96% tevredenheidsscore 1.103 beoordelingen

Home  >  Blog  >  SSL certificaat installeren in Plesk: stappen & checklist

SSL

SSL certificaat installeren
Datum: 30 augustus 2026

SSL certificaat installeren in Plesk: stappen & checklist

Een SSL certificaat installeren is een van de meest impactvolle verbeteringen die je aan een website of webapplicatie kunt doen. Niet alleen omdat je bezoekers dan via https een versleutelde verbinding krijgen, maar ook omdat browsers en zoekmachines veiligheid steeds nadrukkelijker meewegen. Toch zien we in de praktijk dat het niet altijd helder is wat je precies installeert, welke bestanden je nodig hebt en welke stappen je in je control panel moet nemen. In dit artikel leggen we dat rustig en concreet uit, met speciale aandacht voor Plesk, omdat veel hostingomgevingen daarmee werken.

Oxilion is een Nederlandse hostingprovider, actief sinds 2000, met focus op domeinnamen, websites, e-mail, webhosting, managed hosting en cloudoplossingen. Onze aanpak is technisch, persoonlijk en duidelijk: liever één keer goed uitleggen dan je laten zwemmen in vage termen. Dat zie je ook terug in dit artikel: eerst de basis, daarna de praktijk, en tot slot een korte checklist en veelgestelde vragen.

Wat gebeurt er als je een SSL certificaat installeert?

SSL is de bekende term, maar technisch gaat het tegenwoordig vrijwel altijd om TLS (Transport Layer Security). Een SSL certificaat is een digitaal certificaat dat twee dingen mogelijk maakt:

  • Versleuteling: data tussen browser en server wordt onleesbaar voor derden (bijvoorbeeld inloggegevens of formulieren).
  • Authenticatie: de browser kan controleren of jouw site echt bij jouw domeinnaam hoort en niet bij een imitatie.

Bij een goede https-implementatie hoort ook dat je server moderne TLS-instellingen gebruikt en dat de certificaatketen klopt. Over het protocol en de achterliggende standaard kun je desgewenst verdiepen via de documentatie van het Internet Engineering Task Force (IETF), waar TLS als internetstandaard wordt vastgelegd: TLS 1.3 (RFC 8446).

Waarom is SSL certificaat installeren belangrijk voor SEO, conversie en security?

Voor veel organisaties begint de afweging bij “moet het echt?”. In de praktijk is het antwoord bijna altijd: ja. Niet als modewoord, maar omdat het concrete risico’s en frictie wegneemt.

1) Vertrouwen en gebruikerservaring

Zonder https laten browsers waarschuwingen zien, zeker bij formulieren of loginpagina’s. Dat kost vertrouwen en levert afhakers op. Met een correct SSL certificaat installeren voorkom je die “niet veilig”-meldingen en voelt je site direct professioneler.

2) Betere basis voor SEO

Zoekmachines verwachten dat sites standaard via https werken. Het is geen garantie voor topposities, maar het is wel een hygiënefactor. Bovendien is https nodig om moderne webtechnieken goed te laten werken, zoals HTTP/2 en secure cookies, die indirect ook performance en stabiliteit ondersteunen.

3) Bescherming tegen afluisteren en manipulatie

Zonder TLS kan verkeer onderweg worden meegelezen of aangepast, bijvoorbeeld op publieke wifi of in bedrijfsnetwerken. Met TLS wordt dat aanzienlijk lastiger. Het is geen “alles opgelost”, maar wel een noodzakelijke verdedigingslaag.

Welke onderdelen heb je nodig om een SSL certificaat te installeren?

Als je een SSL certificaat installeert, werk je meestal met drie onderdelen. De namen kunnen per leverancier of control panel iets verschillen, maar de inhoud komt op hetzelfde neer:

  • Private key: de geheime sleutel die bij het certificaat hoort. Die blijft op de server en mag nooit uitlekken.
  • Certificate: het certificaat voor jouw domeinnaam (vaak je “servercertificaat”).
  • CA certificate (intermediate/chain): het CA Root of intermediate certificaat waarmee clients de keten kunnen valideren.

