HTTPS staat voor HyperText Transfer Protocol Secure en versleutelt alle communicatie tussen jouw website en de browser van je bezoeker. Zonder HTTPS verstuurt je site gegevens als een open briefkaart: iedereen op hetzelfde netwerk kan meelezen of de inhoud aanpassen. Met HTTPS gaat die briefkaart in een afgesloten envelop. Voor SEO betekent dit concreet: Google gebruikt HTTPS als rankingfactor en markeert sites zonder het als “niet veilig”. Bezoekers zien dat, klikken weg, en je bounce rate schiet omhoog.

Wat HTTPS je oplevert:

  • Betere positie in Google, want HTTPS wordt door Google als rankingsignaal gebruikt sinds 2014
  • Lager bouncepercentage omdat bezoekers niet worden afgeschrikt door een veiligheidswaarschuwing
  • Sneller laden via het HTTP/2-protocol, dat alleen werkt met HTTPS
  • Vertrouwen door het slotje in de adresbalk, zichtbaar voor elke bezoeker
  • Bescherming van gegevens tegen afluisteren op openbare wifinetwerken
  • Ruim 89% van alle Chrome-pagina’s gebruikt HTTPS: zonder HTTPS val je direct op als uitzondering en verlies je bezoekers en vertrouwen

Inhoudsopgave

Wat is het verschil tussen HTTP en HTTPS?

HTTP verstuurt gegevens onversleuteld. Alles wat een bezoeker invult of opvraagt, gaat als leesbare tekst over het netwerk. Dat is geen theoretisch risico: op een openbaar wifinetwerk kan iemand met de juiste software die gegevens live onderscheppen en zelfs aanpassen voordat ze aankomen. HTTPS voorkomt onderschepping door een versleutelde verbinding op te zetten via het TLS-protocol.

Het verschil in de praktijk:

  • HTTP verstuurt wachtwoorden, formulierdata en cookies als leesbare tekst
  • HTTPS versleutelt alles zodat onderschepte data onleesbaar is
  • HTTP heeft geen certificaat nodig; HTTPS vereist een geldig SSL/TLS-certificaat
  • HTTP toont geen slotje; browsers markeren het actief als “niet veilig”
  • HTTPS maakt HTTP/2 mogelijk, HTTP niet

Chrome markeert HTTP-sites al jaren als onveilig. Firefox doet hetzelfde. Voor een bezoeker die een formulier invult op een HTTP-site, verschijnt er een waarschuwing die de meeste mensen direct wegjaagt. Dat is geen kleine ergernis; dat is een conversiekiller.


Infographic: stappenplan voor het implementeren van HTTPS

Hoe werkt HTTPS technisch?

De kern van HTTPS is het TLS-protocol (Transport Layer Security). Wanneer je browser verbinding maakt met een HTTPS-site, start er een zogenoemde handshake: browser en server wisselen certificaten uit, controleren elkaars identiteit en spreken af welke versleuteling ze gebruiken. Pas daarna gaat de eigenlijke data over de lijn, volledig versleuteld.

Handen die bezig zijn met het ordenen van serverkabels in een datacenter.

Een SSL/TLS-certificaat doet twee dingen tegelijk. Het bewijst dat de server daadwerkelijk eigenaar is van het domein, en het levert de publieke sleutel waarmee de versleuteling wordt opgezet. Firefox en Chrome controleren dit certificaat via een keten van vertrouwde certificaatautoriteiten (CA’s). Klopt er iets niet, dan blokkeert de browser de verbinding en toont een foutpagina.

Een extra beveiligingslaag is HTTP Strict Transport Security (HSTS). Met HSTS vertel je browsers dat jouw domein altijd via HTTPS bereikbaar is. De browser slaat dat op en weigert voortaan automatisch een onbeveiligde verbinding, ook als iemand per ongeluk “http://” typt.

Pro-tip: Het slotje in de adresbalk bewijst alleen dat de verbinding versleuteld is, niet dat de site zelf te vertrouwen is. Phishingsites gebruiken ook HTTPS en hebben dus ook een slotje. Controleer altijd het volledige domein, niet alleen het slotje.


