Je bezoeker klikt op je website en ziet een waarschuwing: “Deze verbinding is niet veilig.” Wat denk jij dat hij daarna doet?
Hij klikt weg. Snel ook. Niet omdat hij technisch onderlegd is en begrijpt wat er precies mis is. Maar omdat zijn browser hem zojuist heeft verteld dat jouw website niet te vertrouwen is — en dat vertrouwen is weg in een fractie van een seconde.
En dat is jammer. Want jij biedt wel degelijk iets waardevols. Alleen komt de bezoeker daar nooit achter.
Wat is SSL eigenlijk?
SSL staat voor Secure Sockets Layer. Dat klinkt technisch, maar het concept is simpel: het is een beveiligingsprotocol dat de verbinding tussen de browser van je bezoeker en jouw server versleutelt.
Wat betekent dat in de praktijk? Stel: een bezoeker vult zijn naam en e-mailadres in op jouw contactformulier. Zonder SSL wordt die informatie als leesbare tekst over het internet verstuurd. Iemand die “meekijkt” op het netwerk — een hacker, maar ook gewoon software op een openbaar wifi-netwerk — kan die gegevens onderscheppen en lezen.
Met SSL wordt die informatie versleuteld voordat hij verstuurd wordt. Niemand kan het onderscheppen en lezen. De verbinding is veilig.
Dat is SSL. Niet meer dan dat.
http vs. https — wat is het verschil?
Kijk naar de URL van je eigen website. Begint die met http:// of met https://?
De S in https staat voor Secure. Het betekent dat jouw website een geldig SSL-certificaat heeft en dat de verbinding versleuteld is. Een site met alleen http:// heeft geen SSL — en dat ziet de browser van je bezoeker direct.
Moderne browsers — Chrome, Firefox, Safari — markeren http-sites actief als onveilig. Niet discreet ergens in een instellingenmenu, maar met een waarschuwing die je bezoekers direct zien. Een rood slotje, een rode tekst, soms een volledig scherm met een waarschuwingsbericht.
En Google? Die straft http-sites in de zoekresultaten. Een site zonder SSL heeft een nadeel ten opzichte van vergelijkbare sites die wél https gebruiken. In de SEO-wereld noemen ze dit een rankingfactor. In de praktijk betekent het: minder zichtbaarheid, minder verkeer.
Wat het rode slot concreet doet met je bezoekers
Laten we eerlijk zijn over wat er gebeurt als iemand een ssl-waarschuwing ziet.
De gemiddelde bezoeker van jouw website is geen IT’er. Hij of zij weet niet precies wat een SSL-certificaat is of hoe het werkt. Wat hij wél weet, is wat zijn browser hem vertelt: “deze site is niet veilig.”
En het brein van je bezoeker trekt één conclusie: niet vertrouwbaar. Weg.
Dat geldt al voor een simpele website waarop alleen tekst staat. Maar stel dat jij een intakeformulier hebt, een betaalpagina, of een inschrijfformulier voor een programma. Dan is de schade niet alleen een wegklikker — dan is de schade actief verlies van leads en inkomsten.
Vertrouwen is de basis van elke klantrelatie. Zeker als coach of trainer, waarbij jij werkt met persoonlijke verhalen, emoties en kwetsbare processen. Die relatie begint al op je website — en een beveiligingswaarschuwing is een slechte eerste indruk.
Hoe check je of jouw site SSL heeft?
Dit is eenvoudig. Open je browser, ga naar je website en kijk naar de adresbalk.
- Zie je een slotje (gesloten hangslot) voor je URL? Dan heb je SSL.
- Zie je “Niet veilig” of een rood slotje? Dan heb je geen SSL, of het certificaat is verlopen.
- Begint je URL met
https://? Goed. Begint het methttp://? Dan heb je een probleem.
Je kunt ook een tool als SSL Labs gebruiken voor een uitgebreidere check — die geeft je ook informatie over hoe sterk het certificaat is en wanneer het verloopt.
