
Ziet u zelf of krijgt u van bezoekers te horen dat de browser een melding toont als 'Uw verbinding is niet privé' of 'NET::ERR_CERT_DATE_INVALID', dan is de meest voorkomende oorzaak een verlopen SSL-certificaat. Dat certificaat bevestigt dat het verkeer tussen browser en server versleuteld is en dat de site daadwerkelijk bij het opgegeven domein hoort; verloopt het, dan weigert de browser uit voorzorg de verbinding of toont hij een nadrukkelijke waarschuwing, ook als de rest van de site technisch prima werkt. Voor een bezoeker is dit onderscheid niet zichtbaar: die ziet alleen een waarschuwing en haakt in veel gevallen meteen af, ook al is er inhoudelijk niets mis met uw site.
Certificaatbeheer vraagt sinds begin 2026 meer aandacht dan voorheen. De maximale geldigheidsduur van SSL-certificaten wordt stapsgewijs verkort: tussen februari en maart 2026 naar 199 dagen, en vanaf 12 maart 2026 geldt voor domeingevalideerde certificaten een maximale geldigheid van 198 dagen. Waar een certificaat vroeger soms een jaar meeging, moet het nu twee tot drie keer per jaar worden vernieuwd. Wie hier niet op is ingesteld, loopt een reëel risico dat een certificaat ongemerkt verloopt tussen twee controlemomenten in — precies het soort verschuiving dat vaak pas opvalt nadat de eerste klacht van een bezoeker binnenkomt.
Niet elk certificaat is hetzelfde. Een domeingevalideerd (DV) certificaat, zoals Let's Encrypt aanbiedt, bevestigt alleen dat u zeggenschap heeft over het domein en is voor de meeste websites voldoende. Organisatiegevalideerde (OV) en uitgebreid gevalideerde (EV) certificaten vereisen aanvullende verificatie van uw bedrijfsgegevens en worden vaker gebruikt door financiële instellingen of grotere organisaties. Voor de meeste MKB-websites is een DV-certificaat ruim voldoende, mits het tijdig wordt vernieuwd — het extra vertrouwen van een OV- of EV-certificaat weegt zelden op tegen de extra administratieve last van handmatige verificatie bij elke vernieuwing.
Wachten tot een bezoeker een waarschuwing meldt, is de duurste manier om een verlopen certificaat te ontdekken. Gratis monitoringdiensten kunnen uw certificaat periodiek controleren en u automatisch een e-mail sturen zodra de vervaldatum binnen een ingestelde termijn (bijvoorbeeld dertig of veertien dagen) komt. Dit kost enkele minuten om in te stellen en voorkomt vrijwel volledig dat u nog wordt verrast door een verlopen certificaat, zeker nu de geldigheidsduur korter wordt en handmatig bijhouden dus vaker nodig is dan voorheen.
Het vernieuwen van een certificaat hoeft geen moment downtime te veroorzaken: het nieuwe certificaat wordt geïnstalleerd terwijl het oude nog geldig is. Plan de vernieuwing daarom minimaal twee weken vóór de vervaldatum, zodat er ruimte is om eventuele problemen op te lossen voordat bezoekers er iets van merken. Neem dit samen met de bredere beveiligingscontrole van uw site mee, zie SSL en beveiliging controleren. Direct na het vernieuwen van een certificaat is het ook verstandig te checken op mixed content-waarschuwingen, omdat deze twee problemen vaak samen opduiken.