De meest voorkomende SSL-problemen zijn mixed content, een verkeerde hostname, een incomplete certificate chain en een verlopen certificaat. Browser DevTools en serverlogs brengen meestal snel duidelijkheid.
Stap voor stap
1. Lees de exacte browsermelding
NET::ERR_CERT_COMMON_NAME_INVALID wijst op hostnaam mismatch; ERR_CERT_DATE_INVALID op geldigheid; mixed content verschijnt vaak in Console.
2. Controleer hostnamen
Een certificaat voor example.nl dekt niet automatisch shop.example.nl tenzij die naam of een wildcard is opgenomen.
3. Zoek mixed content
Open DevTools > Console/Network en filter op http://. Pas afbeeldingen, scripts, stylesheets en API-endpoints aan.
4. Controleer chain
De server moet het leaf-certificaat én juiste intermediates aanbieden.
5. Controleer reverse proxy/CDN
Bij Cloudflare, load balancers of proxies kunnen frontend- en origin-certificaten verschillende rollen hebben.
6. Wis caches na herstel
CDN, browser en applicatiecache kunnen oude redirects of assets vasthouden.
Snelle diagnose
grep -R "http://" /var/www/example/public -n
openssl s_client -connect example.nl:443 -servername example.nl </dev/null
Veelgemaakte fouten
- SSL-waarschuwingen oplossen door browserbeveiliging uit te schakelen.
- Alleen homepage testen.
- Een CDN op Flexible SSL laten staan terwijl origin ook HTTPS ondersteunt.
Korte controlelijst
- Hostname klopt.
- Chain compleet.
- Geen mixed content.
- Alle belangrijke subdomeinen getest.
Conclusie
SSL-fouten oplossen: mixed content en certificaatproblemen wordt overzichtelijk wanneer je de wijzigingen gecontroleerd uitvoert, tussendoor test en back-ups paraat houdt. Heb je een productieomgeving waarop geen foutmarge mogelijk is, voer de wijziging dan eerst op staging uit of laat een beheerder meekijken.
