2012 03-27 developers e-commercedag presentatie5 ssl

11
Uw e-commerce site beveiligen met SSL Dietbrand Tollenaere Combell Support Team +32 (0)9 218 79 79 [email protected]

description

 

Transcript of 2012 03-27 developers e-commercedag presentatie5 ssl

Page 1: 2012 03-27 developers e-commercedag presentatie5 ssl

Uw e-commerce site beveiligen met SSL

Dietbrand TollenaereCombell Support Team+32 (0)9 218 79 [email protected]

Page 2: 2012 03-27 developers e-commercedag presentatie5 ssl

• Wat is HTTPS• Waarom SSL• De rol van SSL certificaten• Praktisch• Valkuilen• En de toekomst…• Vragen

Inhoud

Page 3: 2012 03-27 developers e-commercedag presentatie5 ssl

Wat is HTTPS

Page 4: 2012 03-27 developers e-commercedag presentatie5 ssl

Waarom HTTPS / SSL

• Encryptie gevoelige data zonder foutmeldingen• Direct gevolg: gerust stellen van bezoeker• Theoretisch even snel als HTTP• Niet alleen voor websites (Exchange, mobiele toestellen en VPN)

Page 5: 2012 03-27 developers e-commercedag presentatie5 ssl

De rol van SSL certificaten

• Autoriseert beveiligde verbindingen• Bevat informatie over het bedrijf (gevalideerd door autoriteit)• Voorkomt foutmeldingen

Page 6: 2012 03-27 developers e-commercedag presentatie5 ssl

Praktisch

• Verzoek om informatie (bedrijfsgegevens, e-mail adres en formaliteiten)

• Genereren van KEY en CSR (door Combell of klant)• Aanvraag SSL certificaat met CSR• Afhankelijk van type validatie: formaliteiten vervolledigen– Controle bedrijfsgegevens (OV)– Controle contactpersoon (EV)

• Oplevering SSL certificaat en installatie

Page 7: 2012 03-27 developers e-commercedag presentatie5 ssl

Praktisch

• 3 types, 3 onderverdelingen, veel merken en mogelijkhedenExpertise Combell

• Type– DV– OV– EV

• Onderverdelingen– Enkel domein– Meerdere domeinen– Wildcard

Page 8: 2012 03-27 developers e-commercedag presentatie5 ssl

Praktisch

• Veel merken (autoriteiten)– Comodo– Verisign– Thawte– Globalsign– Landen

• Veel mogelijkheden– Mobiele toestellen– Extra garanties– Van toepassing op bijna alle merken, types en onderverdelingen

Page 9: 2012 03-27 developers e-commercedag presentatie5 ssl

Valkuilen

• E-mail adres (alle validaties)• Bedrijfsgegevens (OV en EV)• Installatie root en intermediate certificaten• Mobiele toestellen (Exchange)

Page 10: 2012 03-27 developers e-commercedag presentatie5 ssl

En de toekomst…

• Grote valkuil: aantal autoriteiten• Notaries• Overal HTTPS (Google in Firefox, Facebook,…)

Page 11: 2012 03-27 developers e-commercedag presentatie5 ssl

Vragen