Een SSL-certificaat (nauwkeuriger gezegd een TLS-certificaat) is een X.509 digitaal certificaat dat een server cryptografisch verifieert en versleutelde HTTPS-verbindingen mogelijk maakt. Een certificeringsinstantie (CA) ondertekent het certificaat nadat is gevalideerd dat u het domein controleert, waardoor uw openbare sleutel aan uw domeinnaam wordt gekoppeld.
Hoe het werkt
Tijdens een TLS-handshake presenteert de server zijn certificaat aan de client. De client valideert de certificaatketen terug naar een vertrouwde root-CA in zijn systeemvertrouwde opslag, controleert dat de domeinnaam overeenkomt, en verifieert dat het certificaat niet is verlopen of ingetrokken. Na validatie onderhandelen client en server over sessieversleutelingssleutels, en al het verkeer wordt versleuteld.
Certificaattypen
- Domain Validated (DV): CA verifieert dat u het domein controleert (DNS-controle, HTTP-bestand of e-mail). Het snelste en goedkoopste.
- Organization Validated (OV): CA verifieert ook het juridische bestaan van de organisatie. Wordt weergegeven in certificaatdetails.
- Extended Validation (EV): Hoogste zekerheid; vereist uitgebreide juridische controle. Werd in browsers historisch weergegeven met een groene adresbalk (minder gebruikelijk tegenwoordig).
- Wildcard: Eén certificaat dekt een domein en al zijn subdomeinen af (bijv.
*.example.com). - Multi-SAN: Eén certificaat dekt meerdere specifieke domeinen of subdomeinen af.
Belangrijke punten
SSL is het verouderde protocol; moderne certificaten gebruiken TLS. Een certificaat duurt doorgaans 90 dagen tot 1 jaar en moet vóór vervaldatum worden vernieuwd. Controleer de status van uw certificaat met SSL Check.
TipZorg altijd dat u tussenliggende CA-certificaten in uw serverconfiguratie opneemt—uw certificaat alleen is onvoldoende voor clients om de volledige keten naar een vertrouwde root te valideren.