Wil je dat alle bezoekers je website veilig kunnen gebruiken? Dan is het belangrijk dat je website via HTTPS werkt. Hiervoor heb je een SSL-certificaat nodig. Met een SSL-certificaat wordt al het verkeer tussen je website en de bezoeker versleuteld. Dat betekent: veiliger én professioneler.
Websites met HTTPS hebben:
Om je website veilig te maken, heb je een SSL-certificaat nodig.\ SSL betekent: Secure Sockets Layer.
HTTPS wordt altijd gebruikt wanneer gevoelige gegevens worden verstuurd. Denk aan:
Tegenwoordig is HTTPS in veel gevallen verplicht, bijvoorbeeld zodra je persoonlijke gegevens verzamelt (zoals een naam of e-mailadres).
Hoe je SSL installeert, hangt af van je hostingpartij.\ Veel hostingbedrijven, zoals Cloud86 en Neostrada, bieden gratis SSL-certificaten aan via Let’s Encrypt.
Hier leggen we uit hoe je een SSL-certificaat installeert via DirectAdmin.
Volg deze stappen:
Ga in DirectAdmin naar:
Advanced Features → SSL Certificates
Hier kies je voor:
Free & automatic certificate from Let’s Encrypt
Klik op Save.
Als de installatie is gelukt, zie je een bevestiging.
Het kan enkele minuten duren voordat HTTPS werkt. Controleer daarna of je website bereikbaar is via:
Je zou nu een slotje in de adresbalk moeten zien.
Nu het certificaat actief is, moet je WordPress zelf nog overzetten naar HTTPS.
Er zijn 2 mogelijkheden:
In het clone-scherm:
Klik op Clone.
Installeer is klaar? Controleer of je website werkt via HTTPS.\ Als alles goed is, kun je de oude (HTTP-)installatie verwijderen.
Ga daarna verder met: Bezoekers redirecten naar HTTPS
Hier moet je enkele instellingen zelf aanpassen.
Ga in DirectAdmin naar Domain Setup.\ Kies voor de optie waarbij public_html en private_html dezelfde map gebruiken.
Zo hoef je geen bestanden te verplaatsen.
Ga in DirectAdmin naar:
Advanced Features → phpMyAdmin
Let op: Maak eerst een database-backup!
In phpMyAdmin:
Vervang example.com door jouw domein (met of zonder “www”, afhankelijk van jouw website).
Klik op Go.
Ga naar je website via https://jouwdomeinnaam.nl en controleer:
Als alles groen is, is de overstap gelukt.
Je wilt niet dat bezoekers nog op http:// terechtkomen.\ Daarom stel je een redirect in.
Ga nu naar:
Je moet automatisch doorgestuurd worden naar https://.
Voeg daarna de HTTPS-versie toe in Google Search Console als nieuwe property.
Soms werkt het certificaat wel, maar ziet Chrome geen groen slotje.\ Dat betekent dat je website mixed content bevat.
Mixed content = sommige bestanden (zoals afbeeldingen of scripts) worden nog via http:// geladen.
Hier zie je precies welke bestanden nog via HTTP worden geladen.\ Deze bestanden moet je vervangen of opnieuw uploaden via HTTPS.