In veel gevallen heb je ook een CSR (Certificate Signing Request) gebruikt bij het aanvragen. Die CSR is niet altijd nodig bij de installatie, maar hij hoort wel bij hetzelfde sleutel paar. Het belangrijkste is dat de private key matcht met het certificate dat je uploadt.

SSL certificaat installeren op Plesk: zo werkt het in grote lijnen

Gebruik je Plesk, dan kun je een SSL certificaat installeren via de certificaatbeheerfunctie. De route is bewust overzichtelijk gehouden, maar het helpt als je weet welke schermen je nodig hebt en in welke volgorde.

De praktische flow is als volgt:

  • Log in op Plesk.
  • Ga naar “SSL/TLS Certificates”.
  • Kies een herkenbare certificaatnaam (“Certificate name”).
  • Gebruik “Upload the certificate files” om de certificaatbestanden toe te voegen.
  • Upload het certificate en het CA certificate. De private key staat vaak al ingevuld; als dat niet zo is, is het verstandig om eerst af te stemmen in plaats van te gokken.
  • Rond af door bij “Hosting Settings” SSL/TLS support aan te vinken en in de dropdown het juiste certificaat te selecteren.

Belangrijk hierbij is dat je na het uploaden ook echt het juiste certificaat koppelt aan de hostinginstellingen. Alleen uploaden is niet altijd voldoende; het certificaat moet actief geselecteerd zijn voor het domein of de hostingconfiguratie waar je https wilt gebruiken.

Waar gaat het vaak mis bij SSL certificaat installeren in Plesk?

In onze ervaring zijn dit de meest voorkomende oorzaken van problemen, zonder dat je meteen diep de techniek in hoeft:

  • De private key ontbreekt of past niet bij het certificaat. Dan krijg je een mismatch en kan de server de handshake niet afmaken.
  • De CA chain is niet (goed) toegevoegd. Dan krijg je meldingen als “incomplete chain” of “certificate not trusted” in sommige clients.
  • Het certificaat is wel geüpload, maar niet geselecteerd onder “Hosting Settings”.
  • Je installeert het certificaat op het verkeerde domein, bijvoorbeeld op het hoofddomein terwijl je eigenlijk een subdomein of een andere subscription bedoelt.

Soorten certificaten: welk type past bij jouw situatie?

Bij SSL certificaat installeren is het goed om te weten dat er meerdere typen certificaten bestaan. Niet elk type past bij elke omgeving, zeker niet als je meerdere domeinen of diensten hebt.

Domeinvalidatie (DV)

DV-certificaten controleren vooral of je de domeinnaam beheert. Ze zijn breed inzetbaar, snel te verkrijgen en voor de meeste websites meer dan voldoende. Voor marketingwebsites, portals en veel SaaS-omgevingen is DV vaak de standaardkeuze.

Organisatievalidatie (OV) en Extended Validation (EV)

OV en EV voegen organisatiecontrole toe. De exacte zichtbaarheid in browsers is door de jaren heen veranderd, maar voor sommige sectoren kan de extra validatie belangrijk zijn voor interne compliance of klantverwachting. Als je twijfelt, is het slim om dit af te stemmen op je eisen (bijvoorbeeld ISO of auditwensen) en je technische inrichting.

Wildcard en Multi Domain (SAN)

Een wildcardcertificaat dekt doorgaans alle subdomeinen op één niveau (bijvoorbeeld *.voorbeeld.nl). Een SAN certificaat kan meerdere (sub)domeinen in één certificaat combineren. Dat kan beheer vereenvoudigen, maar het vraagt ook om scherpe keuzes: waar wordt het certificaat gebruikt, wie kan bij de private key, en wat is het risico bij hergebruik?

SSL certificaat installeren en daarna: welke controles moet je doen?

