SSL Certificaat installeren op je WordPress website

Om je bezoekers meer vertrouwen te geven in jouw website kan je je verkeer over https laten verlopen. Je krijgt dan het bekende groene slotje in de browser te zien. Door een geldig certificaat is het verkeer op jouw website veilig.

Inhoudsopgave

Met een SSL Certificaat kan je er voor zorgen dat jouw website over HTTPS (in plaats van HTTP) bereikbaar wordt. De afkorting HTTP staat voor “HyperText Transfer Protocol”, een protocol dat verantwoordelijk is voor de overdracht van data van jouw website. De extra S in HTTPS staat voor “Secure”.

SSL betekend “Secure Sockets Layer”. Dit is een grote standaard in de technologie om een internetverbinding veilig te houden tussen 2 systemen. Het zorgt er voor dat hackers of andere kwaadwillenden de informatie tussen deze 2 systemen niet kan lezen of aanpassen.

WordPress website over HTTPS middels SSL

Je hebt het groene slotje vast wel eens op wat websites voorbij zien komen. Dit geeft aan dat deze website een geldig certificaat geïnstalleerd heeft en daarmee een veilige verbinding tussen jou en de website tot stand heeft gebracht.

Waarom zou je HTTPS willen gebruiken?

We delen tegenwoordig meer data dan ooit te voren. De data die we delen willen we wel veilig versturen en ontvangen. Wat dacht je van het versturen van e-mails met daarin gebruikersgegevens, het afrekenen bij een webshop of het inloggen binnen het systeem van je bank?

Google ziet graag HTTPS

Google kondigde in 2014 (“HTTPS as a ranking signal“) al aan dat HTTPS een belangrijke factor zou gaan worden in het ranken van je website. In de praktijk zijn er ook al voorbeelden zichtbaar waar websites beter scoren ten opzichte van concurrentie die nog geen SSL certificaat op hun website geïnstalleerd hebben.

Webbrowser Chrome maakt onderscheid

In 2018 (“A secure web is here to stay“) kondigde Google aan dat ze websites zonder HTTPS beveiliging gaan markeren als onveilig. Op deze manier hopen ze ontwikkelaars en website eigenaren nog meer te stimuleren om HTTPS de nieuwe standaard te maken.

Een SSL certificaat hoeft niks te kosten

Via diensten als Let’s Encrypt kan je zelf gratis een certificaat genereren. Voor de meeste kleine tot middel grote websites is dit meer dan voldoende ten opzichte van een betaald certificaat. Het grote verschil is de manier waarop de verificatie tot stand komt. Het generen van een certificaat is vaak mogelijk vanuit je beheersysteem op je webhosting. DirectAdmin en cPanel hebben deze mogelijkheden, mits geactiveerd.

Een SSL certificaat installeren

Het instellen van een SSL certificaat hoeft niet moeilijk te zijn, maar er zijn wel een aantal stappen die je goed dient te doorlopen om er zeker van te zijn dat je website nog bereikbaar is.

Je gaat je website aanpassen. Het is aan te raden van te voren een back-up van je website te maken. Wanneer er iets fout gaat kan je altijd terug.

SSL Certificaat installeren met Let’s Encrypt binnen cPanel

Wanneer je ingelogd bent binnen cPanel staat er onder het kopje Security een menu item “Lets Encrypt for cPanel”. Deze brengt je naar de opties voor het aanmaken en instellen van je certificaat.

Op de volgende pagina kom je een overzicht dat “Issue a new certificate” heet tegen. Je ziet hier een overzicht van al jouw actieve domeinen, inclusief de variaties er op. Denk hierbij aan subdomeinen die je zelf hebt aangemaakt, maar ook de standaard toevoegingen voor ftp of webmail.

Je kunt meerdere domeinen tegelijk selecteren en vervolgens op de link “Issue Multiple” klikken. Uiteraard kan je ook de knop “Issue Single” gebruiken als je maar 1 domein wilt voorzien van een nieuw certificaat.

In de volgende stap kan je selecteren welk domein primair is wanneer een bezoeker jouw website bezoekt. Het is aan te raden om de variant zonder prefix of subdomein te kiezen. Kies dus niet voor www.websitenaam.nl maar voor websitenaam.nl.

Wanneer je deze domeinnaam ook gebruikt voor email, dien je de checkbox “Install mail SMTPS/POP3S/IMAPS SSL certificate” ook aan te vinken. Vervolgens kan je op “Issue” klikken om de certificaten te installeren.

SSL Certificaat installeren met Let’s Encrypt binnen DirectAdmin

Wanneer je geen cPanel, maar DirectAdmin als beheersysteem hebt is het nog steeds mogelijk om een gratis SSL certificaat te verkrijgen. Hiervoor dien je eerst in te loggen binnen je DirectAdmin omgeving.

Vervolgens kies je onder het kopje “Advanced Features” voor “SSL Certificates”. Je komt nu op de pagina uit waar je je certificaat kan gaan aanvragen. Je kiest hier voor de optie “Free & automatic certificate from Let’s Encrypt”. Vervolgens dien je een aantal gegevens aan te passen naar jouw situatie. Je domeinnaam staat al wel goed.

Je kunt bij entries meegeven welke subdomeinen je wilt meenemen bij de aanvraag van je certificaat. Je kiest hier in ieder geval www.websitenaam.nl en websitenaam.nl (zonder www). Druk nu op “Save” om het certificaat te genereren.

Als alles goed is gegaan krijg je nu een overzicht van alle stappen die DirectAdmin heeft uitgevoerd om jouw certificaat aan te vragen.

Domain Setup

Als je een certificaat hebt geinstalleerd via DirectAdmin dien je eerst vanuit het hoofdmenu naar “Domain Setup” te gaan. Je ziet daar een optie voor “Secure SSL”. Zorg dat deze optie aangevinkt is.

Onder deze optie is ook nog een optie “Use a symbolic link from private_html to public_html”. Deze optie zorgt er voor dat je bezoekers de goede versie van je website voor zich krijgen op het moment dat ze een pagina proberen te bezoeken.

WordPress instellen voor gebruik van HTTPS

Nadat je een certificaat hebt aangemaakt is het van belang dat je nog een aantal instellingen binnen WordPress aan past. De eerste kan je vinden onder Instellingen, Algemeen.

Je oude webadres begin nog met http:// in plaats van https://. Dit is een eenvoudige aanpassing die er voor zorgt dat het hoofddomein van je website nu bereikbaar is via HTTPS

Oude links vervangen

Alle (interne) links op je website verwijzen naar waarschijnlijk nog naar http:// urls. De makkelijkste manier op dit aan te passen is door een plugin als Really Simple SSL te gebruiken. Deze neemt veel technische aanpassingen automatisch voor je over. Mocht je het liever toch zelf handmatig doen dan kan je ook voor een plug-in als Better Search Replace gaan.

Deze plugin kan binnen jouw WordPress database op zoek naar verwijzingen en deze aanpassen naar jouw nieuwe toevoeging. Zo is het mogelijk om te zoeken naar http://websitenaam.nl en dit aan te passen naar https://websitenaam.nl. Dit is echter alleen te adviseren voor de meer ervaren gebruiker.

Instellen van een SSL certificaat uitbesteden?

Het instellen van een SSL certificaat voor jouw website kan best een klus zijn waar je tegen op kijkt. Wij kunnen je hier mee helpen

Neem contact op

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *