Als je een website hebt waarbij persoonsgegevens verwerkt, ben je verplicht deze te beveiligen. Meestal gebeurt dat met een SSL certificaat. Consumenten zien dan aan de https link en het slotje dat ze zich in een beveiligde omgeving bevinden.

Mijn vraag is; als je een SSL certificaat hebt, en je kunt op de homepage inloggen, of op een andere manier persoonsgegevens invoeren, dan zul je dat certificaat gebruiken om de homepage te beveiligen. Waarom zou je dan niet gewoon de hele website in https laten draaien? Heeft dat nadelen?

Het lijkt me namelijk minder werk om de hele site in https te laten draaien, dan uitzoeken op welke pagina's je wel of niet persoonsgegevens verwerkt. Maar misschien mis ik iets!

-edit- Lekker is dat, zoek ik me de hele tijd rot, plaats ik dit topic, vind ik 2 minuten later het antwoord. Zowel de server als de client moet informatie versleutelen (en weer terug). Dit kost rekenkracht, wat vooral bij de server van een wat drukkere website op kan lopen. Topic kan dicht!