Domeinnaam beveiligen: 9 checks om je onderneming online te beschermen
Nieuws
Voortaan enkel SSL certificaten van één jaar: veiliger!
22-07-2020 - Browsers gaan vanaf 1 september SSL certificaten met een looptijd langer dan 13 maanden wantrouwen. Hierdoor verhoogt de veiligheid. Wat dit betekent voor nomeo-klanten, lees je hier.
Een veilige verbinding op het internet loopt via HTTPS, wat je in een browser kan herkennen aan het (groene) slotje. Hackers krijgen zo geen kans om gevoelige informatie te stelen. Die beveiligde verbinding komt tot stand door een SSL certificaat.
Certificaten voor meer jaren
De uitgifte van een SSL certificaat verloopt via een certificate authority (CA). Ze controleren de identiteit van de aanvrager en leveren het SSL certificaat aan. Dat wordt op de webserver of mailserver geïnstalleerd.
Tot 2005 was het nog mogelijk om een SSL certificaat aan te vragen voor een periode van 8 jaar. De laatste jaren was die loopttijd al ingekort naar 2 jaar (27 maanden) onder inpuls van CA/Browser, een groep van certificaatuitgevers en browsermakers.
Tijdens de meeting van CA/Browser in augustus 2019 lag het voorstel op tafel om die duurtijd te verlagen naar 13 maanden, maar er kwam heel wat tegengas van 19 certificaatuitgevers omdat dit heel wat extra werk met zich meebrengt.
Veiliger
In februari van dit jaar kondigde Apple dan toch eenzijdig aan dat het de certificaten met resterende looptijd langer dan 13 maanden zou wantrouwen vanaf 1 september. Toen Google en Mozilla in juni aankondigden het voorbeeld van Apple te volgen, konden de certificaatauthoriteiten niet anders dan volgen.
De kortere looptijd zorgt voor minder problemen. Als een SSL certificaat, de private key, gestolen wordt kan het minder lang misbruikt worden. Vroeger kon in zo'n geval de CA het certificaat intrekken, maar deze procedure duurde veel te lang.
Voor nomeo klanten
Alle nomeo-klanten die een certificaat hebben dat op 1 september nog langer geldig is dan 13 maanden, hebben we intussen gecontacteerd. Er zijn al stappen ondernomen om hun certificaat opnieuw aan te vragen en te installeren. De continuïteit voor hen is gegarandeerd.
Sinds maart dit jaar hebben we de mogelijkheid beperkt om certificaten aan te vragen met een duurtijd die langer is dan 1 jaar.