Samenvatting
De meeste domein- en SSL-problemen komen niet door een defect, maar door de verkeerde volgorde. Dit artikel geeft je de keten van domein naar een groen slotje, plus de foutpaden als het misgaat. Voor de stap-voor-stap-basis verwijzen we naar Domeinnaam koppelen, SSL-certificaat en domeinnamen en DNS instellen; hier ligt de nadruk op volgorde en diagnose.
Wanneer gebruik je dit?
- Je zet een website live op een eigen domein of verhuist een bestaand domein.
- Je ziet een melding als "onveilig", "certificaat niet geldig" of "verbinding is niet privé".
- De site opent wel op
httpmaar niet veilig ophttps. wwwen niet-wwwreageren verschillend.
De juiste volgorde (de keten)
Denk in schakels — als er één niet klopt, lijkt SSL "stuk" terwijl de oorzaak eerder in de keten zit:
- Domein wijst goed (DNS-records staan correct bij je provider).
- Mach3Blocks herkent de koppeling (de domeinstatus wordt groen).
- Het SSL-certificaat wordt automatisch uitgegeven (via Let's Encrypt, zodra de DNS klopt).
- De browser vertrouwt de verbinding (groen slotje).
--alert variant:warning title:"Belangrijkste regel"--
Zet eerst de DNS goed en wacht tot de domeinstatus groen is. Daarna volgt het certificaat vanzelf. SSL "aanzetten" terwijl het domein nog niet goed wijst, is de nummer 1-oorzaak van een certificaat dat blijft hangen.
--/alert--
Waar klik je precies?
- Open je website en ga naar de tab Domeinnamen. Voeg je domein toe — vul alleen de domeinnaam in (dus zonder
https://ervoor) en kies je hoofddomein (bijvoorbeeldwwwóf zonderwww). - Ga naar de tab DNS. Daar staan de records die je moet instellen. Zet die exact over bij je domeinprovider en verwijder oude, conflicterende records die nog naar eerdere hosting wijzen.
- Wacht op de DNS-propagatie (dit kan tot 24 uur duren) en controleer in de tab DNS of de status groen wordt.
- Zodra de koppeling bevestigd is, wordt het SSL-certificaat automatisch uitgegeven — je hoeft daar niets voor aan te zetten.
- Test in de browser zowel
https://jouwdomein.nlalshttps://www.jouwdomein.nl. - Stel een redirect in van de secundaire variant naar je hoofddomein, zodat bezoekers niet op twee losse varianten belanden.
Supportflow: symptoom → oorzaak → oplossing
"De site opent op http, maar https geeft een certificaatwaarschuwing"
De DNS is (deels) goed, maar de certificaatuitgifte is nog niet afgerond of er staat nog een verkeerd record.
- Controleer in de tab DNS of de status bevestigd/groen is.
- Vergelijk de records met wat Mach3Blocks toont; verwijder dubbele A/CNAME-records.
- Wacht de propagatie af — binnen de normale tijd verschijnt het geldige slotje.
"Zonder www werkt het, met www niet (of ander certificaat)"
De hostvarianten zijn niet consistent geconfigureerd.
- Vul de ontbrekende record voor de tweede variant aan volgens de tab DNS.
- Stel één hoofddomein in en zet een redirect van de andere variant daarnaartoe.
- Beide varianten komen daarna op dezelfde veilige site uit.
Blijft de status hangen op "niet gekoppeld"? Controleer of je de DNS-wijziging op het juiste domein hebt gedaan (en niet op een ander, gelijkend domein).
Veelgemaakte fouten
https://in het domeinveld plakken. Vul alleen de domeinnaam in (jouwdomein.nl).- Oude records "voor de zekerheid" laten staan. Verouderde A/CNAME-records veroorzaken juist conflicten — houd alleen wat bij de nieuwe setup hoort.
- Te vroeg SSL verwachten. Behandel het certificaat als de stap ná een bevestigde koppeling, niet ervoor.
- Maar één variant testen. Controleer altijd
wwwén niet-wwwin een schone (privé) browsersessie.