HTTP vs HTTPS: waarom dat slotje belangrijk is
Wat is het verschil tussen HTTP en HTTPS, waarom is een SSL-certificaat verplicht, en hoe stap je veilig over? Een complete uitleg.
Wat is HTTP?
HTTP staat voor HyperText Transfer Protocol. Het is de taal waarmee je browser communiceert met een website. Als je een pagina opvraagt, stuurt je browser een HTTP-verzoek naar de server en krijgt de inhoud terug.
Het probleem? HTTP verstuurt alles als platte tekst. Iedereen die meeluistert op het netwerk — denk aan openbare wifi in een koffiezaak — kan zien wat je verstuurt. Wachtwoorden, formuliergegevens, betaalinformatie: alles ligt op straat.
Wat is HTTPS?
HTTPS is HTTP met een S — die staat voor Secure. Het gebruikt een SSL/TLS-certificaat om de verbinding tussen browser en server te versleutelen.
Stel je het zo voor:
- HTTP = een ansichtkaart die iedereen onderweg kan lezen
- HTTPS = een verzegelde brief in een kluis die alleen de ontvanger kan openen
Het mooie: voor de bezoeker verandert er visueel niets. De URL begint met https:// in plaats van http://, en er verschijnt een slotje in de adresbalk. Dat is alles. Op de achtergrond is alle communicatie versleuteld.
Waarom is HTTPS belangrijk?
1. Veiligheid
Alle data tussen bezoeker en website is versleuteld:
- Inloggegevens
- Contactformulieren
- Betaalgegevens
- Cookies en sessie-tokens
- Persoonlijke informatie
Zonder HTTPS kunnen aanvallers op hetzelfde netwerk een man-in-the-middle aanval uitvoeren: ze vangen het verkeer op, lezen het uit, of injecteren zelfs hun eigen content in jouw pagina (denk aan nep-advertenties of malware).
2. Vertrouwen bij bezoekers
Bezoekers zien direct het slotje in de adresbalk. Zonder HTTPS toont Chrome al sinds 2018 prominent "Niet beveiligd" voor je domeinnaam. Op formulierpagina's zelfs in rood. Onderzoek toont dat 84% van gebruikers een aankoop afbreekt op een site die "Niet beveiligd" toont.
3. SEO ranking
Google heeft in 2014 al aangekondigd dat HTTPS een rankingfactor is. Websites met HTTPS scoren beter in zoekresultaten dan sites zonder. Het is een van de fundamenten van technische SEO — lees meer in SEO basics: zo word je gevonden in Google.
Daarnaast kun je zonder HTTPS geen gebruik maken van moderne webfeatures zoals HTTP/2, service workers of geolocation — die werken alleen op beveiligde verbindingen. Dat heeft direct effect op je Core Web Vitals en dus op je ranking.
4. Wettelijk verplicht (AVG/GDPR)
Met de AVG/GDPR ben je verplicht om persoonsgegevens te beschermen. Heb je een contactformulier, nieuwsbriefinschrijving of klantportaal zonder HTTPS? Dan voldoe je niet aan de wet en loop je juridisch én reputatierisico.
Hoe herken je HTTPS?
Kijk naar de adresbalk van je browser:
| Indicator | Betekenis |
|---|---|
🔒 + https:// |
Veilig, versleuteld |
⚠️ "Niet beveiligd" + http:// |
Geen versleuteling |
| ❌ Rood waarschuwingsscherm | Ongeldig of verlopen certificaat |
Wat als mijn website nog HTTP is?
Tijd om over te stappen. Hier is wat erbij komt kijken:
- SSL-certificaat aanvragen — gratis via Let's Encrypt of via je hostingprovider
- Certificaat installeren op je server
- Redirect HTTP → HTTPS instellen (301 redirect, dus permanent)
- Mixed content fixen — alle interne links, afbeeldingen en scripts moeten ook via
https://geladen worden - Sitemap en robots.txt updaten met de nieuwe HTTPS-URL's
- Search Console opnieuw verifiëren voor de HTTPS-versie
- Canonical tags controleren zodat Google de juiste versie indexeert
Het klinkt veel, maar het is eenmalig. En de SEO-boost verdient zichzelf snel terug.
Bij Friday Webs is SSL standaard inbegrepen bij elk pakket — je hoeft er niet over na te denken. Alle sites worden direct met HTTPS gelanceerd, met automatische verlenging van het certificaat.
Samenvatting
| HTTP | HTTPS | |
|---|---|---|
| Versleuteling | ❌ Nee | ✅ Ja |
| Slotje in browser | ❌ Nee | ✅ Ja |
| SEO voordeel | ❌ Nee | ✅ Ja |
| Veilig voor formulieren | ❌ Nee | ✅ Ja |
| Vertrouwen bij bezoekers | Laag | Hoog |
| AVG-conform | ❌ Nee | ✅ Ja |
| HTTP/2 mogelijk | ❌ Nee | ✅ Ja |
Kortom: HTTPS is geen luxe, het is een must-have. Elke moderne website hoort HTTPS te gebruiken — punt. Heeft jouw site nog geen HTTPS, dan is dat de eerste stap naar betere veiligheid, betere SEO en meer vertrouwen bij je bezoekers.
Twijfel je of alles bij jou goed staat? Doe de gratis SEO check — daar zien we direct of je site veilig en goed geconfigureerd is.