ID.nl logo
Huis

Ssl/tls implementeren voor betere Google-vindbaarheid

Het algoritme waarmee zoekmachines bepalen welke sites hoger op de serp (search engine results page) komen te staan zijn voor een groot deel onbekend. Toch zijn er regels die inmiddels algemeen bekend zijn. Eén daarvan is het hebben van een geldig beveiligingscertificaat. Ssl/tls implementeren doe je zo.

Lees ook:SEO-optimalisatie: Beter vindbaar op Google

En: SEO-tips: Beter vindbaar door zoekwoord-analyse

Het algoritme van Google bestaat uit honderden regels om te bepalen welke zoekresultaten in welke volgorde op de serp verschijnen. Vele regels zijn onbekend of op zijn minst twijfelachtig: zoekmachines proberen de opbouw van hun algoritmen zo veel mogelijk geheim te houden. Niettemin zijn sommige delen van het algoritme door veel proberen en serp-analyses wel algemeen bekend.

Eén ervan is het hebben van een werkend tls-certificaat – voorheen ssl genoemd, en tegenwoordig vaak een combinatie van de twee (ssl/tls). Met een tls-certificaat wordt een website versleuteld, waardoor gegevens niet zomaar meer kunnen worden onderschept. Een webserver met zo’n certificaat communiceert via het https-protocol in plaats van het niet-versleutelde http.

HTTPS en Google

Google gebruikt https sinds 2014 als onderdeel van het zoekalgoritme. In eerste instantie werd het protocol vooral gebruikt door banken en websites die zeer privacygevoelige gegevens verwerkten. Later, deels gestuurd door het feit dat https nu een bepalende factor is voor zoekresultaten, implementeerden meer websites een ssl/tls-certificaat.

Voorlopig gebruikt Google https alleen nog als ranking-factor voor websites waarbij bezoekers kunnen of moeten inloggen, maar de verwachting is dat het binnenkort voor elke website een positief effect heeft in de zoekresultaten. In de Chrome-browser waarschuwt Google de gebruiker bij het bezoeken van websites die persoonlijke gegevens verwerken, maar geen ssl/tls-certificaat hebben. Meer dan vijftig procent van alle websites draait inmiddels op het https-protocol.

©PXimport

Ssl staat voor Secure Sockets Layer. Het werd in 1994 ontwikkeld en kwam een jaar later als SSL 2.0 op de markt. Weer een jaar later, na een serie opgeloste beveiligingsproblemen, werd SSL 3.0 uitgebracht. Tls (Transport Layer Security) kwam in 1999 uit en inmiddels is versie 1.3 in gebruik. De eerste versie van tls leek erg op ssl.

De certificaten bestaan uit een publieke sleutel, die is geassocieerd met een privésleutel die in bezit is van de eigenaar van het certificaat. De publieke sleutel wordt gebruikt om gegevens te versleutelen. De enige manier om de gegevens weer te ontcijferen, is door de privésleutel te gebruiken.

Voordelen van ssl/tls

Hoe zwaar ssl/tls meetelt in de algoritmen van zoekmachines, is niet te zeggen. Wel zijn er duidelijke externe factoren die de serp-positie verbeteren. In de praktijk laden https-websites bijvoorbeeld sneller dan sites die nog op het http-protocol draaien. Dat komt niet zozeer doordat https in de basis sneller is (mede door andere caching is het vaak zelfs iets trager), maar doordat alle moderne browsers tegenwoordig het http/2-protocol ondersteunen.

Browsers als Chrome en Firefox vereisen bij http/2-websites het gebruik van ssl/tls. En snellere websites leiden automatisch tot een betere positie op de serp, een van de regels uit de zoekalgoritmen die wél algemeen bekend zijn.

