Websites
SSL-certificaten en HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
Dit artikel legt uit wat SSL is in eenvoudige taal, hoe Kapsule SSL automatisch voor uw sites afhandelt, en wat u moet doen als er iets mis gaat met uw certificaat.
Wat is SSL en waarom is het belangrijk?
Wanneer iemand uw website bezoekt, reizen informatie tussen hun browser en uw server. Zonder SSL wordt die informatie in platte tekst verzonden. Iedereen die de netwerkverbinding controleert, zou deze kunnen lezen, inclusief wachtwoorden, formulierinzendingen en persoonlijke gegevens.
SSL (Secure Sockets Layer, nu technisch TLS genoemd maar nog steeds gewoonlijk SSL genoemd) versleutelt die verbinding. Het hangslotpictogram in de adresbalk van de browser is het visuele teken dat SSL actief is en de verbinding veilig is.
SSL is om praktische redenen belangrijk, buiten veiligheid:
- Google rangschikt beveiligde sites hoger. Websites zonder HTTPS kunnen lager in zoekresultaten worden weergegeven.
- Browsers tonen waarschuwingen. Chrome, Safari en Firefox geven allemaal waarschuwingen "Niet veilig" weer aan bezoekers op sites zonder SSL.
- Formulieren en aanmeldingen vereisen dit. Moderne browsers blokkeren formulierinzendingen op niet-HTTPS-pagina's in sommige configuraties.
Kortom: elke live website moet SSL actief hebben. Kapsule handelt dit automatisch af, dus u hoeft certificaten niet handmatig aan te schaffen of te installeren.
Hoe Kapsule SSL automatisch afhandelt
Wanneer u een site in KPanel maakt en de DNS van uw domein naar Kapsule wijst, wordt automatisch een SSL-certificaat aangevraagd en geïnstalleerd. U hoeft het volgende niet te doen:
- Een certificaat aanschaffen
- Een CSR (Certificate Signing Request) genereren
- Certificaatbestanden uploaden
- Iets handmatig configureren
Kapsule gebruikt infrastructuur volgens industriestandaard voor certificaten om certificaten voor elke site uit te geven en te installeren. Het certificaat dekking zowel het rootdomein als het www-subdomein.
Wanneer SSL wordt uitgegeven
SSL-certificaten worden automatisch uitgegeven wanneer aan twee voorwaarden is voldaan:
- Het domein is aan uw Kapsule-account toegevoegd (zichtbaar in KPanel > Domains)
- DNS is doorgegeven en de A-record van het domein wijst naar uw Kapsule-server
Zodra aan beide voorwaarden is voldaan, begint de certificaatuitgifte automatisch. Onder normale omstandigheden zal uw site binnen 5 tot 15 minuten nadat DNS is doorgegeven een groen hangslot tonen.
SSL kan niet worden uitgegeven voordat DNS is doorgegeven. Als uw domein zojuist naar Kapsule is gewezen, moet u mogelijk enkele uren wachten totdat DNS wereldwijd is doorgegeven voordat SSL actief is. Dit is normaal en verwacht.

SSL-statusindicatoren in KPanel
In Websites in KPanel geeft elke site een SSL-statusindicator weer:
| Status | Betekenis |
|---|---|
| Groen hangslot / Actief | SSL is geldig en de site is volledig HTTPS |
| In behandeling | Certificaat is aangevraagd, wacht op DNS of voltooiing van uitgifte |
| Mislukt | Certificaat kon niet worden uitgegeven. Zie probleemoplossing hieronder |
| Binnenkort verlopen | Certificaat vervalt binnen 30 dagen (vernieuwing is automatisch, dit is alleen ter informatie) |
Wat u moet doen als SSL niet wordt uitgegeven
Als SSL na 30 minuten nog steeds Pending of Failed toont en u denkt dat DNS is doorgegeven, volg deze checklist:
1. Bevestig dat DNS is doorgegeven
Gebruik een DNS-propagatiecontrole (beschikbaar via een websearch naar "DNS propagation checker"). Voer uw domein in en controleer of de A-record in de meeste locaties naar een Kapsule IP-adres wordt omgezet.
Als dit niet het geval is, is DNS nog niet volledig doorgegeven. Wacht nog een uur en controleer opnieuw.
2. Controleer of het domein actief is in KPanel
Ga naar KPanel > Domains en bevestig dat uw domein als Active of Connected wordt weergegeven. Als het als Pending wordt weergegeven, is DNS nog niet vanuit uw registrar doorgegeven.
