Categorie: Domein & Hosting

Een veilige website is tegenwoordig geen extraatje meer. Bezoekers verwachten dat hun gegevens goed worden beschermd, of ze nu een contactformulier invullen, inloggen of een bestelling plaatsen.
Een SSL-certificaat zorgt ervoor dat de verbinding tussen de browser van je bezoeker en jouw webserver wordt beveiligd. Je herkent zo’n beveiligde verbinding aan “https://” in het webadres en het beveiligingsicoon in de browser.
Maar wat is een SSL-certificaat precies? Hoe werkt HTTPS en wat gebeurt er wanneer een certificaat verloopt of verkeerd is ingesteld? We leggen het je uit.
Wat is een SSL-certificaat?
SSL staat voor Secure Sockets Layer. Hoewel de term SSL nog steeds veel wordt gebruikt, werken moderne websites eigenlijk met TLS: Transport Layer Security. TLS is de veiligere opvolger van SSL.
Een SSL- of TLS-certificaat heeft twee belangrijke functies:
- het helpt de identiteit van een website te controleren;
- het versleutelt de verbinding tussen de bezoeker en de webserver.
Door deze versleuteling kunnen gegevens tijdens het versturen niet eenvoudig door anderen worden gelezen of aangepast.
Dat is bijvoorbeeld belangrijk wanneer een bezoeker gegevens invult via:
- een contactformulier;
- een inlogpagina;
- een offerteaanvraag;
- een webshop;
- een betaalpagina.
Ook een website zonder webshop of inlogomgeving heeft daarom een SSL-certificaat nodig.
Wat is het verschil tussen SSL en HTTPS?
SSL of TLS is de beveiligingstechniek waarmee gegevens worden versleuteld. HTTPS is de beveiligde manier waarop een website via internet wordt geladen.
HTTPS staat voor Hypertext Transfer Protocol Secure. De extra letter “S” geeft aan dat de verbinding wordt beveiligd met TLS.
Kort gezegd: het certificaat maakt de beveiligde HTTPS-verbinding mogelijk.
Hoe werkt een SSL-certificaat?
Wanneer iemand jouw website via HTTPS bezoekt, maakt de browser verbinding met de webserver. Vervolgens controleert de browser onder andere:
- of het certificaat geldig is;
- of het certificaat bij het bezochte domein hoort;
- of het certificaat afkomstig is van een vertrouwde uitgever;
- of het certificaat nog niet is verlopen.
Als deze controles goed gaan, zetten de browser en server een versleutelde verbinding op. Gegevens die daarna tussen de bezoeker en de website worden verstuurd, zijn beschermd.
TLS biedt daarbij drie belangrijke vormen van beveiliging.
- Versleuteling
Gegevens worden tijdens het versturen versleuteld. Daardoor kunnen derden deze informatie niet eenvoudig meelezen. - Integriteit
De beveiligde verbinding helpt voorkomen dat gegevens onderweg ongemerkt worden aangepast. - Authenticatie
Het certificaat helpt controleren of de bezoeker daadwerkelijk verbinding maakt met de server die bij het betreffende domein hoort.
Waarom heeft iedere website een SSL-certificaat nodig? Je beschermt de gegevens van bezoekers!
Zodra bezoekers informatie naar je website sturen, moeten die gegevens worden beschermd. Dat geldt niet alleen voor wachtwoorden en betaalgegevens, maar ook voor namen, e-mailadressen, telefoonnummers en berichten uit een contactformulier.
Je wekt vertrouwen
Een browser kan een waarschuwing tonen wanneer een website niet veilig is. Zo’n melding kan bezoekers laten twijfelen en ervoor zorgen dat ze je website direct verlaten.
HTTPS laat zien dat de verbinding met je website is beveiligd. Dat draagt bij aan een professionele en betrouwbare uitstraling.
Moderne browserfuncties vereisen HTTPS
Verschillende browserfuncties werken alleen binnen een beveiligde HTTPS-omgeving. Denk aan functies die toegang vragen tot een locatie, camera, microfoon of andere gevoelige informatie.
Een goede HTTPS-configuratie is daardoor ook belangrijk voor de technische werking van moderne websites en webapplicaties.
HTTPS is belangrijk voor SEO
Google gebruikt HTTPS als rankingsignaal. Een SSL-certificaat zorgt er niet automatisch voor dat je bovenaan de zoekresultaten komt, maar het is wel onderdeel van een technisch gezonde website.
Als een pagina zowel via HTTP als HTTPS beschikbaar is, kan dat bovendien dubbele versies en onduidelijkheid voor zoekmachines veroorzaken. Goede redirects, canonicals en interne links zorgen ervoor dat Google de juiste HTTPS-versie kan indexeren.
