Waarom zegt mijn browser ‘niet veilig’?

Er zijn een paar duidelijk verschillende oorzaken, elk met een eigen oplossing.

1. Er is helemaal geen certificaat

De site draait alleen op http. Oplossing: installeer een gratis Let’s Encrypt-certificaat via DirectAdmin.

2. Het certificaat is verlopen

Certificaten hebben een beperkte geldigheid. Let’s Encrypt-certificaten verlengen zichzelf automatisch, maar dat kan misgaan als de site tijdelijk onbereikbaar was of als het domein naar een andere server wijst. Meestal lost u het op door het certificaat opnieuw uit te geven.

3. Het certificaat hoort bij een andere naam

Een certificaat is geldig voor specifieke namen. Is het uitgegeven voor mijn-eigen-domeinnaam.nl maar bezoekt iemand www.mijn-eigen-domeinnaam.nl, dan klopt het niet. Neem daarom bij het aanvragen altijd beide varianten mee, en denk ook aan uw subdomeinen.

4. De keten is niet compleet

Het tussencertificaat ontbreekt. Zie het vorige artikel; dit is de oorzaak die op de ene computer wel en op de andere niet opvalt.

5. Gemengde inhoud (mixed content)

Dit is de meest voorkomende oorzaak bij sites die net zijn overgezet naar https, en hij verdient wat uitleg.

Uw pagina wordt netjes via https geladen, maar er staan nog onderdelen in die via http worden opgehaald: een afbeelding, een lettertype, een script. De browser ziet dat de pagina daardoor niet volledig beveiligd is en haalt het slotje weg, of blokkeert die onderdelen zelfs.

Hoe u het oplost:

  • Controleer in WordPress onder Instellingen of het site-adres en WordPress-adres allebei met https beginnen.
  • Zoek in uw inhoud naar links die nog met http:// naar uw eigen domein verwijzen en pas ze aan.
  • Let ook op externe bronnen: een script of lettertype dat u van een andere site laadt, moet ook via https komen.

De ontwikkelaarsconsole van uw browser (F12) laat precies zien welk onderdeel het probleem veroorzaakt.


Was dit onderwerp nuttig voor U? Ja Nee