats van het niet-versleutelde http.

HTTPS en Google

Google gebruikt https sinds 2014 als onderdeel van het zoekalgoritme. In eerste instantie werd het protocol vooral gebruikt door banken en websites die zeer privacygevoelige gegevens verwerkten. Later, deels gestuurd door het feit dat https nu een bepalende factor is voor zoekresultaten, implementeerden meer websites een ssl/tls-certificaat.

Voorlopig gebruikt Google https alleen nog als ranking-factor voor websites waarbij bezoekers kunnen of moeten inloggen, maar de verwachting is dat het binnenkort voor elke website een positief effect heeft in de zoekresultaten. In de Chrome-browser waarschuwt Google de gebruiker bij het bezoeken van websites die persoonlijke gegevens verwerken, maar geen ssl/tls-certificaat hebben. Meer dan vijftig procent van alle websites draait inmiddels op het https-protocol.

©PXimport

Ssl staat voor Secure Sockets Layer. Het werd in 1994 ontwikkeld en kwam een jaar later als SSL 2.0 op de markt. Weer een jaar later, na een serie opgeloste beveiligingsproblemen, werd SSL 3.0 uitgebracht. Tls (Transport Layer Security) kwam in 1999 uit en inmiddels is versie 1.3 in gebruik. De eerste versie van tls leek erg op ssl.

De certificaten bestaan uit een publieke sleutel, die is geassocieerd met een privésleutel die in bezit is van de eigenaar van het certificaat. De publieke sleutel wordt gebruikt om gegevens te versleutelen. De enige manier om de gegevens weer te ontcijferen, is door de privésleutel te gebruiken.

Voordelen van ssl/tls

Hoe zwaar ssl/tls meetelt in de algoritmen van zoekmachines, is niet te zeggen. Wel zijn er duidelijke externe factoren die de serp-positie verbeteren. In de praktijk laden https-websites bijvoorbeeld sneller dan sites die nog op het http-protocol draaien. Dat komt niet zozeer doordat https in de basis sneller is (mede door andere caching is het vaak zelfs iets trager), maar doordat alle moderne browsers tegenwoordig het http/2-protocol ondersteunen.

Browsers als Chrome en Firefox vereisen bij http/2-websites het gebruik van ssl/tls. En snellere websites leiden automatisch tot een betere positie op de serp, een van de regels uit de zoekalgoritmen die wél algemeen bekend zijn.

Daarnaast is de click through rate (CTR) van belang. Mensen zijn vanaf de zoekresultatenpagina simpelweg eerder geneigd een website met een beveiligde verbinding te bezoeken. Dat heeft geen directe invloed op de positie, maar doordat meer mensen doorklikken naar een beveiligde website, wordt die uiteindelijk toch als belangrijker gezien. Na verloop van tijd kan dat dus leiden tot een hogere positie.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt

-

Ssl/tls implementeren

Er zijn ssl/tls-certificaten op drie niveaus. DV (domain validation) is de basisversie van het certificaat en is geschikt voor de meeste websites, OV (organization validation) en EV (extended validation) zijn uitgebreidere versies en zijn beter geschikt voor websites die privacygevoelige data verwerken. Prijzen varieerden enige tijd geleden van tien tot honderden euro’s, maar tegenwoordig zijn er prima gratis certificaten.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt is ontstaan uit een samenwerking van de Electronic Frontier Foundation, Mozilla en enkele andere bedrijven en universiteiten. Ook Google heeft nauwe banden met Let’s Encrypt. Overigens leveren veel hostingproviders tegenwoordig een gratis certificaat, meestal voor een periode van een jaar, geïnstalleerd en wel. Dan hoef je alleen maar elk jaar (automatisch) te vernieuwen om je https-website in de lucht te houden. In deze workshop lees je daar meer over.