Kost een SSL-certificaat geld?
Nee — niet altijd. En zeker niet als je kiest voor een goede hosting-oplossing.
Er zijn grofweg twee smaken:
Gratis: Let’s Encrypt
Let’s Encrypt is een non-profitorganisatie die gratis SSL-certificaten uitgeeft. Ze worden door vrijwel alle goede hostingproviders ondersteund en zijn volledig geldig. Je browser ziet geen verschil tussen een gratis Let’s Encrypt certificaat en een duur betaald certificaat.
De meeste moderne hostingproviders installeren Let’s Encrypt automatisch en vernieuwen het ook automatisch — elke negentig dagen. Jij hoeft er niets voor te doen.
Betaald: wanneer is dat nodig?
Betaalde certificaten zijn er in verschillende varianten. De bekendste is het EV-certificaat (Extended Validation), waarbij de organisatienaam getoond wordt in de adresbalk. Dit wordt voornamelijk gebruikt door grote financiële instellingen en webwinkels waar transacties van honderden of duizenden euro’s plaatsvinden.
Als coach of trainer heb je dat vrijwel nooit nodig. Een gratis Let’s Encrypt certificaat biedt precies wat jij nodig hebt: een beveiligde verbinding en een groen slotje voor je bezoekers.
Bij Webflow en Astro is SSL standaard geregeld
Als je jouw website laat bouwen via Webflow of als statische site in Astro — zoals wij bij Westend Digital doen — is SSL geen losse instelling die je zelf moet activeren.
Bij Webflow is https standaard inbegrepen en wordt het SSL-certificaat automatisch vernieuwd. Jij hoeft er nooit aan te denken.
Bij een Astro-website die gehost wordt via platforms als Netlify of Cloudflare Pages geldt hetzelfde: SSL is automatisch actief, automatisch vernieuwd, en volledig gratis inbegrepen.
Dat is niet toevallig. Het is een bewuste keuze voor hosting-infrastructuur die veiligheid als standaard behandelt — niet als een optionele toevoeging.
Bij WordPress is dat anders. Daar moet SSL vaak handmatig geconfigureerd worden via de hostingprovider, soms via een plugin, en verloopt het certificaat regelmatig zonder dat iemand het merkt. Gevolg: plotseling een rode waarschuwing voor je bezoekers — en jij weet het als laatste.
Wat als je site nu geen SSL heeft?
Als jouw site op dit moment op http draait, zijn er een paar stappen:
- Neem contact op met je hostingprovider. Vraag of zij Let’s Encrypt ondersteunen en hoe je het activeert. De meeste providers kunnen dit voor je instellen, soms binnen een paar uur.
- Zorg voor een redirect van http naar https. Als het SSL-certificaat is geïnstalleerd, wil je ook dat bezoekers die
http://jouwdomein.nlintypen automatisch doorgestuurd worden naarhttps://jouwdomein.nl. Dit heet een 301-redirect en voorkomt dat dezelfde pagina op twee adressen bereikbaar is. - Check alle links op je site. Interne links die nog naar http verwijzen, moeten worden bijgewerkt naar https.
Klinkt als werk? Dat is het ook. Maar het is eenmalig werk — en de impact is direct. Geen rode waarschuwingen meer. Google behandelt je site beter. Bezoekers vertrouwen je direct.
Geen technische rompslomp — gewoon een site die werkt
Je kiest voor coaching of training omdat je mensen wilt helpen. Niet omdat je plezier hebt in het beheren van SSL-certificaten, het instellen van redirects of het oplossen van beveiligingswaarschuwingen.
Dat begrijpen wij. Daarom is bij elke website die wij bij Westend Digital bouwen, SSL standaard geregeld. Automatisch vernieuwd. Altijd actief. Jij hoeft er nooit meer aan te denken.
Wil je weten hoe onze hosting-oplossing werkt en wat wij voor jou regelen? Bekijk onze hosting en beheer dienst.