Krijg je in Chrome, Firefox of Safari een melding dat je verbinding niet privé of veilig is, terwijl je dacht dat je SSL-certificaat in orde was? Dat komt bijna altijd door een van een paar herkenbare oorzaken: een verlopen of verkeerd geïnstalleerd certificaat, een naam die niet overeenkomt met je domein, mixed content, of een verouderde certificaatketen. In dit artikel loop je stap voor stap na waar het misgaat en hoe je het oplost.
Wat betekent de SSL-waarschuwing precies
Een browser controleert bij elk bezoek of het SSL/TLS-certificaat van een website geldig, vertrouwd en passend is bij het domein. Klopt er iets niet, dan toont de browser een waarschuwing zoals ‘Je verbinding is niet privé’ of ‘NET::ERR_CERT_AUTHORITY_INVALID’. Dit is geen melding die je zomaar kunt wegklikken voor bezoekers: het schrikt af en kan zelfs zoekmachines ervan weerhouden je site goed te indexeren.
De browser controleert het certificaat voordat de verbinding als veilig wordt gemarkeerd.
De 5 meest voorkomende oorzaken
Voordat je gaat zoeken naar een oplossing, is het handig te weten welke oorzaak het meest waarschijnlijk is bij jouw melding.
- Naam komt niet overeen: het certificaat is uitgegeven voor voorbeeld.nl, maar je bezoekt www.voorbeeld.nl (of andersom), zonder dat beide varianten zijn meegenomen.
- Verlopen certificaat: SSL-certificaten hebben een beperkte geldigheidsduur en worden niet altijd automatisch verlengd.
- Onvolledige certificaatketen: de server stuurt alleen het eigen certificaat mee, zonder de bijbehorende tussenliggende (intermediate) certificaten.
- Mixed content: de pagina laadt zelf via HTTPS, maar bevat afbeeldingen, scripts of stylesheets die nog via HTTP worden opgehaald.
- Verkeerde server of configuratie: het certificaat staat geïnstalleerd op het verkeerde domein, subdomein, of de DNS wijst (nog) naar een andere server.
Stap voor stap controleren en oplossen
Controleer de geldigheid van het certificaat
Klik in de browser op het slotje naast de adresbalk en bekijk de certificaatgegevens: voor welk domein is het uitgegeven en tot wanneer is het geldig?
Vergelijk domeinnaam met certificaat
Zorg dat zowel het domein zonder www als mét www gedekt zijn, of gebruik een certificaat dat beide varianten ondersteunt.
Check op mixed content
Open de browserconsole (ontwikkelaarstools) en kijk of er waarschuwingen staan over onveilige bronnen die nog via HTTP laden.
Herinstalleer of vernieuw het certificaat
Ga in Plesk naar het SSL/TLS-certificaat van je domein en installeer opnieuw of vraag een nieuw gratis certificaat aan. Controleer daarbij of de volledige certificaatketen is meegestuurd.
Test opnieuw in een incognitovenster
Open je site in een privévenster zodat je zeker weet dat je geen verouderde cache van je eigen browser ziet.
Loop je vast omdat je domein net is verhuisd of de DNS nog niet goed staat ingesteld? Lees dan ook hoe je domeinnamen en de bijbehorende instellingen beheert, of bekijk hoe overstappen naar Tandata in zijn werk gaat als je een nieuwe hostingomgeving overweegt.
Zo voorkom je dit in de toekomst
De meeste SSL-waarschuwingen zijn te voorkomen door een aantal dingen structureel goed in te richten. Zorg dat je certificaat automatisch wordt vernieuwd in plaats van handmatig, gebruik bij voorkeur één certificaat dat zowel het hoofddomein als www dekt, en controleer na elke grote wijziging aan je website (zoals een nieuw thema of plugin) of alle bronnen via HTTPS laden. Een snelle periodieke controle via het slotje in de browser kost weinig tijd en voorkomt vervelende verrassingen voor je bezoekers.
Veelgestelde vragen
Waarom zie ik de waarschuwing alleen op mijn eigen computer?
Dit duidt vaak op een verouderde browsercache, een foutieve systeemklok, of lokale DNS-instellingen die nog naar een oude server wijzen. Test de site op een ander apparaat of netwerk om dit uit te sluiten.
Kan een gratis SSL-certificaat dezelfde bescherming bieden als een betaald certificaat?
Qua versleuteling is er geen verschil: beide maken gebruik van dezelfde technische standaarden. Het verschil zit vooral in extra validatieniveaus en aanvullende garanties die bij sommige betaalde certificaten horen.
Werkt mijn SSL-certificaat ook voor subdomeinen?
Alleen als het certificaat specifiek voor dat subdomein of als wildcard is uitgegeven. Een standaardcertificaat voor je hoofddomein dekt subdomeinen niet automatisch.
Conclusie
Een SSL-waarschuwing komt meestal door een mismatch in domeinnaam, een verlopen certificaat, een onvolledige certificaatketen of mixed content. Controleer het certificaat via het slotje in je browser, check op onveilige bronnen en herinstalleer het certificaat waar nodig in Plesk. Met automatische vernieuwing en een goed ingericht certificaat voorkom je dit structureel.