Waarom is HTTPS belangrijk voor SEO en websitevertrouwen?

Meer dan 89% van alle pagina’s die via Chrome worden geladen, gebruikt HTTPS. Sites die dat niet doen, vallen direct op als uitzondering en krijgen een “niet veilig”-label. Dat label kost je klikken in de zoekresultaten en bezoekers die alsnog afhaken.

Marketingexperts gaan met elkaar in gesprek over SEO en het belang van een veilige website via HTTPS.

Google bevestigt HTTPS als rankingsignaal en geeft HTTPS-sites een lichte voorkeur. Het is geen zwaar signaal zoals content of backlinks, maar in een concurrerende markt kan dit net het verschil zijn tussen positie 4 en positie 3. Bovendien werkt HTTP/2 alleen met HTTPS, en HTTP/2 laadt pagina’s merkbaar sneller dan het oudere HTTP/1.1. Laadsnelheid is een directe rankingfactor.

De voordelen voor SEO en vertrouwen op een rij:

  • Rankingvoordeel tegenover HTTP-concurrenten bij gelijke andere factoren
  • Hogere klikfrequentie doordat het slotje vertrouwen wekt in de zoekresultaten
  • Lager bouncepercentage omdat bezoekers niet worden afgeschrikt door een waarschuwing
  • Snellere laadtijden via HTTP/2, wat ook de gebruikerservaring verbetert
  • Betere merkuitstraling: een site zonder HTTPS oogt minder professioneel in 2026

Een bezoeker die een “niet veilig”-melding ziet, verlaat je site in de meeste gevallen direct. Die verloren bezoeker telt mee als bounce, en een hoog bouncepercentage is een negatief signaal voor zoekmachines. HTTPS doorbreekt die vicieuze cirkel.


Hoe herken je of een website HTTPS gebruikt?

De snelste controle: kijk naar de adresbalk van je browser. Een HTTPS-site begint met “https://” en toont een slotje links van het adres. Bij HTTP zie je geen slotje of krijg je een expliciete waarschuwing.

Checklist voor snelle herkenning:

  • Adresbalk: begint het adres met “https://”?
  • Slotje: staat er een gesloten slotje links van de URL?
  • Geen waarschuwing: toont de browser geen “niet veilig”-melding?
  • Certificaatdetails: klik op het slotje voor informatie over het certificaat en de eigenaar
  • Gemengde inhoud: laadt de pagina afbeeldingen of scripts via HTTP? Dan is de verbinding niet volledig beveiligd

Ontbreekt het slotje of zie je een waarschuwing, dan verstuurt de site gegevens onversleuteld. Vul nooit een wachtwoord of betaalgegevens in op zo’n pagina. Voor je eigen site is een ontbrekend slotje een teken dat je certificaat verlopen is, verkeerd geconfigureerd is, of dat er nog HTTP-elementen op de pagina staan.


Hoe implementeer je HTTPS op je website?

De overstap van HTTP naar HTTPS vraagt meer dan alleen een certificaat installeren. Doe je het slordig, dan verlies je tijdelijk posities in Google. Doe je het goed, dan merk je er nauwelijks iets van.

Stap 1: Kies het juiste certificaattype

Er zijn drie typen SSL/TLS-certificaten:

  • DV (Domain Validation): controleert alleen of jij het domein beheert. Goedkoop en snel, geschikt voor blogs en informatieve sites.
  • OV (Organization Validation): controleert ook de organisatie achter het domein. Meer vertrouwen voor bezoekers, geschikt voor bedrijfssites.
  • EV (Extended Validation): uitgebreide controle van de organisatie. Vroeger zichtbaar als groene balk, nu minder zichtbaar maar nog steeds het sterkste signaal voor webshop betrouwbaarheid.

Voor SEO maakt het type certificaat geen verschil. Google behandelt DV, OV en EV gelijk als rankingsignaal.

Stap 2: Installeer het certificaat en stel omleidingen in

Na installatie moet elke HTTP-pagina permanent doorsturen naar de HTTPS-versie via een 301-omleiding. Zonder die omleiding behandelt Google HTTP en HTTPS als twee aparte sites, wat je linkwaarde verdeelt en je posities schaadt.

