Https staat voor een beveiligde verbinding tussen je website en de bezoeker. Je herkent het aan het slotje in de adresbalk. Zonder dat slotje tonen browsers de melding 'Niet veilig', en telt het als klein nadeel in Google.
Wat is https en wat doet dat slotje?
Https staat voor HyperText Transfer Protocol Secure. Het zorgt dat gegevens tussen een bezoeker en je website versleuteld worden verstuurd, zodat niemand tussenin kan meelezen of knoeien. Het slotje in de adresbalk is het zichtbare bewijs dat die beveiliging actief is.
Wat regelt dat certificaat precies? Achter https zit een ssl-certificaat, ook wel tls-certificaat genoemd. Dat certificaat bewijst dat jouw website echt is wie hij zegt dat hij is, en dat de verbinding versleuteld verloopt. Vergelijk het met een gesloten envelop in plaats van een open briefkaart.
Voor een eenvoudige brochuresite is de versleuteling misschien minder kritisch dan voor een webshop met betalingen. Maar het signaal dat het afgeeft telt overal: een site zonder slotje ziet er onprofessioneel uit, ongeacht hoe mooi de pagina's zijn.
Drie redenen waarom https niet optioneel is
Browsers waarschuwen bezoekers actief. Chrome, Safari en Firefox tonen bij een http-site de melding "Niet veilig" of een waarschuwingspictogram in de adresbalk. Veel bezoekers klikken meteen weg, voor ze ook maar één zin hebben gelezen.
Google gebruikt https als rankingsignaal. Het is geen doorslaggevende factor, maar als twee vergelijkbare sites op hetzelfde zoekwoord concurreren, kan de beveiligde site net wat hoger eindigen. AI-zoekmachines als Google AI Overviews en Perplexity citeren ook bij voorkeur bronnen die ze als betrouwbaar beschouwen. Een site zonder slotje mist die kwalificatie.
Contactformulieren raken aan de AVG. Als iemand zijn naam, e-mailadres of telefoonnummer via je formulier instuurt, gaan die gegevens bij een http-site onversleuteld over de lijn. Dat is een privacyrisico, ook als je site geen webshop is.
Een site zonder slotje ziet er onprofessioneel uit, ongeacht hoe mooi de pagina's zijn.
Hoe kom je aan https?
Via je hostingprovider of websitebouwer. De meeste moderne hostingpakketten leveren automatisch een ssl-certificaat mee. Bij platforms als Squarespace, Wix of Webflow is https standaard ingeschakeld. Bouw je op WordPress, dan verzorgt een goede hoster het certificaat als onderdeel van het pakket.
Gratis via Let's Encrypt. Het overgrote deel van de ssl-certificaten die vandaag worden uitgerold komen van Let's Encrypt, een gratis, automatisch verlengende dienst. Je betaalt er niets voor. Wat je soms wél betaalt, is de installatie door je hoster als dat niet in je pakket zit.
Vergeet de omleiding niet. Heb je https ingesteld, dan moeten bezoekers die http intypen automatisch worden doorgestuurd naar de https-versie. Zonder die omleiding heb je feitelijk twee versies van je site, wat Google in verwarring brengt. Controleer dit bij je hoster of websitebeheerder.
Controleer vandaag of je site veilig is
Typ je domeinnaam in je browser en kijk naar de adresbalk. Zie je een slotje? Dan zit je goed. Zie je "Niet veilig" of een uitroepteken, dan is actie nodig. Controleer beide varianten: met www en zonder www. Beide moeten het slotje tonen en naar dezelfde pagina leiden.
Check daarna in Google Search Console of Google je site indexeert op de https-versie. Ga naar "URL-inspectie" en voer je homepage in. Staat er https voor het adres? Dan is alles in orde.
Samengevat
- Https versleutelt de verbinding tussen je website en bezoekers.
- Browsers tonen "Niet veilig" als je site geen slotje heeft, wat bezoekers wegjaagt.
- Google weegt https mee als rankingsignaal; AI-zoekmachines citeren liever veilige sites.
- Een ssl-certificaat is gratis via Let's Encrypt en hoort standaard in elk hosting- of websitepakket.
- Controleer ook of http automatisch wordt omgeleid naar https.