HTTPS ondersteunt je SEO dus, maar blijft één onderdeel van het grotere geheel. Goede content, relevante zoekwoorden, snelheid en een sterke technische basis blijven minstens zo belangrijk.
Veelvoorkomende SSL-problemen
Een browserwaarschuwing betekent niet altijd dat het certificaat alleen maar verlopen is. Er kunnen verschillende oorzaken zijn bijvoorbeeld:
- Het SSL-certificaat is verlopen
Het certificaat is niet meer geldig en moet worden vernieuwd. Bij een goed ingerichte hostingomgeving gebeurt dit automatisch. - Het certificaat hoort bij een ander domein
Het certificaat moet geldig zijn voor alle domeinnamen waarop de website bereikbaar is. Denk bijvoorbeeld aan zowel “blayce.nl” als “www.blayce.nl”. Wanneer één variant niet in het certificaat staat, kan de browser een foutmelding tonen. - De certificaatketen is onvolledig
Een SSL-certificaat maakt deel uit van een vertrouwensketen. Wanneer de server niet alle benodigde tussenliggende certificaten meestuurt, kan een browser de geldigheid niet goed controleren. - De website bevat mixed content
Bij mixed content wordt de website zelf via HTTPS geladen, terwijl onderdelen zoals afbeeldingen, lettertypes, stylesheets of JavaScript-bestanden nog via HTTP worden opgehaald. Hierdoor kan de browser delen van de pagina blokkeren of aangeven dat de pagina niet volledig veilig is. - HTTP wordt niet doorgestuurd naar HTTPS
Na het installeren van een certificaat kan een website soms nog via zowel HTTP als HTTPS bereikbaar zijn. De HTTP-versie moet met een permanente redirect naar HTTPS worden doorgestuurd. Hierdoor komen bezoekers en zoekmachines altijd op de beveiligde versie terecht.
SSL instellen bij een WordPress-website
Bij WordPress is alleen het installeren van een SSL-certificaat niet voldoende. Ook de website zelf moet volledig op HTTPS worden ingesteld.
Controleer onder andere:
- het WordPress-adres en siteadres;
- interne links;
- afbeeldingen en andere mediabestanden;
- CSS- en JavaScript-bestanden;
- externe scripts en lettertypes;
- API-koppelingen;
- canonical URL’s;
- XML-sitemaps;
- redirects van HTTP naar HTTPS.
Een certificaat kan dus geldig zijn, terwijl de website toch last heeft van mixed content, verkeerde redirects of onjuiste URL’s.
Het is daarom belangrijk om na de overstap naar HTTPS de volledige website te controleren.
Hoe controleer je het SSL-certificaat van je website?
Open je website in verschillende moderne browsers en controleer of er geen beveiligingswaarschuwing verschijnt. Bekijk daarnaast of alle mogelijke domeinvarianten automatisch naar één vaste HTTPS-versie worden doorgestuurd.
Een goede controle bestaat in ieder geval uit de volgende punten:
- Is het certificaat geldig?
- Hoort het certificaat bij alle gebruikte domeinen en subdomeinen?
- Wordt HTTP automatisch doorgestuurd naar HTTPS?
- Zijn er geen mixed-contentproblemen?
- Verwijzen canonical tags naar HTTPS?
- Bevat de XML-sitemap alleen HTTPS-URL’s?
- Gebruiken alle interne links HTTPS?
- Wordt het certificaat automatisch vernieuwd?
- Is de server ingesteld op moderne TLS-protocollen?
- Werken formulieren, externe scripts en API-koppelingen correct?
In Google Search Console kun je daarnaast het HTTPS-rapport bekijken. Hier zie je of Google problemen tegenkomt met de HTTPS-versies van geïndexeerde pagina’s.
Conclusie: SSL is onmisbaar voor iedere website
Een SSL-certificaat is een belangrijk onderdeel van iedere moderne website. Het beveiligt de verbinding tussen bezoekers en de webserver, waardoor gegevens versleuteld worden verstuurd en minder eenvoudig kunnen worden onderschept.
HTTPS draagt bij aan:
- de bescherming van persoonsgegevens;
- het vertrouwen van bezoekers;
- de veilige werking van moderne webfuncties;
- een professionele gebruikerservaring;
- een goede technische SEO-basis.
Een certificaat installeren is alleen niet genoeg. Ook redirects, interne links, afbeeldingen, scripts en andere onderdelen van de website moeten correct via HTTPS worden geladen. Daarnaast moet het certificaat tijdig worden vernieuwd.
Een goed ingestelde HTTPS-verbinding zorgt ervoor dat je website veilig, betrouwbaar en technisch correct blijft functioneren.