Wet bescherming persoonsgegevens

Een beveiligingscertificaat is niet alleen wenselijk, vaak móét het ook gewoon. Volgens de Wet bescherming persoonsgegevens (Wbp) is het verplicht om het verzenden van persoonsgegevens via internet te beveiligen. Website-eigenaren kunnen een boete van 4.500 euro krijgen als blijkt dat de beveiliging niet op orde is. In principe moet dus elke website waarbij persoonlijke gegevens (een naam of e-mailadres is al voldoende) worden verwerkt, zijn voorzien van een ssl/tls-certificaat.

In de praktijk is dat lang niet altijd het geval. Afhankelijk van de waarde van de informatie moet de beveiliging worden opgevoerd. Daarom zijn bijvoorbeeld banken min of meer gedwongen een uitgebreider EV-certificaat te implementeren. Je herkent die certificaten aan de groene bedrijfsnaam naast het slotje in de adresbalk. Ook veel webshops gebruiken het EV-certificaat. Vreemd genoeg houden veel overheidsdiensten, zoals de DigiD-inlogpagina, het bij een minder uitgebreid certificaat.

▼ Volgende artikel
Home Alone- en The Last of Us-actrice Catherine O'Hara overleden
Huis

Home Alone- en The Last of Us-actrice Catherine O'Hara overleden

Catherine O'Hara, de actrice die onder andere bekend is van haar rol in de eerste twee Home Alone-films, is op 71-jarige leeftijd overleden.

Ze kwam in haar huis te Los Angeles te overlijden na een korte ziekte. Het internet stond gisteren vol met mooie herinneringen aan O'Hara van collega-acteurs en anderen uit het acteervak.

De Canadees-Amerikaanse actrice was vooral bekend om haar rol als moeder van hoofdpersonage Kevin McCallister in de eerste twee Home Alone-films. Ook haar rol als Delia Deetz in de gotische Tim Burton-film Beetlejuice was bekend.

De laatste jaren kreeg O'Hara's carrière een tweede leven dankzij haar rol in de sitcom Schitt's Creek, alsmede in het vervolg op Beetlejuice. Daarnaast had ze rollen in recente series als The Last of Us en The Studio.

View post on X
Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Gerucht: PlayStation Portal met oledscherm komt dit jaar uit
Huis

Gerucht: PlayStation Portal met oledscherm komt dit jaar uit

Sony zou volgens geruchten in de loop van dit jaar een nieuwe versie van de PlayStation Portal uitbrengen. Deze nieuwe editie zou een oledscherm hebben.

Dat claimt de over het algemeen zeer betrouwbare leaker Kepler_L2 op het NeoGAF-forum. In eerste instantie meldde hij alleen dat Sony aan een revisie van het apparaat werkt, maar kort daarna maakte hij duidelijk dat het een oledscherm zou hebben. Meer informatie werd niet gegeven, en Sony heeft op moment van schrijven nog geen officiële aankondiging gedaan.

View post on Instagram
 

De PlayStation Portal

De PlayStation Portal verscheen in 2023 en laat spelers games die ze op de PlayStation 5 hebben of via PlayStation Plus Premium via de cloud spelen streamen naar de Portal-handheld. Op die manier hoeft een televisie niet gebruikt te worden.

De huidige PlayStation Portal heeft een lcd-scherm die games in 1080p kan weergeven. Een oledscherm zorgt over het algemeen voor een scherpere weergave van games en andere media, met betere, realistischere zwartwaarden.

Handheld die games lokaal draait

Tot slot benadrukt Kepler_L2 dat Sony ook werkt aan een PlayStation-handheld die games lokaal kan draaien, in plaats van streamen. Hoe deze handheld zich verhoudt tot het nieuwe Portal-model is niet bekend. Er gaan al langer geruchten over een PlayStation-handheld die in eerste instantie gelijktijdig met de PlayStation 6 moest verschijnen, al zou Sony overwegen die nieuwe console intern uit te stellen. Wat dat voor de nog onbevestigde handheld betekent qua releasedatum, is niet duidelijk.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.