Terug naar Ondersteuning Domeinen en e-mail Beveilig je domein met SSL

Beveilig je domein met SSL

Een SSL-certificaat beschermt de privacy en veiligheid van jou en de bezoekers van je website. In deze handleiding zie je hoe je het SSL-certificaat van je domein kan bekijken. Deze is gratis inbegrepen bij alle domeinen op WordPress.com.

Over SSL

SSL (Secure Sockets Layer) is de wereldwijde standaard in versleutelde online beveiligingstechnologie. Een SSL-certificaat vermindert het risico dat kwaadwillenden (hackers of identiteitsdieven) gevoelige informatie zoals creditcardnummers en wachtwoorden stelen van een websitebezoeker of de website zelf. Het zorgt in wezen voor veilige, versleutelde communicatie tussen je computer en de website die je bezoekt.

SSL-certificaten op WordPress.com zijn afkomstig van de Let’s Encrypt Certificate Authority. Alle certificaten op WordPress.com gebruiken dezelfde Common Name, tls.automattic.com, en bewaren de unieke domeinnamen (in groepen van ongeveer 50) in het SubjectAltName-attribuut. Alle moderne browsers accepteren deze eigenschap, zodat jij en je bezoekers geen beveiligingswaarschuwingen op je site zullen tegenkomen.

TLS is de bijgewerkte versie van SSL, al worden de termen SSL en TLS vaak door elkaar gebruikt. WordPress.com ondersteunt TLS-versies TLSv1.2 en TLSv1.3.

WordPress.com stuurt ook een HSTS-header (Strict-Transport-Security) met al onze HTTPS-reacties, zodat je site wordt geopend via https in plaats van via het minder veilige http.

Een SSL-certificaat installeren

Voor sites die op WordPress.com gehost worden, wordt SSL gratis aangeboden en wordt het automatisch aangeleverd (voor je geïnstalleerd). Het is niet mogelijk (of nodig) om een SSL-certificaat vanuit een andere bron te installeren; we versleutelen automatisch alle domeinen die met een website van WordPress.com worden gebruikt. Hoewel het gebruikelijk is dat eigenaars van WordPress-sites hun eigen SSL-certificaat installeren (en ervoor betalen), regelen wij dit voor je op WordPress.com.

Ons geautomatiseerde proces voegt een SSL-certificaat toe kort nadat het domein is geregistreerd, overgedragen of gekoppeld aan je WordPress.com site. Het kan tot 72 uur duren voordat een SSL-certificaat aan je site is toegevoegd. Voor domeinen die met WordPress.com verbonden zijn vanaf andere registrars worden SSL-certificaten toegevoegd nadat het verbindingsproces is voltooid.

Je SSL-status controleren

Ga als volgt te werk om er zeker van te zijn dat je domein een actief SSL-certificaat heeft:

  1. Ga naar het dashboard van je site.
  2. Ga naar Upgrades → Domeinen (of Hosting → Domeinen als je WP Admin gebruikt).
  3. Klik op je domein.
  4. Scrol naar het gedeelte ‘Domeinbeveiliging‘. (Als dit gedeelte ontbreekt, controleer dan of je domeinnaam correct is ingesteld.)
  5. Als je SSL-certificaat actief is, zie je de tekst ‘SSL-certificaat actief’:
Domeinbeveiliging geeft aan dat het SSL-certificaat actief is.

Omdat we het SSL-certificaat voor je aanleveren, is er geen schakelaar of instelling om het certificaat aan te passen. Ons systeem biedt automatisch de SSL.

Je kan ook controleren of een site een werkende SSL heeft door de URL in de adresbalk van je browser te bekijken wanneer je als normale bezoeker de website bezoekt. Browsers tonen meestal een slotpictogram, veiligheidszegel of een groene URL-balk om een veilige verbinding aan te geven.

SSL-certificaat in behandeling

Als in plaats daarvan je domeinbeveiliging ‘SSL-certificaat in behandeling‘ weergeeft, vind je een lijst met DNS-configuratieproblemen die voorkomen dat we SSL kunnen toevoegen. In het volgende gedeelte van deze handleiding worden een aantal veelvoorkomende stappen gedeeld die je moet nemen als je domein een SSL-certificaat mist.

Zodra je de problemen hebt opgelost, kan je op de knop ‘Certificaat opvragen‘ klikken. Deze actie vraagt het SSL-certificaat voor je domein aan.

Domeinbeveiliging geeft aan dat het SSL-certificaat in behandeling is, met een knop om het certificaat te verstrekken.

Als SSL (HTTPS) ontbreekt

Zolang je domein je WordPress.com-site weergeeft, zullen we automatisch het SSL-certificaat genereren. Als SSL niet werkt (bijvoorbeeld als je domein geen HTTPS heeft) of als je een foutmelding ziet, controleer dan de DNS-records van je domein om ervoor te zorgen dat het domein je WordPress.com-site kan weergeven (en de SSL kan ontvangen).

Voorbeeldfouten die je kan zien wanneer je je site bezoekt, zijn onder andere NET::ERR_CERT_COMMON_NAME_INVALUE en Je verbinding met deze site is niet veilig.

Domeinen die geregistreerd zijn via WordPress.com

Controleer of je DNS correct is geconfigureerd voor domeinen die geregistreerd zijn bij WordPress.com of overgedragen zijn naar WordPress.com door de volgende stappen te volgen:

  1. Ga vanaf het dashboard van je site naar Upgrades → Domeinen (of Hosting → Domeinen als je WP-Admin gebruikt).
  2. Klik op je domeinnaam.
  3. Klik op het gedeelte ‘Naamservers‘ en zorg ervoor dat de optie ‘WordPress.com-naamservers gebruiken‘ is ingeschakeld.
  4. Klik op het gedeelte ‘DNS-records‘ en vervolgens op de knop ‘Beheren‘.
  5. Zorg ervoor dat de A- en CNAME-records van je domein zijn ingesteld op de standaardwaarden voor WordPress.com door:
    1. op de ellips (drie puntjes) rechtsboven in de hoek van je scherm te klikken.
    2. op ‘Standaard A-records herstellen’ en/of ‘Standaard CNAME-record herstellen’ te klikken:
De opties 'Standaard A-records herstellen' en 'Standaard CNAME-record herstellen' zijn weergegeven.
(Als beide opties grijs zijn, gebruik je al onze standaard A- en CNAME-records.)

Zodra je deze stappen hebt voltooid, wordt je WordPress.com-site binnen een paar uur weergegeven op je domein en wordt SSL kort daarna toegepast.

Domeinen koppelen aan WordPress.com

Als je domein is gekoppeld vanuit een andere registrar, controleer dan of je de domeinverbinding hebt voltooid om het SSL-certificaat van WordPress.com te ontvangen.

De SSL van een domein verlengen

Het SSL-certificaat van je domein wordt automatisch verlengd wanneer je je domein verlengt. Je hoeft SSL niet afzonderlijk te verlengen. Het SSL-certificaat blijft actief zolang het domein is gekoppeld met een WordPress.com-site.

SSL deactiveren

Wij vinden goede versleuteling zo belangrijk dat we je de beveiliging van je website niet in het geding laten brengen door de SSL uit te schakelen. Bovendien verwijzen wij alle onveilige HTTP-aanvragen door via methode 301 naar de veilige HTTPS-versie.

Copied to clipboard!