Een verlopen SSL-certificaat is een van de meest zichtbare en vervelende problemen die een website kan hebben: de website is technisch gewoon online, maar elke bezoeker krijgt een grote, afschrikwekkende waarschuwing te zien voordat hij de site kan bekijken.
Wat ziet een bezoeker precies?
Afhankelijk van de browser staat er iets als "Uw verbinding is niet privé" of "Deze verbinding is niet vertrouwd", met een rood waarschuwingsscherm dat een bezoeker actief moet wegklikken voordat hij verdergaat. De meeste bezoekers doen dat niet -- ze haken af, en vaak zonder dat te melden bij de eigenaar van de website.
Waarom loopt een SSL-certificaat af?
Een SSL-certificaat is altijd tijdelijk geldig, meestal voor 90 dagen tot 1 jaar, en moet voor het verlopen automatisch of handmatig vernieuwd worden. Bij de meeste hostingpartijen gebeurt dit automatisch (bijvoorbeeld via Let's Encrypt), maar dat proces kan om verschillende redenen mislukken:
- Een mislukte automatische vernieuwing bij de hosting, zonder dat iemand dat opmerkt
- Een DNS-wijziging die de verificatie voor vernieuwing blokkeert
- Een verlopen betaalmethode bij een betaald SSL-certificaat
- Een website die net is verhuisd naar een andere server, waarbij het certificaat niet is meeverhuisd
Wat kost dit een webbureau of klant?
Naast het directe verlies aan bezoekers en (bij een webshop) omzet, is het ook een geloofwaardigheidsprobleem: een bezoeker die een beveiligingswaarschuwing ziet, vertrouwt niet alleen de website minder, maar ook het bureau dat hem heeft gebouwd of beheert.
Hoe je dit voorkomt
SiteNotice controleert automatisch de geldigheid van het SSL-certificaat van elke website die je monitort, en stuurt een waarschuwing 14 dagen voordat het certificaat verloopt -- ruim op tijd om het probleem op te lossen voordat een bezoeker er iets van merkt.