<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Https on Netsensei</title>
    <link>https://www.netsensei.be/tags/https/</link>
    <description>Recent content in Https on Netsensei</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>nl-NL</language>
    <managingEditor>matthias@netsensei.nl (Matthias Vandermaesen)</managingEditor>
    <webMaster>matthias@netsensei.nl (Matthias Vandermaesen)</webMaster>
    <lastBuildDate>Sat, 17 Dec 2016 22:22:58 +0000</lastBuildDate><atom:link href="https://www.netsensei.be/tags/https/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Vanaf heden: HTTPS</title>
      <link>https://www.netsensei.be/2016/12/17/vanaf-heden-https/</link>
      <pubDate>Sat, 17 Dec 2016 22:22:58 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2016/12/17/vanaf-heden-https/</guid>
      <description>
&lt;figure class=&#34;right&#34;&gt;
  &lt;img
    src=&#34;https://www.netsensei.be/2016/12/17/vanaf-heden-https/Screen-Shot-2016-12-17-at-23.18.05.png&#34;
    alt=&#34;HTTPS en al&#34;
    class=&#34;center&#34;
    loading=&#34;lazy&#34;
    &gt;
  &lt;figcaption class=&#34;center&#34;&gt;HTTPS en al&lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;HTTP inruilen voor HTTPS, dat stond nog op het lijstje. Ik heb dat net in orde
gebracht. De S staat namelijk voor Secure. Met andere woorden, wanneer je
rondstruint doorheen mijn blog, dan doe je dat vanaf nu veilig.&lt;/p&gt;
&lt;p&gt;Waarom is dat belangrijk? Omdat er op het web ook mensen en organisaties zijn
met minder goede bedoelingen. Wanneer mijn webserver een pagina naar jouw
computer stuurt, dan wil je zeker zijn dat er tijdens het transport niet
mee werd geknoeid. Dankzij HTTPS weet jouw computer automagisch dat de pagina
die hij/zij ontvangt, ook daadwerkelijke de pagina is die oorspronkelijk werd
verzonden.&lt;/p&gt;
&lt;p&gt;Maar Matthias, kan je een voorbeeld geven van dergelijk “geknoei”?
Wel, wanneer je surft op een “Free WIFI hotspot” – op hotel,
in het station, luchthaven, restaurant,… – dan benader je het web
via een toegang waarvan je niet weet of ze wel veilig is. Je stelt je vertrouwen
in de uitbater van de hotspot. Voor niets gaat natuurlijk de zon op, en
sommige uitbaters durven al eens advertenties te “injecteren” in
webpagina’s die jij opvraagt. Daar zijn &lt;a href=&#34;http://arstechnica.com/business/2015/08/atts-free-wi-fi-hotspot-injects-extra-ads-on-non-att-websites/&#34;&gt;gedocumenteerde&lt;/a&gt; &lt;a href=&#34;http://arstechnica.com/tech-policy/2014/09/why-comcasts-javascript-ad-injections-threaten-security-net-neutrality/&#34;&gt;cases&lt;/a&gt;
van. Ondanks dat dat overduidelijk een schending is van je privacy, is dat nog
relatief tam. Vandaar is het immers maar een kleine stap om code te
injecteren waarmee je computer kan worden gehackt. (Wat meteen ook een pleidooi
is om niet zomaar op elk open, gratis netwerk te surfen!)&lt;/p&gt;
&lt;p&gt;Bij HTTPS worden de pagina’s die jij opvraagt van een server,
&lt;a href=&#34;https://nl.wikipedia.org/wiki/Transport_Layer_Security&#34;&gt;versleuteld&lt;/a&gt; verstuurd naar je browser. Enkel diegene met de juiste sleutel
kan de pagina openen.&lt;/p&gt;
&lt;p&gt;HTTPS is dus duidelijk een Goede Zaak. Matt Mullenweg &lt;a href=&#34;https://wordpress.org/news/2016/12/moving-toward-ssl/&#34;&gt;kondigde onlangs&lt;/a&gt; aan
dat bepaalde features in WordPress in de toekomst waarschijnlijk enkel nog met
HTTPS zullen werken. Google gaat sneller beveiligde sites in zijn
&lt;a href=&#34;https://security.googleblog.com/2014/08/https-as-ranking-signal_6.html&#34;&gt;zoekresultaten&lt;/a&gt; tonen dan onbeveiligde websites. En vanaf 2017 gaat Chrome
&lt;a href=&#34;https://motherboard.vice.com/read/google-will-soon-shame-all-websites-that-are-unencrypted-chrome-https&#34;&gt;onbeveiligde sites “shamen”&lt;/a&gt;.  Met andere woorden, het
wordt in de toekomst zelfs een basisvereiste om op het web te publiceren
met versleuteling.&lt;/p&gt;
&lt;p&gt;Waarom deed ik dat dan niet eerder? Om van HTTPS gebruik te maken met je bij een
externe service een digitaal certificaat aanvragen. Dat certificaat kost
doorgaans iets te veel om geen pijn te doen. Sinds kort is er een gratis
alternatief dat zeer snel aan populariteit wint: &lt;a href=&#34;https://letsencrypt.org/&#34;&gt;Let’s Encrypt&lt;/a&gt;. Mocht
je dus HTTPS op je weblog willen activeren: dan is dit wat je wil
gebruiken.&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>