Daarnaast is de click through rate (CTR) van belang. Mensen zijn vanaf de zoekresultatenpagina simpelweg eerder geneigd een website met een beveiligde verbinding te bezoeken. Dat heeft geen directe invloed op de positie, maar doordat meer mensen doorklikken naar een beveiligde website, wordt die uiteindelijk toch als belangrijker gezien. Na verloop van tijd kan dat dus leiden tot een hogere positie.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt

-

Ssl/tls implementeren

Er zijn ssl/tls-certificaten op drie niveaus. DV (domain validation) is de basisversie van het certificaat en is geschikt voor de meeste websites, OV (organization validation) en EV (extended validation) zijn uitgebreidere versies en zijn beter geschikt voor websites die privacygevoelige data verwerken. Prijzen varieerden enige tijd geleden van tien tot honderden euro’s, maar tegenwoordig zijn er prima gratis certificaten.

Let’s Encrypt is een van de diensten die gratis certificaten aanbiedt is ontstaan uit een samenwerking van de Electronic Frontier Foundation, Mozilla en enkele andere bedrijven en universiteiten. Ook Google heeft nauwe banden met Let’s Encrypt. Overigens leveren veel hostingproviders tegenwoordig een gratis certificaat, meestal voor een periode van een jaar, geïnstalleerd en wel. Dan hoef je alleen maar elk jaar (automatisch) te vernieuwen om je https-website in de lucht te houden. In deze workshop lees je daar meer over.

Wet bescherming persoonsgegevens

Een beveiligingscertificaat is niet alleen wenselijk, vaak móét het ook gewoon. Volgens de Wet bescherming persoonsgegevens (Wbp) is het verplicht om het verzenden van persoonsgegevens via internet te beveiligen. Website-eigenaren kunnen een boete van 4.500 euro krijgen als blijkt dat de beveiliging niet op orde is. In principe moet dus elke website waarbij persoonlijke gegevens (een naam of e-mailadres is al voldoende) worden verwerkt, zijn voorzien van een ssl/tls-certificaat.

In de praktijk is dat lang niet altijd het geval. Afhankelijk van de waarde van de informatie moet de beveiliging worden opgevoerd. Daarom zijn bijvoorbeeld banken min of meer gedwongen een uitgebreider EV-certificaat te implementeren. Je herkent die certificaten aan de groene bedrijfsnaam naast het slotje in de adresbalk. Ook veel webshops gebruiken het EV-certificaat. Vreemd genoeg houden veel overheidsdiensten, zoals de DigiD-inlogpagina, het bij een minder uitgebreid certificaat.

▼ Volgende artikel
Facebook-bedrijf Meta maakt volgens ceo geen verslavende apps meer
© Reshift Digital
Huis

Facebook-bedrijf Meta maakt volgens ceo geen verslavende apps meer

Tijdens een rechtszaak heeft Mark Zuckerberg, de ceo van Facebook- en Instagram-bedrijf Meta, geclaimd dat het bedrijf geen apps meer maakt die verslavend zijn.

In Californië is een civiele rechtszaak gaande tegen socialmediabedrijven. Deze rechtszaak is door een individu - een twintigjarige vrouw die claimt op jonge leeftijd verslaafd is geraakt aan social media - aangespannen. De aanklacht maakt echter onderdeel uit van een grotere zaak waarbij 1600 mensen claimen dat platforms als Meta's Instagram en Google's YouTube bewust verslavend zijn voor de gebruikers.

Daarbij werd ook Zuckerberg deze week aan de tand gevoeld. Hij ontkende tijdens de rechtszaak dat het bedrijf tegenwoordig nog apps maakt die erop gebrand zijn gebruikers zo lang mogelijk aan het scherm gekluisterd te houden.

NOS maakt melding van interne e-mails van Zuckerberg die volgens de aanklager in ieder geval aantonen dat het bedrijf voorheen wel platforms zo verslavend mogelijk maakte. Het doel was voorheen om de tijd dat mensen aan apps van het bedrijf besteedden, te verdubbelen. Zuckerberg heeft aangegeven dat dit inmiddels geen doel meer van het bedrijf is.

Over de rechtszaak

Naast Meta zijn ook de bedrijven achter YouTube, Snapchat en TikTok aangeklaagd. De laatste twee bedrijven hebben echter al een schikking met de betreffende aanklager getroffen. Ze ontkennen schuld, maar geven wel compensatie.

