De klant vraagt om "premium SSL" omdat een concurrent een groen hangslot met de bedrijfsnaam toont. Voor een loodgietersbedrijf of een plaatselijke vereniging vervult Let's Encrypt automatisch verlengd dezelfde cryptografische functie als een betaald DV-certificaat, zonder onnodige budgetlimieten.
Deze reflex is begrijpelijk: het hangslot stelt gerust, en verkopers van registerhouders verkopen nog steeds ‘premium’-certificaten. Maar voor een site met services, een contactformulier en een paar institutionele pagina's levert uitgebreide validatie geen betere rankings of meetbare conversies op. Het echte probleem ligt elders: HTTPS overal, verlenging zonder tussenkomst, gemengde inhoud gecorrigeerd.
Het juiste niveau van eenvoud is een certificaat waar je niet langer over hoeft na te denken. Geen EV-cursus tenzij bankvereiste of een zeer specifiek bedrijfsimago.
In de praktijk activeren de meeste Franstalige gedeelde hosts Let's Encrypt vanuit het paneel met een paar klikken. Op VPS blijft certbot de referentie – op voorwaarde dat u controleert of de automatische verlenging na de eerste uitzending wordt getest.
Certificaatniveaus — wat belangrijk is voor een showcasesite
| Typ | Validatie | Relevantie onder de aandacht brengen |
|---|---|---|
| DV (domeinvalidatie) | Domeinbeheer | Standaard — Inclusief Let's Encrypt |
| OV (Organisatie) | Geverifieerde entiteit | Zelden nodig |
| EV (uitgebreid) | Uitgebreide audit | Voornamelijk bank/groot bedrijf |
| Wildcard | Onbeperkte subdomeinen | Als *.domaine.fr vereist is |
Voor een showcasesite is de fout minder “niet genoeg SSL” dan “HTTP nog steeds parallel actief”.
Domeinvalidatie is voldoende als u de domeinnaam beheert. Hogere niveaus voegen wettelijke identiteitscontroles toe die nuttig zijn in gereguleerde sectoren, niet voor een pagina ‘onze diensten’ en ‘contact met ons opnemen’.
Minimale effectieve opstelling
Activeer Let's Encrypt via het hostingpaneel of certbot op VPS. Cover www en apex — @ en www, via CNAME of twee certificaten. Forceer een globale 301 HTTP naar HTTPS-omleiding. Corrigeren van gemengde inhoud: browserconsole-audit, correctie van URL's in het CMS. Stel automatische verlenging in en test een vervalwaarschuwing. HSTS, optioneel, pas na dertig staldagen.
Rol van de gastheer
Een serieuze host in 2026 biedt Let's Encrypt met één klik of automatisch aan, beheert de verlenging via ACME cron, helpt bij gemengde inhoud of omleiding, en handhaaft minimaal TLS 1.2 aan de serverzijde. Inclusief SSL is standaard, geen premiumoptie.
Voor een lokaal MKB-bedrijf is het belangrijkste om te controleren of het paneel je in staat stelt HTTPS te forceren zonder zelf de webserver aan te raken, en of de ondersteuning weet hoe te reageren als het certificaat niet wordt verlengd – een veel voorkomend geval na domeinmigratie of DNS-wijziging.
Vergelijk aanbiedingen via onze overzicht. Ga verder met DNS voor beginners en vervolgens Professionele e-mail — de TLS van de site codeert uw uitgaande e-mails niet.
Veelvoorkomende fouten
Geldig certificaat maar geen omleiding — twee versies geïndexeerd door zoekmachines. www versus niet-www: het certificaat dekt slechts één van de twee. Afbeeldingen hardgecodeerd naar http:// in een oud thema. Handmatige verlenging vergeten op DIY VPS. HSTS te vroeg geactiveerd en vervolgens verlopen certificaat - lange blokkering voor bezoekers.
Voer na de CMS-migratie opnieuw een gemengde inhoudsscan uit: de oude absolute URL's in HTTP overleven soms in de redactionele inhoud, niet alleen in het thema. Eén enkel extern HTTP-script is voldoende om een browserwaarschuwing weer te geven.
De top: het hangslot is hygiëne, geen project
Beslis en ga vooruit zonder blinde vlek
Activeer Let's Encrypt op uw host, forceer HTTPS-omleiding, scan de gemengde inhoud en controleer of www en apex gedekt zijn. Als je zelf een VPS beheert, voeg dan dertig dagen van tevoren een vervalwaarschuwingsschema toe en test de verlenging op een staging-subdomein voordat je vertrouwt op automatisering in de productie.
Veelgestelde vragen
Is Let's Encrypt genoeg voor een showcasesite?
Ja. Een gratis DV-certificaat met automatische verlenging geldt voor bijna alle showcasesites en blogs. EV of OV levert geen meetbare SEO-winst op voor een lokaal MKB-bedrijf.
Hoe HTTPS forceren?
Pas een 301 HTTP naar HTTPS-omleiding toe via het hostingpaneel of een webserverregel. Schakel HSTS alleen in na volledige stabilisatie.
Wat is gemengde inhoud?
Een HTTPS-pagina laadt HTTP-bronnen: corrigeer URL's of gebruik relatieve paden in het CMS.
Wat moet ik doen als het certificaat verloopt?
Configureer waarschuwingen voor automatische verlenging en vervaldatum van dertig dagen. Een verlopen site geeft onmiddellijk een browserwaarschuwing weer.
Een showcasesite zonder HTTPS in 2026 is niet “minder veilig” – het is onzichtbaar voor bezoekers die Chrome ontmoedigt om de site te betreden.
