Ik heb begin dit jaar al een stuk of vijf websites van http naar https verhuisd.
En ben erachter gekomen dat er geen standaard handleiding voor is.
Het verschilt vaak per hostingpartij. En per website.
Soms gaat het makkelijk. Soms ook niet. Een van mijn websites crashte helemaal.
Gelukkig had ik een goede backup 🙂
Het is maatwerk en vergt een nauwkeurig stappenplan.
Waarom van http naar https?
Dit jaar schakelen veel websites over van http naar https. Google en andere zoekmachines hebben bekend gemaakt dat ze in de zoekresultaten voorrang geven aan websites met een SSL certificaat.
Maar een SSL verbinding zorgt ook voor meer veiligheid. Ook een reden om over te switchen.
SSL protocol
Met het SSL protocol kun je namelijk gegevens versleuteld (lees: veiliger) over het internet versturen. Dit betekent dat alleen de ontvanger waar je iets naartoe stuurt, de inhoud van de gegevens kan bekijken.
Het is een extra beveiliging tegen kwaadwillenden die gegevens of inhoud van jou willen stelen.
SSL certificaat aanvragen
Bij je hostingprovider kun je een beveiligde verbinding voor je website regelen door een SSL certificaat aan te vragen.
Je kunt kiezen uit drie mogelijkheden:
1. De meestgebruikte voor particulieren is een Domain Validation certificaat. Vaak wordt deze door particulieren aangevraagd voor het website. Dit certificaat is het goedkoopst (of zelf gratis…) en als je het aanvraagt, controleert het alleen of de aanvrager het betreffende domein in bezit heeft.
2. Je kunt ook een Organisation Validation certificaat nemen. Bij dit certificaat wordt je bedrijfsnaam opgenomen in het certificaat, hoewel je dat niet terugziet in de URL. Vaak wordt dit type certificaat door de middelgrote bedrijven besteld.
3. Het Extended Validation certificaat toont je bedrijfsnaam in de adresbalk van de browser. Dit schept nog meer vertrouwen en wordt voor webshops en grotere bedrijven gebruikt.
Hostingpartij
Nadat je een keuze hebt gemaakt, bestel je het certificaat bij je hostingpartij.
Dat wijst zich vaak vanzelf uit. In het dashboard van je hostingpartij kun je vaak het SSL certificaat bestellen door je gegevens in te vullen en op akkoord te drukken.
Daarna zou ik even contact opnemen met de supportafdeling van je hostingpartij.
Zij weten vaak hoe je van http naar https moet switchen.
Je hebt ook goede handleidingen op internet, zoals die van Webtalis. Maar als je het zo leest, zul je merken dat het best nog technisch is waar veel mensen toch niet alleen uitkomen.
En de praktijk leert dat elke situatie weer anders is.
Ik host zelf bij Antagonist en daar moest bijvoorbeeld een vinkje staan bij een bepaalde instelling op de servers.
Bij HostingtoGo kun je het op deze manier doen.
Bij Strato waren er weer andere instellingen die moesten worden gedaan.
Bij Siteground is er een mogelijkheid om in 1 klik over te switchen naar https. Maar ook hier is het verstandig om even met de helpdesk contact op te nemen. Ze helpen je graag.
Je merkt wel; er zijn meerdere wegen naar Rome. 🙂
SSL forceren
Wil je van http naar https overschakelen, is er nog een belangrijke stap die je moet doen.
Alle pagina’s, berichten maar ook afbeeldingen staan nog met http in het content management systeem van WordPress. En ook in de database van je website moet dit gebeuren.
Deze URL’s moeten allemaal beginnen met https.
Je moet dus de hele website forceren naar https, zoals dat ook wel wordt genoemd.
Dat kun je het beste met een plugin doen. De Nederlander Rogier Lankhorst heeft een goede plugin hiervoor ontwikkeld: Really Simple SSL.
Wil je er support, kun je ook de betaalde versie nemen en dan krijgt je er ondersteuning bij.
De plugin zorgt ervoor dat de oude http pagina’s met een 301 worden geredirect naar de https pagina’s.
Google Analytics en Search console
Zijn je pagina’s naar https geswitcht, zul je zien dat de zoekresultaten in Google Analytics ineens drastisch dalen!
Je moet dus in Google Analytics nog een aanpassing doen.
Je gaat naar de beheer opties van Google Analytics en bij > property instellingen kun je bij > standaard URL de http in https veranderen.
Ook in de Google Search Console moet je een aanpassing doen.
Je moet een nieuw account aanmaken voor je website met https.
Het bestaande account met http laat je gewoon staan, dus je hebt dan een account met http en met https.
Laadtijd website
Maakt een beveiligde SSL verbinding de website ook iets trager? Ja, al heeft het slechts weinig effect. De browser van de bezoeker en de webserver moeten een beveiligde verbinding opzetten en dat kost wat extra tijd.
Dit nadeel weegt echter niet tegen de voordelen op van een beveiligde verbinding, hogere zoekresultaten in Google en meer vertrouwen bij bezoekers.
Conclusie
Als je een veilige omgeving wilt bieden voor je bezoekers, dan is het goed om over te schakelen van http naar https.
Een bestaande website beveiligen met een SSL certificaat; daar komt dus best nog wat bij kijken.
Als je het niet zelf aandurft, schakel dan een expert in die je kan begeleiden.
Wanneer je een nieuwe website begint, is het sowieso slim om meteen een SSL certificaat aan te vragen.
Het is de toekomst en dit is makkelijker: je hebt namelijk geen gedoe met het overzetten van http naar https.
Wil jij ook switchen naar https, maar durf je niet? Laat het me weten!