Dat rode slotje in je browser. Of erger nog: de melding “Niet veilig” die Chrome naast je bedrijfsnaam toont. Het overkomt meer website-eigenaren dan je denkt. En het kost je bezoekers, want mensen klikken weg zodra ze die waarschuwing zien. De oorzaak? Geen SSL-certificaat. Of een verlopen certificaat dat niemand heeft vernieuwd. Het goede nieuws: SSL instellen op je WordPress-website is makkelijker dan je denkt en in de meeste gevallen gratis.
Wat is een SSL-certificaat?
Een SSL-certificaat is een beveiligingsprotocol dat de verbinding tussen je website en je bezoekers versleutelt. Alle gegevens die heen en weer gaan (wachtwoorden, formulierdata, betaalgegevens) worden onleesbaar voor buitenstaanders.
Je herkent een beveiligde website aan twee dingen:
- Het slotje in de adresbalk van je browser
- “https://” voor je domeinnaam (de “s” staat voor “secure”)

Zonder SSL stuurt je website data als platte tekst over het internet. Dat is alsof je een postkaart verstuurt in plaats van een dichtgeplakte envelop. Iedereen die het wil, kan meelezen.
Waarom heb je een SSL-certificaat nodig?
Drie redenen waarom je zonder SSL-certificaat niet meer wegkomt.
1. Google straft websites zonder SSL af
Sinds 2018 markeert Chrome websites zonder SSL als “Niet veilig”. Google heeft ook bevestigd dat HTTPS een rankingfactor is. Geen SSL betekent een lagere positie in de zoekresultaten. Wil je hoger in Google komen? Dan is SSL het absolute minimum.
2. Bezoekers vertrouwen je site niet
Onderzoek toont dat meer dan 80% van de internetgebruikers een website verlaat die als “Niet veilig” wordt gemarkeerd. Dat slotje doet meer dan je denkt. Het is een stilzwijgend kwaliteitskeurmerk.
3. Het is wettelijk verplicht voor bepaalde data
Verwerk je persoonsgegevens via een contactformulier, webshop of loginpagina? Dan ben je volgens de GDPR verplicht om die gegevens te beschermen. SSL is de minimale standaard daarvoor.
Websites zonder SSL-certificaat verliezen gemiddeld 40% van hun bezoekers aan de “Niet veilig”-melding in Chrome. Een gratis Let’s Encrypt certificaat lost dit probleem in 10 minuten op.
Soorten SSL-certificaten
Niet elk SSL-certificaat is hetzelfde. Er zijn drie niveaus, elk met een ander verificatieproces en een andere prijs.
Voor de meeste bedrijven is een DV-certificaat via Let’s Encrypt meer dan voldoende. Het is gratis, automatisch vernieuwbaar en biedt dezelfde encryptie als duurdere certificaten. Heb je een webshop met betaalverkeer? Dan is een OV-certificaat een slimme investering voor het extra vertrouwen.
SSL-certificaat installeren op WordPress
Het instellen van SSL op je WordPress-website bestaat uit drie stappen. Je hebt er geen technische kennis voor nodig.
Stap 1: Activeer SSL bij je hosting
De meeste moderne hostingproviders bieden gratis SSL via Let’s Encrypt aan. Log in bij je hostingpanel en zoek naar “SSL” of “Let’s Encrypt”. Vaak activeer je het met één klik.
Bij Kreatix hosting is SSL standaard inbegrepen. Onze klanten hoeven hier niets voor te doen.
Stap 2: Installeer Really Simple Security
Really Simple Security (voorheen Really Simple SSL) is een gratis WordPress-plugin die het technische werk afhandelt:
- Ga naar je WordPress dashboard
- Klik op “Plugins” > “Nieuwe plugin”
- Zoek naar “Really Simple Security”
- Klik op “Nu installeren” en daarna op “Activeren”

De plugin detecteert automatisch of je SSL-certificaat actief is. Klik op de groene knop om SSL te activeren. De plugin zorgt ervoor dat:
- Alle http-links worden omgezet naar https
- Bezoekers automatisch worden doorgestuurd naar de beveiligde versie
- Mixed content-fouten worden opgelost
Stap 3: Controleer je website
Na activatie check je een paar pagina’s:
- Je homepage
- Een paar blogartikelen
- Je contactformulier
- Pagina’s met afbeeldingen
Zie je nog ergens een rood slotje of een “mixed content”-melding? Dan staat er waarschijnlijk nog ergens een directe http-link in je content. Really Simple Security lost dit meestal automatisch op. Lukt dat niet? Dan kun je de links handmatig aanpassen via een zoek-en-vervang in je database.