Na het SSL certificaat installeren wil je zeker weten dat alles netjes werkt, niet alleen in je eigen browser met cache, maar ook voor nieuwe bezoekers en integraties.

Controleer of https daadwerkelijk actief is

Open je site in een privévenster en kijk of de verbinding als veilig wordt weergegeven. Let daarbij op het juiste domein (met of zonder www) en eventuele subdomeinen.

Controleer de certificaatketen en configuratie

Een snelle externe check helpt om te zien of je chain compleet is en of je server gangbare instellingen gebruikt. Een veelgebruikte test is van Qualys SSL Labs: SSL Server Test. Let daarbij vooral op waarschuwingen over een incomplete chain of een mismatch in hostnames.

Let op mixed content

Als je pagina via https laadt, maar sommige onderdelen zoals afbeeldingen, scripts of stylesheets nog via http binnenkomen, spreken browsers van mixed content. Dat kan waarschuwingen geven of functionaliteit blokkeren. Dit los je doorgaans op door alle interne links en resource-URL’s naar https te brengen.

Maak https de standaard

Als je zowel http als https beschikbaar laat zonder duidelijke voorkeursroute, kunnen er dubbele pagina’s ontstaan en kan verkeer onnodig “heen en weer” gaan. Hoe je https forceert verschilt per stack en omgeving. Houd het netjes: kies één canonieke URL-structuur en stuur de rest door.

SSL certificaat installeren in relatie tot hosting: waar moet je op letten?

Het certificaat zelf is één onderdeel, maar de omgeving eromheen bepaalt hoe stabiel en schaalbaar de oplossing is. Denk aan updates, herstarts van webservices, loadbalancing en hoe je certificaten beheert als je meerdere omgevingen hebt (test, acceptatie, productie).

Als je website of applicatie groeit, is het vaak logisch om te kijken naar een omgeving waar beheer, veiligheid en schaalbaarheid beter geborgd zijn. Op onze pagina over web server hosting vind je meer over hoe wij hostingomgevingen inrichten en beheren, inclusief aandacht voor security en continuïteit.

Centraal beheer en hernieuwen

Certificaten hebben een geldigheidsduur. Vernieuwen moet je op tijd doen, anders loop je tegen verlopen certificaten aan, met directe impact op bereikbaarheid en vertrouwen. Als je meerdere domeinen en diensten hebt, is het slim om het beheer te centraliseren en processen af te spreken: wie vernieuwt, waar staat de private key, en hoe wordt uitgerold?

Praktische checklist: SSL certificaat installeren zonder verrassingen

  • Heb je de juiste domeinnaam in het certificaat (CN/SAN)?
  • Heb je de private key die bij dit certificaat hoort?
  • Heb je de CA chain (CA certificate) beschikbaar en compleet?
  • Is het certificaat niet bijna verlopen, en staat hernieuwing gepland?
  • Is het certificaat in Plesk niet alleen geüpload, maar ook geselecteerd onder “Hosting Settings” met SSL/TLS support aan?
  • Werkt https op alle relevante varianten (www, non-www, subdomeinen waar nodig)?
  • Zijn er geen mixed content waarschuwingen?

SSL certificaat installeren: Veelgestelde vragen

1) Wat is het verschil tussen SSL en TLS, en maakt dat uit bij SSL certificaat installeren?

In de volksmond zeggen we vaak SSL, maar in moderne omgevingen wordt TLS gebruikt. Het certificaat wordt nog vaak “SSL-certificaat” genoemd, omdat dat ingeburgerd is. Voor jou als beheerder is vooral belangrijk dat je server moderne TLS-versies ondersteunt en dat je certificaatketen klopt.

2) Welke bestanden heb ik nodig om een SSL certificaat te installeren op Plesk?