3. Controleer op een CAA-recordconflict
Een CAA-record (Certification Authority Authorization) is een optionele DNS-record die bepaalt welke certificaatautoriteiten SSL voor uw domein mogen uitgeven. Als uw domein een CAA-record van een vorige provider heeft, kan dit de certificaatautoriteit van Kapsule blokkeren.
Controleren:
- Ga naar KPanel > Domains > uw domein > DNS Records
- Zoek naar records van het type CAA
- Als u een CAA-record vindt die niet overeenkomt met wat Kapsule vereist, verwijdert u deze of neem contact op met ondersteuning
Als u niet zeker weet of een CAA-record het probleem is, neem contact op met ondersteuning op support@kapsulehost.com met uw domeinnaam. Het team kan dit binnen minuten diagnosticeren.
4. Bevestig dat het domein naar de juiste site wijst
Als u meerdere sites in KPanel hebt, bevestig dat het domein aan de juiste site is toegewezen. Ga naar Websites → uw site → Settings en controleer of het vermelde domein overeenkomt met wat u wilt beveiligen.
5. Controleer op conflicten tussen www en rootdomein
SSL wordt uitgegeven voor zowel yourdomain.com als www.yourdomain.com. Als de CNAME-record voor www ergens anders dan Kapsule wijst, kan de www-versie van het certificaat mislukken. Controleer zowel A- als CNAME-records in uw DNS-instellingen.
Certificaatvernieuwing: volledig automatisch
Kapsule vernieuwt SSL-certificaten automatisch, ongeveer 30 dagen voordat ze verlopen. U hoeft niets te doen.
U ziet mogelijk een melding "Binnenkort verlopen" in KPanel wanneer vernieuwing nadert. Dit is alleen ter informatie. Het vernieuwingsproces loopt op de achtergrond en uw site zal geen downtime ondervinden tijdens vernieuwing.
Als de DNS van uw domein niet langer naar Kapsule wijst (bijvoorbeeld als naamservers worden gewijzigd naar de standaard van een registrar), mislukt automatische vernieuwing omdat de certificaatautoriteit geen eigendom van het domein kan verifiëren. Als u van plan bent een domein weg te verplaatsen van Kapsule, moet u er rekening mee houden dat SSL uiteindelijk verloopt en een browserwaarschuwing op de doelserver veroorzaakt als een nieuw certificaat niet wordt geregeld.
Wat gebeurt er als SSL verloopt
Als een certificaat verloopt zonder te worden vernieuwd:
- Bezoekers zien een volledig schermwaarschuwing in de browser met de mededeling dat de verbinding niet privé is. De meeste bezoekers gaan niet verder voorbij deze waarschuwing.
- De zoekmachinemijning kan dalen wanneer crawlers de site als onveilig behandelen.
- Formulierinzendingen kunnen worden geblokkeerd door moderne browsers.
Onder normale omstandigheden kan dit op Kapsule niet gebeuren omdat vernieuwing automatisch is. Het enige scenario waarin verlopen kan optreden is als de DNS van het domein is gewijzigd om ergens anders naar te wijzen, waardoor automatische vernieuwing wordt voorkomen.
Als u een SSL-vervalswaarschwing op uw live site ziet, neem onmiddellijk contact op met ondersteuning op support@kapsulehost.com. Voeg uw domeinnaam toe. Het team zal diagnosticeren of het een vernieuwingsfout of een DNS-configuratieprobleem is en HTTPS zo snel mogelijk herstellen.
Veelgestelde vragen
Kan ik mijn eigen SSL-certificaat uploaden? Voor de meeste sites is het automatische certificaat correct en is geen aangepast certificaat nodig. Als u een specifieke vereiste hebt voor een betaald certificaat met uitgebreide validatie (EV) of een wildcard-certificaat, neem contact op met ondersteuning om uw opties te bespreken.
Werkt SSL op subdomeinen?
Ja. Wanneer u in KPanel een site op een subdomein maakt (bijvoorbeeld shop.yourdomain.com), wordt automatisch een SSL-certificaat voor dat subdomein uitgegeven.
Mijn site laadt op HTTP, maar omleidingen naar HTTPS geven een fout.
Dit is meestal een gemengde-inhoudfout, waarbij de site HTTPS laadt, maar enkele resources (afbeeldingen, scripts) nog steeds worden aangehaald met http:// URL's. Ga in WordPress naar Settings > General en bevestig dat zowel het WordPress-adres als het Site Address https:// gebruiken. Een plugin zoals "Better Search Replace" kan helpen om resterende http://-verwijzingen in de database bij te werken.