Er zijn een paar duidelijk verschillende oorzaken, elk met een eigen oplossing.
1. Er is helemaal geen certificaat
De site draait alleen op http. Oplossing: installeer een gratis Let’s Encrypt-certificaat via DirectAdmin.
2. Het certificaat is verlopen
Certificaten hebben een beperkte geldigheid. Let’s Encrypt-certificaten verlengen zichzelf automatisch, maar dat kan misgaan als de site tijdelijk onbereikbaar was of als het domein naar een andere server wijst. Meestal lost u het op door het certificaat opnieuw uit te geven.
3. Het certificaat hoort bij een andere naam
Een certificaat is geldig voor specifieke namen. Is het uitgegeven voor mijn-eigen-domeinnaam.nl maar bezoekt iemand www.mijn-eigen-domeinnaam.nl, dan klopt het niet. Neem daarom bij het aanvragen altijd beide varianten mee, en denk ook aan uw subdomeinen.
4. De keten is niet compleet
Het tussencertificaat ontbreekt. Zie het vorige artikel; dit is de oorzaak die op de ene computer wel en op de andere niet opvalt.
5. Gemengde inhoud (mixed content)
Dit is de meest voorkomende oorzaak bij sites die net zijn overgezet naar https, en hij verdient wat uitleg.
Uw pagina wordt netjes via https geladen, maar er staan nog onderdelen in die via http worden opgehaald: een afbeelding, een lettertype, een script. De browser ziet dat de pagina daardoor niet volledig beveiligd is en haalt het slotje weg, of blokkeert die onderdelen zelfs.
Hoe u het oplost:
- Controleer in WordPress onder Instellingen of het site-adres en WordPress-adres allebei met
httpsbeginnen. - Zoek in uw inhoud naar links die nog met
http://naar uw eigen domein verwijzen en pas ze aan. - Let ook op externe bronnen: een script of lettertype dat u van een andere site laadt, moet ook via https komen.
De ontwikkelaarsconsole van uw browser (F12) laat precies zien welk onderdeel het probleem veroorzaakt.