Dit artikel legt in gewone taal uit wat SSL is, hoe KapsuleHost SSL automatisch regelt voor uw websites, en wat u moet doen als er iets misgaat met uw certificaat.
Wat is SSL en waarom is het belangrijk?
Wanneer iemand uw website bezoekt, reist er informatie tussen diens browser en uw server. Zonder SSL wordt die informatie als platte tekst verzonden. Iedereen die de netwerkverbinding monitort, kan deze lezen, inclusief wachtwoorden, formulierinzendingen en persoonlijke gegevens.
SSL (Secure Sockets Layer, tegenwoordig technisch gezien TLS genoemd, maar nog altijd algemeen SSL genoemd) versleutelt die verbinding. Het slotje-icoon in de adresbalk van de browser is het visuele teken dat SSL actief is en de verbinding beveiligd is.
Er zijn praktische redenen waarom SSL belangrijk is, naast beveiliging:
- Google rangschikt beveiligde sites hoger. Websites zonder HTTPS kunnen lager scoren in zoekresultaten.
- Browsers tonen waarschuwingen. Chrome, Safari en Firefox tonen allemaal "Niet veilig"-waarschuwingen aan bezoekers op sites zonder SSL.
- Formulieren en logins vereisen het. Moderne browsers blokkeren in sommige configuraties formulierinzendingen op pagina's zonder HTTPS.
Kortom: elke live website zou SSL actief moeten hebben. KapsuleHost regelt dit automatisch, zodat u geen certificaten handmatig hoeft aan te schaffen of te installeren.
Hoe KapsuleHost SSL automatisch regelt
Wanneer u een website aanmaakt in KPanel en de DNS van uw domein naar KapsuleHost wijst, wordt er automatisch een SSL-certificaat aangevraagd en geïnstalleerd. U hoeft niet:
- Een certificaat aan te schaffen
- Een CSR (Certificate Signing Request) te genereren
- Certificaatbestanden te uploaden
- Iets handmatig te configureren
KapsuleHost gebruikt certificaatinfrastructuur volgens de industriestandaard om voor elke website certificaten uit te geven en te installeren. Het certificaat dekt zowel het hoofddomein als het www-subdomein.
Wanneer SSL wordt uitgegeven
SSL-certificaten worden automatisch uitgegeven wanneer aan twee voorwaarden wordt voldaan:
- Het domein is toegevoegd aan uw KapsuleHost-account (zichtbaar in KPanel > Domeinen)
- De DNS is doorgevoerd en het A-record van het domein wijst naar uw KapsuleHost-server
Zodra aan beide voorwaarden is voldaan, begint de uitgifte van het certificaat automatisch. Onder normale omstandigheden toont uw website binnen 5 tot 15 minuten nadat de DNS is doorgevoerd een groen slotje.
SSL kan niet worden uitgegeven voordat de DNS is doorgevoerd. Als uw domein zojuist naar KapsuleHost is gewezen, moet u mogelijk tot enkele uren wachten voordat de DNS wereldwijd is doorgevoerd en SSL actief wordt. Dit is normaal en te verwachten.

SSL-statusindicatoren in KPanel
Bij Websites in KPanel toont elke site een SSL-statusindicator:
| Status | Betekenis |
|---|---|
| Groen slotje / Actief | SSL is geldig en de site is volledig HTTPS |
| In behandeling | Certificaat is aangevraagd, wachten op DNS of voltooiing van de uitgifte |
| Mislukt | Certificaat kon niet worden uitgegeven. Zie probleemoplossing hieronder |
| Vervalt binnenkort | Certificaat verloopt binnen 30 dagen (vernieuwing is automatisch, dit is alleen ter informatie) |
Wat te doen als SSL niet wordt uitgegeven
Als SSL na 30 minuten nog steeds "In behandeling" of "Mislukt" toont en u denkt dat de DNS is doorgevoerd, doorloop dan deze checklist:
1. Bevestig dat de DNS is doorgevoerd
Gebruik een tool voor het controleren van DNS-propagatie (te vinden via een zoekopdracht op internet naar "DNS propagation checker"). Voer uw domein in en controleer of het A-record op de meeste locaties naar een IP-adres van KapsuleHost verwijst.
Als dit niet het geval is, is de DNS nog niet volledig doorgevoerd. Wacht nog een uur en controleer opnieuw.
2. Controleer of het domein actief is in KPanel
Ga naar KPanel > Domeinen en controleer of uw domein wordt weergegeven als Actief of Verbonden. Als het "In behandeling" toont, is de DNS nog niet doorgevoerd vanuit uw registrar.
