Een SSL certificaat voor WordPress instellen is verplicht voor elke website. Zonder SSL certificaat WordPress-beveiliging ontbreekt: browsers tonen een “Niet veilig”-melding, Google geeft een rankingnadeel en webshops kunnen geen betalingen verwerken. Hier lees je hoe je een SSL certificaat WordPress-site installeert en de meest voorkomende problemen oplost.
SSL (Secure Sockets Layer) versleutelt de verbinding tussen de browser van je bezoeker en jouw server. Zichtbaar als het slotje in de adresbalk en https:// in de URL.
Zonder SSL: browserwaarschuwing die bezoekers afschrikt, nadeel in Google-ranking en voor webshops de onmogelijkheid om betalingen te verwerken. De meeste moderne hostingproviders bieden gratis SSL via Let’s Encrypt — er is geen reden meer om het niet te hebben.
Stap 1 — Activeer SSL bij je hosting Ga naar je hostingdashboard en zoek naar “SSL” of “HTTPS”. Bij de meeste providers activeer je gratis Let’s Encrypt SSL met één klik. Raadpleeg de helppagina van je hosting als je het niet vindt.
Stap 2 — Stel HTTPS in als standaard in WordPress Ga naar Dashboard > Instellingen > Algemeen. Verander “WordPress-adres (URL)” en “Websiteadres (URL)” van http:// naar https://. Sla op.
Stap 3 — Ververs de permalinks Ga naar Instellingen > Permalinks en klik op “Wijzigingen opslaan” zonder iets te wijzigen. Dit zorgt dat interne links correct worden gegenereerd.
Stap 4 — Stel een redirect in van HTTP naar HTTPS Zo worden bezoekers die nog het oude http-adres bezoeken automatisch doorgestuurd.
Via .htaccess (voeg toe vóór de WordPress-regels):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Of gebruik de plugin “Really Simple SSL” — die detecteert de instellingen en stelt de redirect automatisch in.
Na de overstap naar HTTPS zie je soms een gebroken slotje in de adresbalk in plaats van een volledig groen slotje. Dit heet mixed content: sommige afbeeldingen, scripts of stijlen worden nog geladen via het oude http://-adres. Browsers blokkeren dat.
Oplossing via plugin: Gebruik “Better Search Replace” (gratis): vervang in de database http://jouwdomein.be door https://jouwdomein.be in alle tabellen. Of gebruik “Really Simple SSL” — die detecteert en verhelpt mixed content automatisch.
Handmatig controleren: Open de browserconsole (F12 > Console) op pagina’s met het gebroken slotje. Je ziet exact welke bestanden nog via HTTP geladen worden.
Een verlopen SSL-certificaat geeft een foutpagina bij bezoekers — erger dan geen SSL. Let’s Encrypt-certificaten verlopen elke 90 dagen maar worden bij goed geconfigureerde hosting automatisch vernieuwd.
Als automatisch vernieuwen mislukt: herinstalleer het certificaat handmatig via je hostingdashboard. Stel ook een herinnering in je agenda in voor 30 dagen voor de vervaldatum.
Voor webshops is HTTPS niet alleen een voordeel — het is een vereiste. Betaalproviders zoals Mollie, Stripe en PayPal vereisen HTTPS voor elke betaalgateway. Zonder SSL kan je geen betalingen verwerken.
Voor WooCommerce-specifieke SSL-problemen: WOOFIX.be →
WP Protect monitort je SSL-certificaat en waarschuwt je bij verlopen of configuratieproblemen — voor bezoekers het merken.
Is SSL gratis? Ja, via Let’s Encrypt bieden de meeste hostingproviders gratis SSL aan. Premium SSL-certificaten (voor uitgebreide validatie of meerdere domeinen) zijn betaald, maar voor de meeste sites is Let’s Encrypt meer dan voldoende.
Wat is mixed content? Bestanden (afbeeldingen, scripts, stijlen) die nog via http:// geladen worden nadat je site op https:// staat. Het geeft een gebroken slotje en moet opgelost worden.
Hoe lang duurt een SSL-certificaat? Let’s Encrypt-certificaten duren 90 dagen en worden automatisch vernieuwd. Andere certificaten duren 1 of 2 jaar.
Terug naar: WordPress beveiligen (pillar) → SSL-monitoring via WP Protect: Meer info →
n
📚 Lees ook: Bekijk onze complete gids over WordPress beveiligen.
Geen technische kennis nodig · Antwoord binnen de dag