Vimexx Facebook

Wat is het verschil tussen betaalde en gratis SSL certificaten?

Geschreven door Vimexx op 20-12-2017

Wat is het verschil tussen betaalde en gratis SSL certificaten?

Geschreven door Vimexx op 20-12-2017

Bij Vimexx bieden wij voor alle klanten gratis SSL certificaten aan, deze worden aangevraagd bij Let’s Encrypt. Deze certificaten worden voor een korte periode uitgegeven en door ons geautomatiseerde systeem vervolgens automatisch verlengd. Naast ons aanbod van de gratis variant kan je ook kiezen voor een betaalde variant. Heel veel varianten kunnen enorm in prijs verschillen, waar de goedkoopste namelijk begint rond de €10,00 kan de duurste tegen de €3.000,00 aan zitten. Dit hangt af van het soort certificaat en de uitgever. Hieronder hebben wij de verschillen tussen ons gratis certificaat en enkele betaalde certificaten op een rijtje gezet.

In dit artikel bespreken we de volgende SSL certificaten:

  1. Let's Encrypt SSL
  2. Domain validation SSL
  3. Domain validation wildcard SSL
  4. Organisation validation SSL
  5. Extended validation SSL

Eigenschappen Let’s Encrypt

  • Dit certificaat wordt uitgegeven voor een periode van drie maanden
  • De uitgifte procedure is eenvoudig en je hebt er zelf amper omkijken naar (zie het artikel Gratis Lets Encrypt SSL op je website installeren)
  • De certificaten hebben geen verzekerde waarde
  • Je kan meerdere domeinnamen of sub domeinnamen in je certificaat laten zetten (technisch gelimiteerd tot aan 20 verschillende)

De bovenstaande punten zijn enkele duidelijke eigenschappen waarmee Let’s Encrypt zich kan onderscheiden van de rest van de markt. Echter heeft het bedrijf wel een grote tegenhanger in de concurrentie. Deze zijn bijvoorbeeld Comodo, GlobalSign, Symantec (recent gefuseerd met GlobalSign), VeriSign, etc. Deze bedrijven bieden certificaten aan voor enorm concurrerende tarieven. Hieronder leg ik verschillende soorten certificaten uit met de verschillende eigenschappen.

Terug naar boven.

Eigenschappen Domain Validation (DV)

Deze certificaten zijn de laagste vorm van beveiliging, doorgaans worden deze certificaten uitgegeven voor één jaar of een veelvoud daarvan. Hiermee kan je je domeinnaam beveiligen, maar ook het www. subdomein van je domeinnaam.

Voor deze certificaten heb je ook een zogenoemde verzekering, die de uitgevende partij een bepaalde regel oplegt. Het is namelijk niet toegestaan om de certificaten uit te geven aan afnemers die niet kunnen bevestigen dat ze de eigenaar zijn van een domeinnaam. Dit genoemde garantiebedrag kan dan worden uitgekeerd om eventuele schades te dekken. Tot nu toe is er geen voorval bekend waarin het bedrag uitgekeerd moest worden.

Terug naar boven.

Eigenschappen Domain Validation Wildcard

Deze certificaten behoren ook tot de lagere vorm van beveiliging. Deze zijn doorgaans echter wel wat duurder omdat ze dusdanig ingericht kunnen worden dat je al je subdomeinen hiermee kan beveiligen. De wildcard zal aangegeven worden d.m.v. een sterretje (*) voor de domeinnaam.

Zodoende hoef je ook geen certificaat met meerdere domeinnamen te kopen als je binnen hetzelfde domein blijft, want de Wildcard vangt elk subdomein al af.

Terug naar boven.

Eigenschappen Organisation Validation (OV)

Dit certificaat is de tweede stap in de certificaatbeveiliging. We hebben hierboven enkel gesproken over de Domein Validatie waarmee je kan bevestigen dat het domeinnaam van jou is waardoor je de verbinding tussen bezoeker en website kan beveiligen. Echter heb je ook certificaten waarin je bedrijfsgegevens opgeslagen worden. Zodoende kunnen bezoekers in het certificaat nakijken met wie ze zaken doen en waar ze mee te maken hebben.

De verzekerde waarde van deze certificaten ligt ook aanzienlijk hoger, aangezien het meer schade kan opleveren als deze certificaten verkeerd uitgegeven worden.

Om te bevestigen dat de aanvrager mag handelen onder de naam van het bedrijf zal op verschillende manieren gekeken worden of dat correct is. Zo zal er getoetst worden of het opgegeven telefoonnummer bij het bedrijf hoort, of de WHOIS gegevens van een domeinnaam overeenkomen met de gegevens bekend bij de Kamer van Koophandel en of jij mag handelen onder de naam van dat bedrijf. Ook controleren ze vanzelfsprekend of je het domein kan beheren. Hier kan dus ook enkele dagen overheen gaan, wat betreft de aanvraag van het certificaat.

Terug naar boven.

Eigenschappen Extended Validation (EV)

De Extended Validation, vertaald naar Nederlands, Uitgebreide Validatie zegt eigenlijk al dat dit de meest uitgebreide vorm van validatie is. Alle bovenstaande onderdelen zullen gecontroleerd worden, echter heb je nog een groot pluspunt bij dit certificaat. Hiermee kan je in één oogopslag aan jouw bezoekers aantonen dat jouw bedrijf achter de website zit, dit omdat de naam van het bedrijf in de balk weergegeven zal worden

Het grote pluspunt van dit certificaat is dat linksboven de website, de bedrijfsnaam vermeld staat met de landcode ernaast. Zodoende kan je onomstotelijk bewijzen dat dit de bedrijfswebsite is. Mocht het echter mis gaan bij de uitgevende partij (dat een verkeerd persoon dit certificaat krijgt) zal er ook een verhoogde verzekerde waarde zijn, waar je aanspraak op kan maken.

Terug naar boven.

Wanneer je een eigen certificaat hebt aangeschaft, kun je deze eenvoudig installeren aan de hand van het artikel Hoe installeer ik een SSL certificaat simpel?

Wil je weten wat voor een soort certificaat er bij jou actief is? Dat kun je eenvoudig checken doormiddel van SSLCheck. Meer informatie hierover vindt je in het artikel Hoe kan je een SSL certificaat controleren?.

Kom je er nou echt niet uit? Maak je geen zorgen en neem contact op met de helpdesk! Dit kan via de live chat of door een ticket aan te maken!