Technisch

HTTPS en de omleiding van HTTP naar HTTPS, eenvoudig uitgelegd

Het hangslotje is geen versiering — dit is wat het betekent, waarom het ertoe doet en hoe je het precies inschakelt.

Wat het is

Als je een websiteadres intypt, begint dat met http:// of met https://. Die extra "s" staat voor "secure" (veilig) — het betekent dat de verbinding tussen de browser van je bezoeker en jouw server versleuteld is, zodat niemand ertussenin (het wifi-netwerk van je bezoeker, hun internetprovider, wie dan ook meekijkt) kan lezen of aanpassen wat er verstuurd wordt.

Een "omleiding" (redirect) is simpelweg een automatische doorverwijzing: als iemand het oude, onversleutelde http://-adres intypt (of via een oude bladwijzer of link van jaren geleden binnenkomt), zou de server diegene automatisch naar de beveiligde https://-versie moeten sturen in plaats van de onveilige pagina te tonen.

Waarom het belangrijk is

Elke grote browser (Chrome, Safari, Firefox, Edge) waarschuwt bezoekers actief wanneer een site geen HTTPS gebruikt — vaak met een rood of doorgestreept hangslotje en de tekst "Niet veilig" direct in de adresbalk, nog voordat iemand ook maar één woord van je pagina heeft gelezen. Dat is meteen een vertrouwensprobleem, zeker als je site een inlogfunctie, een contactformulier of enige vorm van betaling heeft.

Zoekmachines behandelen HTTPS ook als absolute basisvereiste, niet als bonus — een onbeveiligde site kan puur daardoor lager scoren, los van hoe goed de inhoud verder is.

Hoe je het oplost

  1. Controleer of je hostingprovider al een gratis SSL/TLS-certificaat aanbiedt — de meeste moderne hostingpartijen (Netlify, Vercel, Cloudflare Pages en de meeste gedeelde hostingpanelen) geven er automatisch een uit zodra je een domein koppelt, vaak via een gratis dienst genaamd Let's Encrypt.
  2. Gaat dit niet automatisch, kijk dan in je hostingpaneel naar een sectie als "SSL", "HTTPS" of "Certificaten" en schakel het daar in — meestal is dat één klik en een paar minuten wachten.
  3. Zodra HTTPS werkt (je kunt https://jouwdomein.nl bezoeken en een hangslotje zien), zet "Forceer HTTPS" of "Altijd doorverwijzen naar HTTPS" aan als je hostingprovider die optie biedt.
  4. Is er geen schakelaar, vraag dan de supportafdeling van je hosting naar de exacte configuratie die zij ondersteunen om HTTP naar HTTPS door te sturen — elke provider doet dit net iets anders, en supportteams krijgen deze vraag voortdurend.
  5. Test het door de gewone http://-versie van je adres in een browser te typen — je zou automatisch op de https://-versie moeten uitkomen, zonder waarschuwing "Niet veilig".

Controleer of jouw eigen website dit probleem heeft

Launch Readiness scant je website in enkele seconden op dit en ~50 andere problemen vóór de lancering — gratis, zonder registratie.

Start een gratis controle