Ga naar inhoud
  • 0

ssl certificaat


jw

Vraag

Op de server met Filemaker server 16 heb ik inmiddels een SSL-certificaat met succes geïnstalleerd. Maar dit kostte wel wat gepuzzel. 

Ik ben benieuwd jullie dat inmiddels ook hebben kunnen doen, of wellicht niet zo nodig achten.

Wat beveilig je er eigenlijk mee?

Is dat alleen het IP-nummer dat je omzet in een domeinnaam, of doet het meer?

Link naar reactie

7 antwoorden op deze vraag

Aanbevolen berichten

  • 1
21 uur geleden zei jw:

Wat beveilig je er eigenlijk mee?

Is dat alleen het IP-nummer dat je omzet in een domeinnaam, of doet het meer?

Je haalt misschien wat begrippen door elkaar.

SSL wordt gebruikt om het netwerk-verkeer tussen 2 "gebruikers" op internet te versleutelen, zodat alleen die 2 het begrijpen. Die 2 kunnen een webserver en een webbrowser zijn, maar er zijn meer toepassingen.

SSL-certificaten bevatten (een deel van) de benodigde informatie om de verbinding te versleutelen en de informatie om het domein waarvoor het certificaat geldt te valideren c.q. te bevestigen dat de website is waarvan er gezegd wordt wie/wat ze is. Zie ook https://www.networking4all.com/nl/ssl+certificaten/wat+is+ssl/ 

Een IP-nummer wordt niet omgezet in een domeinnaam. Het werkt precies andersom, een domeinnaam wordt vertaald naar een IP-adres. Dat wordt door het Domain Name System (kort DNS) gedaan, zie daarvoor bijvoorbeeld: https://www.transip.nl/knowledgebase/artikel/108-wat-is-dns/ 

Wat betreft de noodzakelijkheid van SSL, kan je dat denk het beste zien in het licht van de verplichtingen die we in het kader van de AVG opgelegd hebben gekregen en die vanaf 25 mei zullen worden gehandhaafd:

  • Alle gegevens die worden verwerkt in een systeem en die herleidbaar zijn tot een persoon, moeten worden beveiligd.
  • Een systeem is niet persé electronisch, een papieren lijst moet je ook zien als een systeem

Je kan er natuurlijk nog veel meer over schrijven, maar uiteindelijk is dit de kern van de eis die de overheid ons oplegt. Best eenvoudig als regel, maar zeer lastig om juist toe te passen. Heb je een website waarop je mensen vraagt naar hun naam en email-adres, dan ben je al verplicht om de gegevens die via bijvoorbeeld een formulier worden uitgewisseld te versleutelen.

 

Enigszins off-topic, maar wel gerelateerd: Hoe dat dan moet werken met een simpel email-bericht is me dan eigenlijk een raadsel: email wordt zonder speciale voorzieningen zoals PGP on-versleuteld verzonden zodra dat het grote internet opgaat. Gebruik je google of exchange-online, dan gaat het verkeer tussen jouw email-programma en de mail-server waarschijnlijk over poort 465 (bij het versturen) en met SSL. Dát verkeer is dan inderdaad versleuteld, maar bij de eerstvolgende "hop" of een latere wordt poort 25 gebruikt en géén SSL.

Link naar reactie

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Beantwoord deze vraag...

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...