2012 03-27 developers e-commercedag presentatie5 ssl

Post on 06-Dec-2014

546 views 1 download

description

 

Transcript of 2012 03-27 developers e-commercedag presentatie5 ssl

Uw e-commerce site beveiligen met SSL

Dietbrand TollenaereCombell Support Team+32 (0)9 218 79 79support@combell.com

• Wat is HTTPS• Waarom SSL• De rol van SSL certificaten• Praktisch• Valkuilen• En de toekomst…• Vragen

Inhoud

Wat is HTTPS

Waarom HTTPS / SSL

• Encryptie gevoelige data zonder foutmeldingen• Direct gevolg: gerust stellen van bezoeker• Theoretisch even snel als HTTP• Niet alleen voor websites (Exchange, mobiele toestellen en VPN)

De rol van SSL certificaten

• Autoriseert beveiligde verbindingen• Bevat informatie over het bedrijf (gevalideerd door autoriteit)• Voorkomt foutmeldingen

Praktisch

• Verzoek om informatie (bedrijfsgegevens, e-mail adres en formaliteiten)

• Genereren van KEY en CSR (door Combell of klant)• Aanvraag SSL certificaat met CSR• Afhankelijk van type validatie: formaliteiten vervolledigen– Controle bedrijfsgegevens (OV)– Controle contactpersoon (EV)

• Oplevering SSL certificaat en installatie

Praktisch

• 3 types, 3 onderverdelingen, veel merken en mogelijkhedenExpertise Combell

• Type– DV– OV– EV

• Onderverdelingen– Enkel domein– Meerdere domeinen– Wildcard

Praktisch

• Veel merken (autoriteiten)– Comodo– Verisign– Thawte– Globalsign– Landen

• Veel mogelijkheden– Mobiele toestellen– Extra garanties– Van toepassing op bijna alle merken, types en onderverdelingen

Valkuilen

• E-mail adres (alle validaties)• Bedrijfsgegevens (OV en EV)• Installatie root en intermediate certificaten• Mobiele toestellen (Exchange)

En de toekomst…

• Grote valkuil: aantal autoriteiten• Notaries• Overal HTTPS (Google in Firefox, Facebook,…)

Vragen