96% tevredenheidsscore 1.103 beoordelingen

Home  >  Blog  >  SSL certificaat voor WordPress: uitleg, soorten en Plesk installatie

SSL

SSL certificaat voor WordPress
Datum: 01 september 2026

SSL certificaat voor WordPress: uitleg, soorten en Plesk installatie

Een SSL certificaat voor WordPress is geen “extraatje” meer, maar een basisonderdeel van een veilige en professioneel beheerde website. Het zorgt ervoor dat verkeer tussen je bezoeker en je WordPress-site versleuteld wordt via HTTPS. Daarmee bescherm je inloggegevens, formulieren en klantdata, en voorkom je dat browsers je site als “onveilig” markeren. In dit artikel leggen we uit wat SSL en TLS precies doen, waar je op moet letten bij WordPress, en hoe je in een Plesk-omgeving in hoofdlijnen een certificaat installeert en goed activeert zonder onnodige complexiteit.

Wat is een SSL certificaat voor WordPress precies?

Met “SSL” bedoelen mensen meestal het certificaat dat HTTPS mogelijk maakt. Technisch gezien draait moderne beveiliging vooral op TLS (Transport Layer Security), de opvolger van SSL, maar de term SSL is ingeburgerd. Een SSL certificaat voor WordPress koppelt je domeinnaam aan een cryptografische sleutel, zodat bezoekers zeker weten dat ze met jouw site verbinden en niet met een imitatie. Tegelijk versleutelt TLS de verbinding, waardoor meekijken of aanpassen van data onderweg veel lastiger wordt.

Voor WordPress is dat relevant omdat er vaak ingelogd wordt in het beheerpaneel, omdat plugins data uitwisselen met externe diensten, en omdat formulieren en webshops persoonsgegevens verwerken. Ook als je “alleen maar content” publiceert, wil je integriteit: de bezoeker moet er op kunnen vertrouwen dat de pagina die hij ziet ook echt van jouw site komt.

SSL, TLS en HTTPS in gewone taal

HTTPS is in de basis HTTP met een beveiligde laag eromheen. Die beveiligde laag is TLS, en TLS gebruikt een certificaat om vertrouwen op te bouwen. Je kunt het zien als een digitale legitimatie voor je domeinnaam, gecombineerd met een versleutelde tunnel voor al het verkeer. Zonder certificaat is er geen HTTPS, en dus geen betrouwbare versleuteling op transportniveau.

Waarom een SSL certificaat voor WordPress belangrijk is voor SEO, conversie en vertrouwen

Een SSL certificaat voor WordPress helpt op drie assen: veiligheid, vertrouwen en techniek. Bezoekers zien een slotje in de adresbalk, en moderne browsers geven waarschuwingen bij formulieren op niet versleutelde pagina’s. Dat werkt direct door in conversie, zeker bij contactaanvragen en checkouts.

Daarnaast is HTTPS al jaren de norm in zoekmachines. Het is geen magische “SEO knop”, maar het voorkomt wel dat je achterloopt op concurrenten en dat je site als minder betrouwbaar wordt geïnterpreteerd. Het grootste effect is vaak indirect: lagere bouncerates, meer vertrouwen, en minder frictie in de customer journey.

WordPress-specifieke risico’s zonder SSL

WordPress is populair, en daarmee ook een doelwit. Zonder TLS is verkeer makkelijker te onderscheppen, vooral op onveilige netwerken. Denk aan admin logins, cookies, sessies en het verkeer tussen browser en wp-admin. Een SSL certificaat voor WordPress is geen complete beveiligingsstrategie, maar het is wel een harde basisvoorwaarde.

Welke soorten SSL certificaat voor WordPress zijn er?

Niet elk certificaat is hetzelfde. Voor de meeste WordPress-sites is een standaard domeinvalidatiecertificaat (DV) voldoende. Het bevestigt dat jij het domein beheert. Er bestaan ook organisatievalidatie (OV) en uitgebreide validatie (EV), waarbij er meer controle plaatsvindt op bedrijfsgegevens. De extra validatie kan nuttig zijn in sommige B2B- of compliance-situaties, maar het is niet per definitie “beter” voor technische beveiliging: de versleuteling is in de praktijk vergelijkbaar, het verschil zit vooral in identiteit en uitgifteproces.

