HTTPS forceren

Bezoekers forceren over beveiligde verbinding:

Wanneer u gebruik maakt van een SSL-certificaat, wordt de verbinding tussen uw website en uw bezoekers beveiligd met encryptie. Dit zorgt ervoor dat de gegevens die over de verbinding lopen, niet afgeluisterd kunnen worden. Vooral wanneer er gevoelige informatie (zoals klantgegevens) verstuurd wordt, is dit erg belangrijk.

Na de installatie van uw SSL-certificaat is de https (de s achter http staat voor Secure) verbinding beschikbaar. Dit betekent echter nog niet direct dat deze gebruikt wordt. Immers, uw website is altijd door bezoekers gezien op http:// en ook Google, Bing en andere zoekmachines hebben uw pagina's geïndexeerd over het (onveilige) http protocol!

Om dit op te lossen, zijn er een aantal eenvoudige stappen die u dient te nemen:
  • Zorg dat alle bronnen die u gebruikt, over https geladen worden. Dit geldt voor javascripts, afbeeldingen, iframe inhoud, etc. Links naar externe websites (via <a href=>) hoeft u niet aan te passen.
  • Zorg dat u uw eigen website altijd linkt via een relatief pad (Bijv: /contact.php) of gebruik de https:// versie van uw URL.
  • In veel scripts dient u de "Home URL" in te stellen. Bij bijvoorbeeld Wordpress, dient u naar Instellingen -> Algemeen (Engels: Settings -> General) te gaan, en daar het Wordpress-adres (URL) en Siteadres (URL) aan te passen. Gebruik bij Wordpress vervolgens de Search & Replace plugin om uw oude adres (met http://) naar het nieuwe adres (met https://) om te zetten.
  • Maak een bestand in de httpdocs map aan, genaamd .htaccess, waarin u de volgende tekst zet:
    RewriteCond %{HTTPS} off
    RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteCond %{HTTP_HOST} !^www\.
    RewriteRule .* https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    Hiermee forceert u dat al uw verkeer naar https://www.uwdomein.nl omgezet wordt. Indien u de www. niet wenst te forceren gebruikt u alleen de eerste 2 regels.
  • De bovengenoemde code geeft een 301 forward door, wat betekent dat uw website permanent verplaatst is. Dit wordt ook door zoekmachines opgepakt, zodat u geen duplicate content-penalty krijgt maar ook geen backlinks en geïndexeerde pagina's verliest.
Komt u er niet uit?