Skip to content
Webhosting van Siteplan - Premium hosting, eerlijke prijzen.

SSL certificaat activeren in cPanel in 6 stappen

SSL certificaat activeren in cPanel in 6 stappen

Een browser die “Niet beveiligd” toont, kost vertrouwen nog vóór een bezoeker uw website heeft bekeken. Een SSL certificaat activeren in cPanel is daarom geen technische luxe, maar een basisstap voor elke website, webshop en professioneel e-mailadres. Gelukkig hoeft u geen serverbeheerder te zijn: in de meeste gevallen regelt cPanel het certificaat automatisch. U hoeft vooral te controleren of uw domein juist naar uw hosting verwijst en vervolgens HTTPS goed in te schakelen.

Een SSL-certificaat versleutelt de verbinding tussen uw website en de bezoeker. Daardoor kunnen ingevoerde gegevens, zoals contactformulierinformatie, wachtwoorden of betaalgegevens, niet eenvoudig worden onderschept. U herkent een werkende beveiliging aan het slotje en `https://` voor het webadres.

Eerst controleren: staat uw domein op deze hosting?

Voordat u in cPanel naar SSL zoekt, controleert u of uw domeinnaam daadwerkelijk naar het juiste hostingpakket verwijst. Dat klinkt vanzelfsprekend, maar het is de meest voorkomende oorzaak van een certificaat dat niet wordt uitgegeven of niet werkt.

Uw domein moet via de juiste nameservers of DNS-records gekoppeld zijn aan de server waarop uw website staat. Heeft u het domein pas geregistreerd, verhuisd of aangepast? Dan kan de verwerking van DNS-wijzigingen enkele uren duren, en in uitzonderlijke gevallen tot 24 uur. Zolang de DNS nog niet overal is bijgewerkt, kan een automatische SSL-controle mislukken.

Controleer ook of het domein als hoofddomein, alias of extra domein in cPanel is toegevoegd. Een typefout, een vergeten `www`-variant of een domein dat elders geparkeerd staat, kan al voldoende zijn om de aanvraag te blokkeren.

SSL certificaat activeren in cPanel: de praktische stappen

De exacte benamingen kunnen per cPanel-versie verschillen. Meestal ziet u een onderdeel als SSL/TLS Status, SSL/TLS of Let’s Encrypt SSL. Begin bij SSL/TLS Status als die optie beschikbaar is.

1. Log in op cPanel

Open cPanel via uw klantenomgeving of met de inloggegevens van uw hostingpakket. Zoek op de hoofdpagina naar de sectie Beveiliging. Daar staat doorgaans de optie SSL/TLS Status.

Ziet u deze optie niet? Gebruik dan de zoekbalk bovenaan in cPanel en zoek op “SSL”. Bij hosting waar SSL standaard inbegrepen is, wordt het certificaat vaak automatisch beheerd en hoeft u het niet handmatig te bestellen.

2. Controleer de status van uw domein

In SSL/TLS Status ziet u een overzicht van uw domeinen en subdomeinen. Een groene status betekent meestal dat er een geldig certificaat actief is. Bij een rode, grijze of onbekende status is het certificaat nog niet actief, verlopen of niet correct gecontroleerd.

Vink het hoofddomein aan. Selecteer ook de `www`-versie als u die gebruikt. Heeft u subdomeinen, zoals `shop.uwdomein.nl` of `leden.uwdomein.nl`, dan hebben die vaak een apart certificaat nodig. Neem alleen subdomeinen mee die werkelijk naar deze hosting verwijzen.

3. Start AutoSSL of de certificaatcontrole

Klik op Run AutoSSL, AutoSSL uitvoeren of een vergelijkbare knop. cPanel controleert vervolgens of het domein bereikbaar is en vraagt een gratis certificaat aan of vernieuwt het bestaande certificaat.

Deze stap duurt doorgaans enkele minuten. Soms moet u later nog eens terugkomen om de vernieuwde status te bekijken. Klik niet voortdurend opnieuw op de knop: één correcte aanvraag is voldoende en herhaalde aanvragen lossen een DNS-probleem niet op.

4. Test HTTPS in uw browser

Open daarna zowel `https://uwdomein.nl` als `https://www.uwdomein.nl`, als u beide varianten gebruikt. Verschijnt het slotje? Dan werkt het certificaat. Krijgt u een waarschuwing dat de verbinding niet privé is, wacht dan eerst even en controleer vervolgens of het certificaat aan de juiste domeinnaam is gekoppeld.

Let vooral op het verschil tussen een certificaatfout en een websitefout. Een blanco pagina of een 404-melding betekent vaak dat HTTPS wel werkt, maar dat uw websitebestanden of installatie nog niet op de juiste plek staan.

5. Stuur bezoekers automatisch door naar HTTPS

Een geldig certificaat alleen is niet genoeg als bezoekers nog op `http://` terechtkomen. U wilt dat iedereen automatisch de beveiligde versie van uw site opent. Daarmee voorkomt u dubbele versies van pagina’s en ziet elke bezoeker meteen de veilige verbinding.