3. Controleer op een conflict met een CAA-record
Een CAA-record (Certification Authority Authorization) is een optioneel DNS-record dat bepaalt welke certificaatautoriteiten SSL mogen uitgeven voor uw domein. Als uw domein een CAA-record heeft dat is overgebleven van een vorige provider, kan dit de certificaatautoriteit van KapsuleHost blokkeren.
Om dit te controleren:
- Ga naar KPanel > Domeinen > uw domein > DNS en nameservers
- Zoek naar records van het type CAA
- Als u een CAA-record vindt dat niet overeenkomt met wat KapsuleHost vereist, verwijder het dan of neem contact op met support
Als u niet zeker weet of een CAA-record het probleem is, neem dan contact op met support via support@kapsulehost.com met de naam van uw domein. Het team kan dit binnen enkele minuten diagnosticeren.
4. Bevestig dat het domein naar de juiste site wijst
Als u meerdere sites heeft in KPanel, controleer dan of het domein aan de juiste site is toegewezen. Ga naar Websites → uw site → Instellingen en controleer of het vermelde domein overeenkomt met wat u probeert te beveiligen.
5. Controleer op conflicten tussen www en het hoofddomein
SSL wordt uitgegeven voor zowel yourdomain.com als www.yourdomain.com. Als het CNAME-record voor www ergens anders dan naar KapsuleHost wijst, kan de www-versie van het certificaat mislukken. Controleer zowel de A- als de CNAME-records in uw DNS-instellingen.
Vernieuwing van certificaten: volledig automatisch
KapsuleHost vernieuwt SSL-certificaten automatisch, ongeveer 30 dagen voordat ze verlopen. U hoeft niets te doen.
Mogelijk ziet u in KPanel een melding "Vervalt binnenkort" naarmate de vernieuwing dichterbij komt. Dit is slechts informatief. Het vernieuwingsproces verloopt op de achtergrond en uw site zal tijdens de vernieuwing geen downtime ondervinden.
Als de DNS van uw domein niet langer naar KapsuleHost wijst (bijvoorbeeld als de nameservers zijn teruggezet naar de standaardinstelling van een registrar), zal automatische vernieuwing mislukken omdat de certificaatautoriteit het eigendom van het domein niet kan verifiëren. Als u van plan bent een domein weg te halen bij KapsuleHost, houd er dan rekening mee dat SSL uiteindelijk zal verlopen en een browserwaarschuwing zal veroorzaken op de bestemmingsserver als er geen nieuw certificaat wordt geregeld.
Wat gebeurt er als SSL verloopt
Als een certificaat verloopt zonder te zijn vernieuwd:
- Bezoekers zien een schermvullende browserwaarschuwing die aangeeft dat de verbinding niet privé is. De meeste bezoekers zullen niet verdergaan na deze waarschuwing.
- De positie in zoekmachines kan dalen omdat crawlers de site als onveilig beschouwen.
- Formulierinzendingen kunnen worden geblokkeerd door moderne browsers.
Onder normale omstandigheden kan dit niet gebeuren bij KapsuleHost, omdat vernieuwing automatisch verloopt. Het enige scenario waarin verval kan optreden, is wanneer de DNS van het domein is gewijzigd zodat deze elders naartoe wijst, waardoor automatische vernieuwing wordt verhinderd.
Als u op uw live site een SSL-vervalwaarschuwing ziet, neem dan onmiddellijk contact op met support via support@kapsulehost.com. Vermeld uw domeinnaam. Het team zal vaststellen of het om een mislukte vernieuwing of een DNS-configuratieprobleem gaat en zal HTTPS zo snel mogelijk herstellen.
Veelgestelde vragen
Kan ik mijn eigen SSL-certificaat uploaden? Voor de meeste sites is het automatische certificaat correct en is geen aangepast certificaat nodig. Als u een specifieke behoefte heeft aan een betaald extended validation (EV)-certificaat of een wildcardcertificaat, neem dan contact op met support om uw opties te bespreken.
Werkt SSL op subdomeinen?
Ja. Wanneer u een site aanmaakt op een subdomein (bijvoorbeeld shop.yourdomain.com) in KPanel, wordt er automatisch een SSL-certificaat uitgegeven voor dat subdomein.
Mijn site laadt via HTTP, maar doorverwijzingen naar HTTPS tonen een foutmelding.
Dit is meestal een probleem met gemengde inhoud, waarbij de site via HTTPS laadt, maar sommige bronnen (afbeeldingen, scripts) nog worden aangeroepen via http://-URL's. Ga in WordPress naar Instellingen > Algemeen en controleer of zowel het WordPress-adres als het siteadres https:// gebruiken. Een plug-in zoals "Better Search Replace" kan helpen bij het bijwerken van resterende http://-verwijzingen in de database.