Single domain, wildcard en multi-domain (SAN)

Bij de keuze voor een SSL certificaat voor WordPress is de scope belangrijk:

  • Single domain: geldig voor één hostname, bijvoorbeeld www.domein.nl (soms ook domein.nl afhankelijk van het type).
  • Wildcard: geldig voor alle subdomeinen onder één domein, bijvoorbeeld *.domein.nl.
  • Multi-domain (SAN): meerdere hostnames in één certificaat, bijvoorbeeld domein.nl, www.domein.nl en shop.domein.nl.

Welke variant past, hangt af van je setup: gebruik je een aparte host voor je webshop, staging-omgeving of mail-subdomeinen, dan kan een SAN of wildcard logischer zijn. Houd het wel beheersbaar: eenvoud helpt bij onderhoud, renewals en foutdiagnose.

Waar moet je op letten bij een SSL certificaat voor WordPress?

Een SSL certificaat voor WordPress werkt pas “goed” als de hele keten klopt: certificaat, intermediate chain, hostinginstellingen en WordPress-configuratie. In de praktijk zien we dat fouten meestal niet zitten in het certificaat zelf, maar in één van deze randvoorwaarden.

1) Dekking van www en non-www

Veel WordPress-sites zijn bereikbaar op zowel domein.nl als www.domein.nl. Dan moet je certificaat die hostnames ook afdekken. Anders krijg je browsermeldingen op één van de twee varianten, wat voor bezoekers en SEO verwarrend is. Kies daarnaast één canonieke variant en stuur de andere netjes door via een redirect, zodat je geen dubbele content of gemixte signalen krijgt.

2) De volledige certificaatketen (CA chain)

Browsers vertrouwen vaak niet alleen op het servercertificaat, maar ook op tussenliggende certificaten (intermediates). In veel omgevingen upload je daarom naast het certificaat ook een CA Root of intermediate certificaat. Als die keten ontbreekt of onvolledig is, kunnen sommige clients je site als onveilig zien, terwijl het “op jouw machine” wel goed lijkt.

3) Mixed content in WordPress

Na het activeren van HTTPS kan WordPress nog assets via HTTP laden, zoals afbeeldingen, scripts of stylesheets. Dat heet mixed content. Browsers kunnen dan alsnog waarschuwingen geven of onderdelen blokkeren. Dit los je meestal op door interne links en asset-URL’s consequent naar HTTPS te brengen, en door te controleren of thema’s en plugins hardcoded HTTP gebruiken.

4) Prestaties: HTTP/2 en TLS-instellingen

HTTPS is tegenwoordig niet per se trager. Integendeel: HTTP/2 werkt doorgaans alleen goed over TLS en kan laadtijden verbeteren door efficiëntere verbindingen. De precieze TLS-instellingen hangen af van je hostingstack, maar in de basis geldt: houd je certificaat actueel, gebruik moderne ciphersuites, en voorkom verouderde protocollen waar mogelijk. Als je meer achtergrond wilt over TLS en het belang van correct certificaatbeheer, is de documentatie van Let’s Encrypt een toegankelijke en betrouwbare start: Let’s Encrypt documentatie over certificaten en uitgifte.

SSL certificaat voor WordPress op Plesk: hoe werkt installatie in hoofdlijnen?

Gebruik je Plesk, dan is een SSL certificaat voor WordPress doorgaans in een paar stappen te koppelen aan je hosting. Het belangrijkste is dat je het certificaat in Plesk toevoegt en vervolgens bij je hostinginstellingen ook echt het juiste certificaat selecteert en SSL ondersteuning aanzet. Daarmee voorkom je dat het certificaat “wel geüpload is”, maar niet actief wordt gebruikt door je website.

Globaal proces in Plesk

  • Log in op Plesk en ga naar het onderdeel voor SSL/TLS certificaten.
  • Maak of kies een certificaatnaam, zodat je het certificaat later herkent.
  • Upload de benodigde certificaatbestanden, zoals het certificaat zelf en het CA (root of intermediate) certificaat. De private key is vaak al aanwezig of hoort bij het aanvraagproces.
  • Rond de upload af en controleer of Plesk aangeeft dat dit succesvol is.
  • Ga vervolgens naar de hostinginstellingen, zet SSL/TLS support aan en selecteer het juiste certificaat in de keuzelijst.