Bij veel cPanel-installaties vindt u hiervoor Domains of Domeinen. Kies uw domein en schakel Force HTTPS Redirect in. De naam kan iets afwijken, maar de functie doet hetzelfde: aanvragen via HTTP worden doorgestuurd naar HTTPS.

Gebruikt u WordPress? Controleer dan ook bij de algemene instellingen of zowel het WordPress-adres als het siteadres met `https://` begint. Pas dit alleen aan wanneer het certificaat al werkt. Anders kunt u zichzelf tijdelijk uit het beheerpaneel buitensluiten.

6. Controleer op mixed content

Ziet u wel `https://` maar ontbreekt het slotje of toont de browser een gedeeltelijke waarschuwing? Dan gebruikt uw pagina waarschijnlijk nog onveilige onderdelen via `http://`. Dit heet mixed content.

Dat gebeurt bijvoorbeeld wanneer afbeeldingen, lettertypes, scripts of een oude banner nog met een volledig HTTP-adres in uw website staan. Bij WordPress kan een thema, cache-plugin of oude pagina-inhoud de oorzaak zijn. Werk de betreffende adressen bij naar HTTPS, wis daarna de cache van uw website en browser, en test opnieuw.

Wanneer automatische SSL niet lukt

AutoSSL werkt snel wanneer DNS, domein en hosting correct gekoppeld zijn. Lukt het niet, ga dan niet meteen handmatig certificaatbestanden kopiëren. Voor de meeste website-eigenaars is dat onnodig ingewikkeld en het lost de onderliggende oorzaak vaak niet op.

Controleer eerst of de A-records van het domein naar uw hostingserver verwijzen. Controleer daarnaast of er geen tijdelijke doorsturing, parkeerpagina of externe dienst tussen zit die de domeinvalidatie verhindert. Gebruik u een proxy of CDN? Dan kan die instelling ook bepalen hoe SSL wordt uitgegeven en waar HTTPS moet worden geforceerd.

Een andere veelvoorkomende oorzaak is dat uw site enkel via `www` werkt, terwijl de versie zonder `www` niet naar de server verwijst, of andersom. Een certificaat kan beide versies bevatten, maar alleen als beide tijdens de controle bereikbaar zijn. Kies daarom één vaste voorkeursversie en zorg dat de andere versie er correct naartoe doorstuurt.

Bij Siteplan is SSL inbegrepen bij de hostingpakketten. Dat is praktischer dan apart betalen voor een basisbeveiliging die elke moderne website nodig heeft. Komt u er na deze controles niet uit, verzamel dan de exacte foutmelding en de domeinnaam. Daarmee kan support veel sneller zien of het om DNS, de website-instelling of de certificaatuitgifte gaat.

Handmatig installeren: alleen bij een extern certificaat

In sommige situaties koopt of ontvangt u een certificaat van een externe partij. Dan gebruikt u in cPanel doorgaans SSL/TLS en vervolgens Manage SSL sites of SSL installeren en beheren. U voert daar meestal een certificaat, een private key en een CA-bundle in.

Dit is vooral relevant voor specifieke bedrijfsvereisten, bestaande certificaten of een externe beveiligingsoplossing. Voor een gewone bedrijfswebsite, portfolio of vereniging is automatisch SSL bijna altijd de verstandigere keuze. Het vernieuwt zonder handwerk en verkleint de kans dat uw website later een verlopen certificaat toont.

Bewaar een private key altijd zorgvuldig en deel die niet via e-mail of een onbeveiligd document. Wie de private key bezit, kan zich in bepaalde situaties als uw website voordoen. Heeft u geen externe certificaatbestanden ontvangen, begin dan ook niet aan handmatige installatie.

Veelgemaakte fouten na het activeren

De eerste fout is denken dat een groen certificaat automatisch betekent dat elke pagina veilig is. Controleer ook contactformulieren, de webshop, inloggen in WordPress en eventuele subdomeinen. Juist op die plekken wilt u geen gemengde inhoud of een verkeerde doorsturing.

De tweede fout is te snel conclusies trekken na een domeinverhuizing. DNS heeft tijd nodig. Als u net de nameservers wijzigde, kan de oude provider tijdelijk nog zichtbaar zijn terwijl het nieuwe hostingpakket al klaarstaat.

Ten slotte: verwijder een bestaand certificaat niet zomaar omdat u een foutmelding ziet. Het probleem zit vaak in DNS of in een HTTPS-instelling, niet in het certificaat zelf. Een gerichte controle bespaart tijd en voorkomt dat u een werkende situatie onnodig ingewikkeld maakt.

Een veilig slotje is klein, maar het vertelt bezoekers iets groots: deze website is serieus geregeld. Neem na het activeren daarom nog vijf minuten om uw belangrijkste pagina’s op telefoon en computer te testen. Dan weet u zeker dat bezoekers niet alleen veilig aankomen, maar ook zonder waarschuwingen verder kunnen.

Lees volgend bericht
Back To Top