// Beveiliging · SSL · Certificaat
Verbinding niet privé —
het SSL-certificaat fixen
De browser blokkeert uw site met een rood waarschuwingsscherm en "Je verbinding is niet privé". Vervelend voor bezoekers, maar meestal in ~15 minuten op te lossen zodra u de juiste oorzaak kent.
Door Kristof Loyens — 14 juni 2026 · 4 min leestijd
"Je verbinding is niet privé" met een foutcode als NET::ERR_CERT_DATE_INVALID
De browser toont een vol waarschuwingsscherm en weigert de site te laden
Het SSL-certificaat is verlopen, staat op de verkeerde domeinnaam, mist een tussencertificaat, of de klok van het toestel klopt niet.
Lees de exacte foutcode af, vernieuw of herinstalleer het certificaat via uw hosting, en zorg dat het zowel uwdomein.be als www.uwdomein.be dekt.
Eerst: wat zegt de foutcode?
Klik op het waarschuwingsscherm op "Geavanceerd". De exacte foutcode wijst meteen naar de oorzaak — dat bespaart u veel zoekwerk:
| Foutcode | Betekenis |
|---|---|
| NET::ERR_CERT_DATE_INVALID | Certificaat verlopen (of klok van toestel fout) |
| NET::ERR_CERT_COMMON_NAME_INVALID | Certificaat staat op een andere domeinnaam |
| NET::ERR_CERT_AUTHORITY_INVALID | Uitgever niet vertrouwd of tussencertificaat ontbreekt |
| SSL_ERROR_BAD_CERT_DOMAIN | www of subdomein niet meegedekt |

Soms wordt een SSL-certificaat niet automatisch vernieuwd. Dat overkwam de website van MKA: bezoekers kregen plots de melding dat de site niet veilig was. Geen probleem natuurlijk — we genereerden een nieuw certificaat, sloegen het op de server op, en de vervelende waarschuwing was meteen verleden tijd.
Sluit eerst uw eigen toestel uit
Ziet alleen u de fout? Controleer de datum en tijd van uw computer of telefoon — een verkeerde klok laat geldige certificaten als "verlopen" lijken. Test de site ook eens op een ander toestel of netwerk. Krijgt iedereen de waarschuwing, dan ligt het echt aan het certificaat.
Controleer de vervaldatum van het certificaat
Klik in de browser op het (kapotte) slot-icoon en bekijk de certificaatgegevens, of gebruik een gratis online SSL-checker. Is de geldigheidsdatum verstreken, dan moet het certificaat vernieuwd worden — dat is veruit de meest voorkomende oorzaak.
Vernieuw of herinstalleer het certificaat via uw hosting
De meeste hostingpakketten bieden een gratis Let's Encrypt-certificaat dat normaal automatisch verlengt. Ga naar uw hostingpaneel, zoek het SSL-onderdeel en vraag een nieuw certificaat aan of forceer een verlenging. Loopt de automatische verlenging telkens mis, dan zit er meestal een redirect of DNS-probleem in de weg.
Dek zowel het kale domein als www
Een certificaat dat enkel op uwdomein.be staat, geeft een waarschuwing op www.uwdomein.be (en omgekeerd). Zorg dat beide varianten — of een wildcard *.uwdomein.be — in het certificaat zitten.
Controleer de certificaatketen
Bij ERR_CERT_AUTHORITY_INVALID ontbreekt vaak het tussencertificaat (intermediate). De site werkt dan in de ene browser wel en in de andere niet. Installeer de volledige keten opnieuw via uw hosting; een online SSL-checker bevestigt of de keten compleet is.
Leeg de cache en test opnieuw
Na het (her)installeren kan het enkele minuten duren. Leeg uw browsercache, sluit het tabblad volledig en herlaad. Test ten slotte met een SSL-checker zodat u zeker weet dat álle bezoekers een groen slot zien — niet alleen uw eigen browser.
Let op: Klik nooit zomaar op "Toch doorgaan" om bezoekers gerust te stellen — de waarschuwing blijft voor iedereen zichtbaar en schaadt vertrouwen en SEO. Los de oorzaak op in plaats van ze te omzeilen.
Wanneer schakelt u een professional in?
- De automatische verlenging van het certificaat blijft mislukken zonder duidelijke reden.
- U gebruikt een eigen of betaald certificaat dat handmatig geïnstalleerd moet worden.
- De fout treedt enkel op via een CDN of loadbalancer voor uw site.
- Na een verhuizing dekt het certificaat niet meer alle domeinen en subdomeinen.
Certificaat blijft klagen? Contacteer ons — wij zetten uw SSL correct op voor €75, inclusief controle van de volledige keten.