Bij Kreatix installeren we een SSL-certificaat op elke website die we bouwen, standaard en zonder meerprijs. Van de 550+ websites die we hebben opgeleverd, draait 100% op HTTPS met automatische certificaatvernieuwing.
Veelgemaakte SSL-fouten
SSL instellen is niet moeilijk, maar er gaat regelmatig iets mis. Dit zijn de vijf fouten die we het vaakst tegenkomen.
1. Certificaat laten verlopen
Let’s Encrypt certificaten zijn 90 dagen geldig en vernieuwen automatisch. Maar als die automatische vernieuwing faalt (door een serverprobleem of een verkeerde configuratie), toont je site plots de “Niet veilig”-melding. Check minstens maandelijks of je certificaat nog geldig is.
2. Mixed content
Je site draait op HTTPS maar laadt afbeeldingen of scripts via HTTP. Browsers markeren dat als onveilig. De oplossing: alle interne links updaten naar https of Really Simple Security de omzetting laten doen.
3. Geen redirect van HTTP naar HTTPS
Je site is bereikbaar via zowel http:// als https://, waardoor Google twee versies indexeert. Dat schaadt je SEO. Stel een 301-redirect in zodat alle verkeer naar de https-versie gaat.
4. Verkeerd certificaat kiezen
Een EV-certificaat van €400 per jaar voor een blogsite is weggegooid geld. Een gratis DV-certificaat biedt dezelfde encryptie. Kies het type dat past bij je situatie, niet het duurste.
5. SSL handmatig instellen zonder plugin
Handmatig HTTPS configureren via wp-config.php en .htaccess kan je site breken als je niet precies weet wat je doet. Gebruik altijd een plugin als Really Simple Security. Die vangt de randgevallen op die je zelf over het hoofd ziet.
SSL-certificaat en je website-snelheid
Een veelgehoord misverstand: “SSL maakt je website trager.” Het tegendeel is waar. HTTPS is vereist voor HTTP/2, het nieuwere protocol dat je website juist sneller maakt door meerdere bestanden tegelijk te laden.
De versleuteling zelf kost een fractie van een milliseconde. Dat merk je niet. Maar het verschil in laadsnelheid door HTTP/2 merk je wel. Wil je je site verder versnellen? Lees onze gids over WordPress website versnellen.
Websites met een SSL-certificaat laden gemiddeld 30% sneller dan sites zonder, dankzij HTTP/2. SSL is niet alleen veiliger, het is ook sneller. Een win-win die je niets kost met Let’s Encrypt.
Een SSL-certificaat is geen optie meer. Het is de standaard. Gelukkig is het met Let’s Encrypt en Really Simple Security in een paar minuten geregeld.
Wil je hulp bij het beveiligen van je website? Of ben je toe aan een website die professioneel gebouwd en beheerd wordt? Neem contact op en we regelen het voor je. Je kunt ook onze cases en resultaten bekijken om te zien wat we voor andere bedrijven doen.
Wat is een SSL-certificaat?
Een SSL-certificaat is een beveiligingsprotocol dat de verbinding tussen je website en je bezoekers versleutelt. Alle data die wordt uitgewisseld (wachtwoorden, formuliergegevens, betaalinformatie) wordt onleesbaar voor buitenstaanders. Je herkent een beveiligde site aan het slotje in de browser en https:// voor de domeinnaam.
Is een SSL-certificaat gratis?
Ja, een DV-certificaat via Let’s Encrypt is volledig gratis en biedt dezelfde encryptie als betaalde certificaten. De meeste hostingproviders bieden dit standaard aan. Alleen OV- en EV-certificaten (met uitgebreidere verificatie) kosten geld, vanaf €50 tot €500 per jaar.
Hoe lang is een SSL-certificaat geldig?
Een Let’s Encrypt certificaat is 90 dagen geldig en wordt automatisch vernieuwd door je hostingprovider. Betaalde certificaten zijn meestal 1 jaar geldig. Het is belangrijk om te controleren of de automatische vernieuwing correct werkt, anders toont je site de “Niet veilig”-melding.
Wat gebeurt er als mijn SSL-certificaat verloopt?
Als je SSL-certificaat verloopt, toont de browser een waarschuwing aan je bezoekers dat de verbinding niet veilig is. De meeste bezoekers verlaten je site dan onmiddellijk. Ook Google kan je lager ranken. Controleer regelmatig of je certificaat geldig is en of de automatische vernieuwing werkt.
Heb ik SSL nodig als ik geen webshop heb?
Ja. Zelfs als je geen betalingen verwerkt, heb je SSL nodig. Google markeert alle websites zonder SSL als “Niet veilig” en rankt ze lager. Als je een contactformulier hebt, ben je volgens de GDPR verplicht om die data te beschermen. En SSL is gratis via Let’s Encrypt, dus er is geen reden om het niet te hebben.