Webosa
Diensten
Webhosting Snelle sites, gratis SSL en dagelijkse back-ups VPS & Cloud Schaalbare servers, managed met root Zakelijke e-mail Professioneel mailen op je eigen domein Domeinnamen Registreren, verhuizen en beheren Reseller Hosting Verkoop hosting onder je eigen naam
Webosa
Over ons Partnerprogramma Keuzehulp Hulp & Contact
Bekijk de pakketten
Mijn account

SSL-certificaat activeren: gratis https met Let's Encrypt

Zodra je website via https laadt, ziet je bezoeker het slotje in de adresbalk en gaat al het verkeer versleuteld over de lijn. Bij elk webhostingpakket van Webosa zit een gratis SSL-certificaat van Let's Encrypt. In dit artikel activeer je dat certificaat, dwing je https af en los je een site op die nog geen slotje toont.

Wat doet een SSL-certificaat?

Een SSL-certificaat versleutelt de verbinding tussen de browser van je bezoeker en de server waarop je website draait. Alles wat over die verbinding gaat, zoals inloggegevens, contactformulieren en bestelinformatie, is daardoor niet leesbaar voor derden. Zonder certificaat verstuurt je website die gegevens als platte tekst.

Een geldig certificaat levert drie concrete voordelen op:

  • Vertrouwen. Het slotje laat bezoekers zien dat de verbinding veilig is. Zonder slotje tonen browsers een waarschuwing "Niet veilig".
  • Beveiliging. Gevoelige gegevens gaan versleuteld over en zijn onderweg niet te onderscheppen.
  • Vindbaarheid. Google geeft de voorkeur aan websites die via https werken. Een beveiligde site is een klein maar echt rankingvoordeel.

SSL activeren in het Beheerpaneel

Je activeert het certificaat in het Beheerpaneel (Plesk). Dat kost normaal minder dan een minuut:

  1. Log in op het Beheerpaneel.
  2. Open het domein waarvoor je een certificaat wilt en ga naar SSL/TLS-certificaten.
  3. Kies Let's Encrypt.
  4. Vink zowel je domein als de www-variant aan, zodat beide beveiligd zijn.
  5. Bevestig. Het certificaat wordt aangevraagd en binnen enkele momenten geïnstalleerd.

Werkt het aanvragen niet, dan wijst je domein waarschijnlijk nog niet naar de juiste server. Let's Encrypt controleert namelijk of het domein echt bij deze server hoort. Controleer eerst je DNS-records voordat je het opnieuw probeert.

Verkeer naar https forceren

Een actief certificaat betekent nog niet dat iedereen op de beveiligde versie uitkomt. Bezoekers die http:// typen of een oude link volgen, landen anders nog op de onbeveiligde variant. Zet daarom in het Beheerpaneel de optie Omleiden van http naar https aan. Vanaf dat moment wordt elke bezoeker automatisch doorgestuurd naar de versleutelde versie.

Automatische verlenging

Een certificaat van Let's Encrypt is 90 dagen geldig en wordt automatisch op tijd vernieuwd. Je hoeft hier zelf niets voor te doen en je hoeft geen verloopdatum in de gaten te houden.

Geen slotje? Los gemengde inhoud op

Toont je site na het activeren nog steeds geen slotje, dan laadt de pagina waarschijnlijk nog onderdelen via http, zoals afbeeldingen, lettertypen of scripts. Dat heet gemengde inhoud (mixed content): de pagina zelf is beveiligd, losse elementen niet.

In WordPress los je dit meestal zo op:

  1. Ga naar Instellingen › Algemeen en zet zowel de WordPress-adres-URL als de site-URL op https://.
  2. Werk oude links in je content bij die nog naar http verwijzen. Een schone zoek-en-vervang-plug-in doet dit in één keer voor je hele site.
  3. Leeg daarna je cache en herlaad de pagina.

Veelgestelde vragen

Kost een SSL-certificaat bij Webosa extra?

Nee. Bij elk webhostingpakket zit een gratis SSL-certificaat van Let's Encrypt inbegrepen. Je betaalt niets extra voor het slotje.

Hoelang duurt het voordat het certificaat actief is?

Meestal is het certificaat binnen een paar seconden tot enkele minuten geïnstalleerd. Lukt het niet, dan komt dat vrijwel altijd doordat het domein nog niet naar de juiste server wijst.

Moet ik het certificaat handmatig verlengen?

Nee. Let's Encrypt-certificaten vernieuwen automatisch voordat ze verlopen.

Ik zie nog steeds "Niet veilig". Wat nu?

Dan is er vrijwel altijd sprake van gemengde inhoud: een of meer elementen laden nog via http. Volg de stappen hierboven om je site-URL's en oude links op https te zetten.

Kom je er niet uit, of wil je zeker weten dat je hele site correct op https draait? Bekijk wat er in een webhostingpakket zit of neem contact op.

Terug naar Beheerpaneel