Tagarchief: groen slotje

Dat slotje en certificaten

Misschien had je het al gemerkt: Computer Creatief werd afgelopen zondag tijdelijk geblokkeerd door browsers vanwege een ongeldig certificaat. Hoe zit dat nou precies?

Tegenwoordig levert elke webserver z’n site versleuteld af, via https. ofwel: het webadres begint met https://, kijk maar eens naar de adresbalk en check het adres van deze pagina. Https zorgt voor een veilige verbinding die volledig versleuteld is, waardoor tussenpersonen nooit mee kunnen lezen. Zelfs als je via een valse hotspot opgezet door een digifiefje een via https aangeleverde pagina bezoekt, kan er inhoudelijk niet worden meegelezen. Vandaar dat het zo belangrijk is om te controleren of een website – vooral als het gaat om pagina’s waar je privacygevoelige informatie als inloggegevens en financiële zaken mee verwerkt – via https wordt aangeboden. Dat kan heel makkelijk: zodra een groen slotje zichtbaar is in de adresbalk va je browser, zit je goed. Datzelfde groene slot zegt overigens totaal niets over de intenties van de website-aanbieder! Ook een crimineel kan een versleutelde verbinding aanbieden. Iets om goed in het achterhoofd te houden: blijf een gezonde dosis achterdocht koesteren, ook bij een groen slot!

Lees verder Dat slotje en certificaten

Sites met groen slot lang niet altijd veilig

Goed, het is voor een ieder met een beetje kennis van computers een open deur. Maar de NOS heeft ‘ontdekt’ dat sites voorzien van een ‘groen slotje’ helemaal niet veilig hoeven te zijn.

Laten we even bij het begin beginnen. Iedere moderne, zichzelf respecterende browser toont in de adresbalk een groen hangslotje zodra een website via een beveiligde https-verbinding wordt geopend. Verder zie je – meestal – https en niet http staan aan het begin van het webadres. So far, so good. Wat dat slotje betekent is dat de verbinding tussen jouw computer en de bezochte website versleuteld is. Niks meer en niks minder. Het slotje zegt dus echt helemaal niets over de betrouwbaarheid van de voor je staande pagina! iedereen kan immers een certificaat aanvragen waarmee en site versleuteld kan worden. Handig voor als je bijvoorbeeld je NAS via internet bereikbaar wilt maken en niet steeds een melding betreffende een ongeldig of niet aanwezig certificaat wilt zien. De NOS ontdekte pas geleden dat sites met een groen slotje helemaal geen veilige content hoeven te bieden. Dat is dus logisch en behoort eigenlijk geen nieuws te zijn: ook een crimineel kan in een handomdraai een ‘slotje’ regelen.

Lees verder Sites met groen slot lang niet altijd veilig