← Alle artikelen
HOSTINGGIDS

HTTPS en certificaten: wat na de installatie moet blijven werken

Het slotje in de adresbalk vereist dat domein, server en geldig certificaat samenwerken. HTTPS beschermt het verkeer tussen browser en website. Het beveiligt op zichzelf de toepassing of opgeslagen gegevens niet.

Illustratie van een beveiligde websiteverbinding en een certificaat

Het certificaat moet bij het adres passen

Een certificaat bevestigt de identiteit van de server voor de vermelde domeinen en maakt een versleutelde verbinding mogelijk. Vraag of installatie en automatische verlenging zowel de versie met als die zonder www omvatten, plus andere gebruikte subdomeinen. Verhuist de site, test dan de beveiligde verbinding op de nieuwe server voordat u DNS aanpast.

HTTPS op de startpagina alleen is onvoldoende

Open na ingebruikname ook onderliggende pagina's, formulieren en de beheeromgeving. Verwijzingen naar eigen bestanden moeten beveiligde adressen gebruiken, anders kan de browser gemengde inhoud melden. Leid onbeveiligde adressen door naar HTTPS en kies één hoofdvorm van het adres, zodat bezoekers niet op verschillende versies terechtkomen.

Bewaking hoort bij het dagelijks beheer

Controleer wie verantwoordelijk is voor verlenging en wie een melding krijgt als die mislukt. Test de verbinding in een gewone browser na elke wijziging aan domein, proxy of CDN. MDN beschrijft hoe een certificaat de server helpt verifiëren en verkeer beschermt.

Controleer in het hostingpaneel de vervaldatum en status van automatische verlenging. Maak een volledige lijst als u meerdere domeinen gebruikt. Een oud subdomein of adres voor klantenservice wordt gemakkelijk vergeten. Open ook die minder gebruikte adressen na configuratiewijzigingen. Zo ontdekt u een fout voordat een bezoeker hem meldt.

Praktische vraag: wie krijgt tijdens de vakantie een melding als automatische verlenging faalt? Wijs die verantwoordelijkheid expliciet toe.

Meer artikelen