De rechtszaak richt zich naast mogelijke verslavingen aan socialmedia-apps vooral ook op de manier waarop minderjarige gebruikers van deze platforms worden vastgehouden. Meta zou zich volgens de aanklager niet genoeg inzetten om mensen onder de 13 jaar te weren.

De uitkomst van de rechtszaak kan verregaande gevolgen hebben rondom de regulering van social media, en de toon kunnen zetten voor toekomstige rechtszaken rondom hetzelfde onderwerp. Er wordt in steeds meer landen overwogen om social media niet meer voor jongeren beschikbaar te stellen. Eind vorig jaar werd dit in Australië al doorgevoerd, en TikTok gaf vorige maand aan strenger op te gaan treden om zo gebruikers van jonger dan 13 jaar te weren. Ook Zuckerberg gaf tijdens de rechtszaak aan stappen te ondernemen om de jongste leden van de samenleven te weren van zijn platforms.

▼ Volgende artikel
PlayStation sluit de ontwikkelaar van Demon's Souls-remake
Huis

PlayStation sluit de ontwikkelaar van Demon's Souls-remake

Sony PlayStation sluit in maart Bluepoint Games, de studio achter de remake van Demon's Souls.

Dat heeft een woordvoerder van Sony aan Bloomberg bevestigd. Door de sluiting zullen ongeveer zeventig werknemers hun baan verliezen. Volgens de woordvoerder is het besluit om de studio te sluiten genomen na "een recente zakelijke beoordeling."

"Bluepoint Games is een enorm getalenteerd team en hun technische expertise heeft exceptionele ervaringen voor de PlayStation-gemeenschap opgeleverd", zo stelde de woordvoerder. "We bedanken ze voor hun passie, creativiteit en vakmanschap."

Hermen Hulst aan het woord

In een bericht die via ResetEra werd gedeeld, liet PlayStation Studios-baas Hermen Hulst - voorheen van de Amsterdamse studio Guerrilla Games - weten dat het besluit werd genomen vanwege "een toenemende uitdagende industrie-omgeving". Aldus Hulst: "Stijgende ontwikkelkosten, een vertraging in de groei van de industrie, veranderingen in het gedrag van spelers en bredere economische tegenwind maken het moeilijker om games duurzaam te bouwen."

Watch on YouTube

Hulst vervolgt: "Om ons in deze realiteit te navigeren moeten we ons aanpassen en moeten we evolueren. We hebben goed gekeken naar ons bedrijf om er zeker van te zijn dat we hedendaags leveren, terwijl we ook klaar zijn voor de toekomst. Daarom zullen we Bluepoint Games in maart sluiten."

Hij eindigde zijn bericht met het volgende: "Ik weet dat dit moeilijk nieuws is om te horen, maar ik ben zeker van de richting die we hebben gekozen. Creativiteit, innovatie en het bouwen van onvergetelijke ervaringen voor spelers blijven de kern van PlayStation Studios. We hebben een robuuste line-up voor het fiscale jaar 2026, en hebben de komende maanden veel om naar uit te kijken."

Watch on YouTube

Over Bluepoint Games

Bluepoint werd in 2021 overgenomen door Sony Interactive Studio. Daarvoor werkten de bedrijven al veel samen, en de studio stond vooral bekend om hun expertise bij het creëren van remakes en remasters. Denk aan de remake van Demon's Souls die tegelijk uitkwam met de PlayStation 5, maar ook God of War Collection, de remake van Shadow of the Colossus en Uncharted: The Nathan Drake Collection.

Vorig jaar bleek al dat Sony een liveservicegame die ontwikkeld werd door Bluepoint had geannuleerd. Volgens geruchten ging het om een liveservicegame gesitueerd in het God of War-universum.

Sony heeft de afgelopen jaren meer studio's gesloten. In 2024 sloten bijvoorbeeld Firesprite, Firewalk en Neon Koi hun deuren.