GetHost GetHost

SSL certificaat aanmaken

Bijgewerkt op 29 July 2026

Bij ieder hostingpakket hoort een gratis SSL certificaat, zodat je website op https draait en bezoekers het slotje in de adresbalk zien. Wij zetten dat bij een nieuw account automatisch voor je klaar, dus meestal hoef je zelf niets te doen.

Er is één situatie waarin het misgaat en die komt vaak genoeg voor om hier te beginnen. Je domeinnaam moet naar onze server wijzen. Let's Encrypt geeft namelijk alleen een certificaat af als het kan controleren dat jij echt over het domein gaat, en dat doet het door je website te bezoeken. Was je domeinnaam nog niet verhuisd of nog niet aan je account gekoppeld toen wij het aanmaakten, dan mislukt die controle. Het systeem probeert het daarna nog een aantal keer, en als ook die pogingen op niets uitlopen houdt het ermee op en schakelt het zichzelf uit.

Dat is precies wat je merkt als je website na de verhuizing nog steeds geen slotje heeft. Er is dan niets stuk en je hoeft ons er niet voor te bellen. Je zet het zelf weer aan en dat is in twee minuten gebeurd.

Stap 1. Open de SSL instellingen

Log in op DirectAdmin via https://jouwdomein.nl:2222. Klik in het menu links op Account Manager en daarna op SSL Certificates. Kun je het niet vinden, gebruik dan Search for pages linksboven en typ SSL.

Controleer rechtsboven of het juiste domein geselecteerd staat. Heb je meerdere domeinen op je account, dan regel je het certificaat per domein.

SSL Certificates in DirectAdmin

De pagina Manage certificates. Onder Certificate list zie je welke certificaten er al zijn.

Onder Certificate list staan de certificaten die je al hebt. Staat daar "No certificates found", dan is er nog niets en ga je verder met de volgende stap. Onder Hosts not yet covered by SSL staan de domeinen en subdomeinen die nog geen certificaat hebben.

Stap 2. Zet ACME weer aan

ACME is het systeem dat je certificaat aanvraagt en daarna elke keer op tijd vernieuwt. Zonder ACME zou je dit elke drie maanden met de hand moeten doen.

Zie je onder Automatic certificate provisioning de oranje melding dat het ACME systeem uitgeschakeld is, dan is dat het probleem. Het systeem heeft eerder tevergeefs geprobeerd een certificaat op te halen en heeft zichzelf daarna uitgezet.

Klik bovenaan op het tabblad ACME settings.

ACME settings in DirectAdmin

Vink Enable ACME aan en laat Let's Encrypt en de wildcard-optie staan zoals ze staan.

Vink Enable ACME aan. De rest kun je laten staan. Bij ACME Provider hoort Let's Encrypt geselecteerd te zijn en Prefer wildcard certificates laat je aangevinkt. Met die wildcard dekt een enkel certificaat zowel jouwdomein.nl als al je subdomeinen, dus ook webmail.jouwdomein.nl of shop.jouwdomein.nl. Kies niet voor Let's Encrypt (testing), want certificaten van die testomgeving worden door browsers niet vertrouwd.

Klik rechtsonder op SAVE CHANGES.

Stap 3. Vraag het certificaat aan

Ga terug naar het tabblad Manage certificates. De oranje melding is nu weg en de knop PROVISION NOW is aanklikbaar geworden. Klik daarop.

Je hoeft dit eigenlijk niet eens te doen, want het systeem loopt vanzelf binnen vierentwintig uur langs. Met deze knop hoef je daar alleen niet op te wachten.

Stap 4. Controleer het resultaat

Na een halve minuut staat je certificaat onder Certificate list, met de status en de datum waarop het verloopt.

Het uitgegeven certificaat

Zo ziet het eruit als het gelukt is. Vernieuwen gaat vanaf nu vanzelf.

Dat een certificaat na drie maanden verloopt is normaal en geen reden tot zorg. Zolang ACME aanstaat vernieuwt het systeem het ruim op tijd zonder dat jij er iets voor hoeft te doen.

Bezoek daarna je website met https://jouwdomein.nl ervoor. Zie je nog geen slotje, ververs de pagina dan met Ctrl+F5.

Als het niet lukt

Krijg je een foutmelding dat het certificaat niet kan worden uitgegeven, dan wijst het domein bijna altijd nog niet naar ons. Controleer bij de partij waar je domeinnaam geregistreerd staat of de nameservers op ns1.gethost.nl en ns2.gethost.nl staan. Heb je die net omgezet, wacht dan een paar uur en probeer het opnieuw.

Belangrijk daarbij: blijf het niet achter elkaar proberen. Let's Encrypt houdt bij hoe vaak er om een certificaat voor jouw domein gevraagd wordt en zet je tijdelijk op slot als dat te vaak gebeurt. Lukt het niet, controleer dan eerst je nameservers en probeer het daarna pas nog een keer. Ben je al tegen die limiet aangelopen, dan is wachten het enige dat helpt. Kom je er zo niet uit, neem dan contact met ons op in plaats van het te blijven proberen.

Zie je nog steeds een waarschuwing in je browser terwijl het certificaat er wel staat? Dan laadt je website waarschijnlijk nog afbeeldingen of scripts via http. Bij WordPress los je dat op door in de instellingen het siteadres op https te zetten.

Kom je er niet uit? Stel je vraag, dan kijkt er iemand met je mee.