Ga even terug naar begin jaren 90. De Sovjet Unie valt uiteen, Oost en West Duitsland worden herenigd en de Koude Oorlog komt ten einde. Nederland verliest van Denemarken na strafschoppen en Bart Veldkamp pakt goud op de 10 kilometer. Op televisie volgen we iedere week de  beslommeringen van Al Bundy en Steven Spielberg brengt dinosaurussen tot leven in Jurassic Park. Dit was ook het tijdperk waarin XS4ALL startte met publiekelijk toegankelijk internet. Zorgeloos browsen voor iedereen die maar wilde. Ruim 2 decennia later, na de affaires van NSA, Edward Snowden en Cambridge Analytics, realiseren we ons dat “zorgeloos” zonder meer niet bestaat. Hoe kunnen we dan veilig gebruik maken van internet?

Veiligheid voor alles.

U heeft er waarschijnlijk al dagelijks mee te maken. Bezoek de site van uw bank maar eens. Links van de URL staat een slotje met informatie over de beveiliging. Hier vindt u meer informatie over het SSL certificaat. Dit certificaat zorgt ervoor dat u met een gerust hart, privacy gevoelige informatie via de browser kan uitwisselen. Wanneer het SSL certificaat en de bron/website niet overeenkomen, wordt er een fout gegenereerd.

Banken zijn perfecte voorbeelden waarbij beveiliging prioriteit is. Maar vergeet uw IPBX niet. U wilt geen ongewenste activiteiten op uw centrale.

Een voorbeeld van de 3CX: Wanneer u navigeert naar company.3cx.eu, ontvang u een certificaat “issued to” company.3cx.eu. Dit verklaart dat de eigenaar achter de website, werkelijk is wie hij zegt dat hij is.

Het SSL certificaat geeft informatie over de uitgever en de eigenaar van het domein

Verder staat er op het certificaat “Uitgegeven door”. Dit is minstens zo belangrijk. Certificaten die zijn uitgegeven door een erkende autoriteit (GlobalSign, GeoTrust, Godaddy enz) zijn veilig. Er bestaan ook Self-Signed Certificaten… maar dat is als de slager die zijn eigen vlees keurt. Een Self-signed certificaat wordt dus niet vertrouwd en doet alle alarmbellen rinkelen.

Uw verbinding is niet privé door Self-Signed SSL certificaat

Een erkend certificaat

Om vertrouwen te krijgen is het belangrijk om een erkend SSL certificaat te hebben. Dit moet komen van een autoriteit die de eigenaar valideert en garandeert dat bezoekersgegevens zijn gewaarborgd. Hoe gaat deze aanvraag in zijn werk?

Er moet een “private key” worden gegenereerd die het verkeer van en naar de server kan coderen en decoderen. Deze key moet natuurlijk geheim blijven. Maar de autoriteit die het certificaat moet uitgeven heeft wel bewijs nodig. Daar is de CSR (Certificate Signing Request) voor in het leven geroepen. Deze wordt gegenereerd en is tijdelijk te gebruiken.

Nog nooit een CSR gegenereerd? Geen probleem, deze CSR Generator helpt je op weg. In de CSR zit de gewenste FQDN. Vervolgens wordt de CSR naar de uitgever van het certificaat gestuurd. Op basis van de FQDN, de CSR en nog een aantal criteria wordt het SSL certificaat gegenereerd. Alleen de eigenaar van een domein heeft dus de private key én het SSL certificaat.

Niet echt eenvoudig om te doen, maar dat zorgt juist voor de authenticiteit en het vertrouwen.