Wat het is
Als je een websiteadres intypt, begint dat met http:// of met https://. Die extra "s" staat voor "secure" (veilig) — het betekent dat de verbinding tussen de browser van je bezoeker en jouw server versleuteld is, zodat niemand ertussenin (het wifi-netwerk van je bezoeker, hun internetprovider, wie dan ook meekijkt) kan lezen of aanpassen wat er verstuurd wordt.
Een "omleiding" (redirect) is simpelweg een automatische doorverwijzing: als iemand het oude, onversleutelde http://-adres intypt (of via een oude bladwijzer of link van jaren geleden binnenkomt), zou de server diegene automatisch naar de beveiligde https://-versie moeten sturen in plaats van de onveilige pagina te tonen.
Waarom het belangrijk is
Elke grote browser (Chrome, Safari, Firefox, Edge) waarschuwt bezoekers actief wanneer een site geen HTTPS gebruikt — vaak met een rood of doorgestreept hangslotje en de tekst "Niet veilig" direct in de adresbalk, nog voordat iemand ook maar één woord van je pagina heeft gelezen. Dat is meteen een vertrouwensprobleem, zeker als je site een inlogfunctie, een contactformulier of enige vorm van betaling heeft.
Zoekmachines behandelen HTTPS ook als absolute basisvereiste, niet als bonus — een onbeveiligde site kan puur daardoor lager scoren, los van hoe goed de inhoud verder is.
Hoe je het oplost
- Controleer of je hostingprovider al een gratis SSL/TLS-certificaat aanbiedt — de meeste moderne hostingpartijen (Netlify, Vercel, Cloudflare Pages en de meeste gedeelde hostingpanelen) geven er automatisch een uit zodra je een domein koppelt, vaak via een gratis dienst genaamd Let's Encrypt.
- Gaat dit niet automatisch, kijk dan in je hostingpaneel naar een sectie als "SSL", "HTTPS" of "Certificaten" en schakel het daar in — meestal is dat één klik en een paar minuten wachten.
- Zodra HTTPS werkt (je kunt
https://jouwdomein.nlbezoeken en een hangslotje zien), zet "Forceer HTTPS" of "Altijd doorverwijzen naar HTTPS" aan als je hostingprovider die optie biedt. - Is er geen schakelaar, vraag dan de supportafdeling van je hosting naar de exacte configuratie die zij ondersteunen om HTTP naar HTTPS door te sturen — elke provider doet dit net iets anders, en supportteams krijgen deze vraag voortdurend.
- Test het door de gewone
http://-versie van je adres in een browser te typen — je zou automatisch op dehttps://-versie moeten uitkomen, zonder waarschuwing "Niet veilig".