Stap 3: Los gemengde inhoud op

Gemengde inhoud betekent dat een HTTPS-pagina nog afbeeldingen, scripts of stylesheets laadt via HTTP. Browsers blokkeren dit of tonen een waarschuwing. Controleer elke pagina en vervang alle HTTP-verwijzingen door HTTPS.

Stap 4: Werk Google Search Console en Analytics bij

Voeg de HTTPS-versie toe als nieuwe eigendom in Google Search Console en stel de voorkeurs-URL in. Pas ook je Analytics-instellingen aan zodat verkeer correct wordt gemeten.

Veelgemaakte fouten bij de migratie naar HTTPS:

  • Geen 301-omleidingen instellen van HTTP naar HTTPS
  • Gemengde inhoud laten staan waardoor het slotje verdwijnt
  • Interne links niet aanpassen naar HTTPS
  • Vergeten om sitemap en robots.txt bij te werken
  • HSTS te vroeg activeren zonder te testen

Pro-tip: Test de volledige migratie eerst in een stagingomgeving. Controleer alle pagina’s op gemengde inhoud met een tool als Screaming Frog voor je live gaat. Eén vergeten HTTP-afbeelding op je homepage kost je het slotje.


Ramons inzichten over HTTPS en websiteveiligheid in 2026

Na 19 jaar SEO is mijn conclusie kort: HTTPS is geen extra stap meer. Het is de basis. Een site zonder HTTPS is in 2026 als een winkel zonder voordeur. Je kunt er wel in, maar niemand voelt zich prettig.

HTTPS beschermt de verbinding tussen jouw site en je bezoeker, maar het is geen keurmerk voor de betrouwbaarheid van de site zelf. Phishingsites draaien massaal op HTTPS. Het slotje zegt: “de verbinding is veilig.” Het zegt niet: “deze organisatie is te vertrouwen.” Die nuance vergeten veel website-eigenaren, en dat is gevaarlijk voor hun bezoekers.

Wat ik in de praktijk zie bij Nederlandse websites: de technische installatie gaat vaak goed, maar de afwerking niet. Gemengde inhoud, vergeten omleidingen, een verlopen certificaat na een jaar. Dat zijn de lekken waar linkwaarde en vertrouwen wegsijpelen. Zet een herinnering in je agenda voor de verloopdatum van je certificaat. Drie maanden van tevoren. Niet een week.

Voor marketeers die een webshop keurmerk willen aanvragen: HTTPS is een harde vereiste. Geen certificaat, geen keurmerk. Zo simpel is het. En als je de technische SEO-basis goed wilt leggen, is HTTPS stap één van de lijst, niet stap tien.

HTTPS is ook geen eenmalige actie. Certificaten verlopen, configuraties veranderen, nieuwe pagina’s kunnen per ongeluk HTTP-elementen bevatten. Behandel het als onderhoud, niet als een afgevinkt vakje.


Belangrijkste inzichten

HTTPS is in 2026 een onmisbare technische basis voor elke website die serieus genomen wil worden door zoekmachines en bezoekers.

Punt Details
HTTPS als rankingfactor Google gebruikt HTTPS als rankingsignaal sinds 2014, wat een licht voordeel geeft boven HTTP-sites.
89% van Chrome-pagina’s gebruikt HTTPS Meer dan 89% van alle pagina’s die via Chrome worden geladen gebruikt HTTPS. Sites zonder HTTPS vallen op als uitzondering en krijgen een “niet veilig”-label in de browser.
HTTP/2 vereist HTTPS Snellere laadtijden via HTTP/2 zijn alleen beschikbaar met een geldig SSL/TLS-certificaat.
Slotje is geen betrouwbaarheidskeurmerk Phishingsites gebruiken ook HTTPS; het slotje bewijst alleen dat de verbinding versleuteld is.
Migratie vraagt zorgvuldige uitvoering Ontbrekende 301-omleidingen en gemengde inhoud zijn de meest voorkomende fouten die SEO-verlies veroorzaken.

Aanbeveling