Dit is bewust op hoofdlijnen: de exacte invulling verschilt per type certificaat en per situatie. Als de private key ontbreekt of niet matcht met het certificaat, werkt HTTPS niet en krijg je foutmeldingen. In dat geval is het slimmer om eerst de basis te laten controleren dan te blijven proberen met verschillende bestanden.

Let op: certificaat uploaden is niet hetzelfde als activeren

Een veelvoorkomende valkuil: het certificaat staat in Plesk, maar je site draait nog op het standaardcertificaat of zelfs zonder SSL. Voor een SSL certificaat voor WordPress moet je de koppeling expliciet maken in de hostinginstellingen door SSL ondersteuning aan te vinken en het juiste certificaat te selecteren.

HTTPS forceren en WordPress correct laten werken met SSL

Na installatie wil je doorgaans dat al het verkeer via HTTPS loopt. Dat heet “HTTPS forceren”: bezoekers die http:// intypen worden automatisch doorgestuurd naar https://. Hoe je dat precies doet kan per webserver en configuratie verschillen, en een verkeerd ingestelde redirect kan loops veroorzaken. Het is daarom belangrijk om wijzigingen gecontroleerd door te voeren en daarna te testen.

In WordPress zelf controleer je daarnaast of de “WordPress-adres (URL)” en “Site-adres (URL)” op HTTPS staan. Als je dit wijzigt op een site met veel content, let dan extra op mixed content en caches. Een SSL certificaat voor WordPress is pas echt “af” als je bezoekers nergens meer HTTP-bronnen ziet laden.

Praktische controles na activatie

  • Open je site in een incognitovenster en check of het slotje zichtbaar is.
  • Controleer een paar pagina’s met formulieren en de inlogpagina.
  • Test www en non-www en controleer of de redirect gaat naar één voorkeursvariant.
  • Scan op mixed content via de browserconsole als je waarschuwingen ziet.

Beheer en renewals: SSL certificaat voor WordPress is geen eenmalige actie

Een certificaat heeft een geldigheidsduur. Vernieuwen moet op tijd gebeuren, anders krijg je plotseling browserwaarschuwingen en verlies je vertrouwen en conversie. Zeker bij zakelijke sites wil je dit proces borgen: wie is verantwoordelijk, hoe wordt het gemonitord, en wat is het terugvalplan als een renewal mislukt?

Ook na een migratie of grote wijziging, bijvoorbeeld van hostingplatform of domeinstructuur, moet je controleren of je SSL certificaat voor WordPress nog de juiste hostnames dekt. Verandert je site van alleen domein.nl naar ook api.domein.nl of shop.domein.nl, dan kan je certificaatkeuze mee moeten groeien.

Waarom monitoring en lifecycle management belangrijk zijn

In professionele omgevingen hoort certificaatbeheer bij “lifecycle management”: uitgifte, installatie, ketencontrole, renewals en periodieke securitychecks. Het Nationaal Cyber Security Centrum geeft in algemene zin goede handvatten voor veilig omgaan met kwetsbaarheden en basisbeveiliging die ook relevant zijn voor webomgevingen: NCSC: informatie over kwetsbaarheden en beveiliging. TLS is één laag, maar wel een laag die je op orde wilt hebben.

SSL certificaat voor WordPress en hosting: wat is een logische basis?

SSL staat niet op zichzelf. De kwaliteit van je hostingomgeving bepaalt mede hoe makkelijk je certificaten beheert, hoe snel je kunt reageren op wijzigingen, en hoe voorspelbaar je site draait onder load. Voor WordPress speelt ook caching, PHP-versies, databaseprestaties en isolatie tussen sites mee. Als je verwacht dat je site groeit of bedrijfskritisch is, is het verstandig om hosting te kiezen die schaalbaar is en waar beheer en support goed geregeld zijn. In veel gevallen is Cloud Hosting dan een logische richting, omdat je daarmee beter kunt meegroeien zonder meteen complexe trajecten in te gaan.

Wil je je opties voor certificaten rustig vergelijken, kijk dan op onze pagina over SSL certificaten. En als je specifiek WordPress draait en je zoekt een stabiele basis waarop je SSL, updates en performance netjes kunt combineren, dan is WordPress hosting een logische plek om te starten.