Je hebt in ieder geval het certificaat zelf en meestal ook een CA certificate nodig voor de volledige keten. Daarnaast hoort er een private key bij, die vaak al beschikbaar is in Plesk. Als die private key ontbreekt of niet matcht, kan de installatie mislukken en is het verstandig eerst te laten controleren welke sleutel bij welke aanvraag hoort.

3) Ik heb het certificaat geüpload, maar mijn site blijft op http staan. Wat nu?

Uploaden alleen is niet altijd genoeg. In Plesk rond je de installatie doorgaans af door bij “Hosting Settings” SSL/TLS support aan te zetten en het juiste certificaat te selecteren. Daarna moet je ook nog zorgen dat je website https daadwerkelijk gebruikt als standaard, bijvoorbeeld via een redirect of door applicatie-instellingen aan te passen.

4) Wat betekent “CA certificate” en waarom is dat belangrijk bij SSL certificaat installeren?

Het CA certificate is onderdeel van de vertrouwensketen tussen jouw certificaat en een root CA die al in browsers en besturingssystemen zit. Als die keten incompleet is, kan een browser jouw certificaat als “niet vertrouwd” zien, ook al is het certificaat zelf geldig. Daarom is het uploaden van de juiste CA chain een belangrijk onderdeel van SSL certificaat installeren.

5) Kan ik één certificaat gebruiken voor meerdere domeinen of subdomeinen?

Dat kan, afhankelijk van het type certificaat. Met een SAN certificaat kun je meerdere domeinen opnemen en met een wildcard kun je veel subdomeinen onder één domein afdekken. Het is wel verstandig om vooraf na te denken over beheer en risico: hoe breder je één certificaat inzet, hoe groter de impact kan zijn als je het moet vervangen of als de private key ooit gecompromitteerd raakt.

6) Waar vind ik geschikte certificaten als ik wil starten of uitbreiden?

Als je nog moet kiezen welk certificaat past bij jouw domeinen en gebruik, is het handig om eerst je situatie in kaart te brengen: aantal domeinen, subdomeinen, en of je een aparte omgeving hebt voor test en productie. Daarna kun je gericht een type kiezen dat daarbij past. Op onze pagina over SSL-certificaten vind je de opties en kun je makkelijker bepalen wat je nodig hebt.

Wanneer is het slim om hulp in te schakelen?

Een SSL certificaat installeren is vaak goed te doen, zeker als je de juiste bestanden hebt en je control panel goed kent. Maar er zijn situaties waarin het sneller en veiliger is om het samen op te pakken, bijvoorbeeld als je meerdere domeinen hebt, als je met verschillende omgevingen werkt, of als je productieomgeving kritisch is en downtime geen optie is.

Ook bij twijfel over private keys, certificaatketens of de juiste koppeling in Plesk is het verstandig om niet te “proberen tot het werkt”. Een kleine mismatch kan leiden tot onbereikbaarheid of foutmeldingen die lastig te reproduceren zijn.

Call to action: wil je dat we meekijken met jouw SSL installatie?

Als je wilt, denken we met je mee over de beste aanpak om een SSL certificaat te installeren in jouw omgeving, of dat nu een eenvoudige website is of een zakelijke setup met meerdere domeinen en diensten. We kunnen helpen bij het kiezen van het juiste certificaat, het controleren van de benodigde bestanden en het netjes activeren in Plesk, zodat https ook echt correct en stabiel draait. Neem contact met ons op, vertel kort wat je draait en waar je tegenaan loopt, dan pakken we het samen praktisch en technisch goed aan.

Foto Daniel blog

Bekijk ook

Domeinnaam

Ontdek welke domeinnaam registreren stappen je doorloopt, welke gegevens je nodig hebt en wat je na registratie controleert voor een…

E-mail

E-mail met eigen domein instellen? Lees welke onderdelen je nodig hebt, hoe DNS werkt en hoe je jouw mailbox gebruikt…

Hosting

Als je hosting voor meerdere websites zoekt, wil je vooral drie dingen: overzicht, voorspelbare prestaties en goede beveiliging. Toch wordt…