Veelgestelde vragen over SSL certificaat voor WordPress

1) Moet elke WordPress-site een SSL certificaat voor WordPress hebben?

In de praktijk: ja. Ook als je geen webshop hebt, log je vaak in op wp-admin en verstuur je formulieren of cookies. Zonder HTTPS kunnen gegevens onderweg makkelijker onderschept worden en geven browsers sneller waarschuwingen. Een SSL certificaat voor WordPress is daarom een basismaatregel voor veiligheid en vertrouwen.

2) Wat is het verschil tussen SSL en TLS, en maakt dat uit voor WordPress?

SSL is de oudere term; TLS is de moderne en veilige opvolger. In hostingomgevingen en browsers wordt TLS gebruikt, maar in de volksmond zeggen we vaak “SSL certificaat”. Voor WordPress maakt het functioneel niet uit hoe je het noemt, zolang HTTPS correct is ingeschakeld en je certificaatketen klopt. Het belangrijkste is dat je verbinding versleuteld is en dat browsers je site vertrouwen.

3) Ik heb een certificaat geüpload in Plesk, maar mijn site blijft op HTTP. Hoe kan dat?

Uploaden is slechts één stap: je moet het certificaat ook koppelen aan je hostinginstellingen. In Plesk betekent dit doorgaans dat je SSL/TLS support aanzet en het juiste certificaat selecteert bij de hostinginstellingen. Als dat niet gebeurt, kan Plesk het certificaat wel “kennen”, maar gebruikt je webserver het nog niet voor je domein.

4) Wat betekent “CA certificate” en heb ik dat nodig bij een SSL certificaat voor WordPress?

Een CA certificate is onderdeel van de vertrouwensketen, vaak een intermediate certificaat dat browsers nodig hebben om jouw certificaat naar een vertrouwde root te herleiden. In veel setups upload je daarom naast het servercertificaat ook het CA (root of intermediate) certificaat. Als die keten ontbreekt, kunnen sommige browsers of systemen een foutmelding geven, ook al lijkt het bij jou lokaal te werken. Bij twijfel is het verstandig dit expliciet te controleren.

5) Hoe voorkom ik mixed content na het activeren van SSL op WordPress?

Mixed content ontstaat wanneer je pagina via HTTPS laadt, maar onderdelen zoals afbeeldingen of scripts nog via HTTP worden opgehaald. Je voorkomt dit door WordPress-URL’s op HTTPS te zetten en interne links en assets consequent te corrigeren. Soms zit de oorzaak in een thema of plugin die URL’s hardcoded opslaat. Na aanpassingen is het belangrijk caches te legen en een paar kritieke pagina’s te testen.

6) Heeft een SSL certificaat voor WordPress invloed op e-mail of DNS?

Voor je websiteverkeer (HTTPS) staat SSL los van je e-mailroutering en DNS-records zoals MX. Wel kan je domein in meerdere diensten voorkomen, bijvoorbeeld web, mail en een API-subdomein. Dan is het belangrijk dat je certificaatkeuze aansluit op de hostnames die je echt via HTTPS aanbiedt. DNS bepaalt waar je domein heen wijst; het certificaat bepaalt of die bestemming ook vertrouwd en versleuteld is.

Tot slot: wil je dat we met je meekijken?

Een SSL certificaat voor WordPress is technisch gezien overzichtelijk, maar in de praktijk gaat het vaak mis op details: een ontbrekende CA-keten, www versus non-www, een verkeerde koppeling in hostinginstellingen of mixed content in WordPress. Als je wilt, kijken we met je mee naar je domein, certificaatkeuze en hostingopzet, en helpen we je het netjes en duurzaam in te richten. Neem gerust contact op, dan stemmen we samen af wat je nodig hebt en zorgen we dat je site betrouwbaar op HTTPS draait, zonder ruis of omwegen.

Foto Daniel blog

Bekijk ook

Domeinnaam

Ontdek welke domeinnaam registreren stappen je doorloopt, welke gegevens je nodig hebt en wat je na registratie controleert voor een…

E-mail

E-mail met eigen domein instellen? Lees welke onderdelen je nodig hebt, hoe DNS werkt en hoe je jouw mailbox gebruikt…

Hosting

Als je hosting voor meerdere websites zoekt, wil je vooral drie dingen: overzicht, voorspelbare prestaties en goede beveiliging. Toch wordt…