Wat is HTTPS?
HTTPS is de versleutelde versie van de verbinding tussen je bezoeker en je server. Alles wat heen en weer gaat, is onderweg onleesbaar voor anderen.
Je herkent het aan het slotje in je adresbalk en aan het adres dat met https begint.
Sinds jaren is dit de standaard; een site zonder is een uitzondering geworden.

Wat het beschermt
Wat je bezoeker invult in een formulier, welke pagina hij opvraagt, en of iemand onderweg iets aan je pagina toevoegt.
Dat laatste gebeurde vroeger echt: providers die advertenties injecteerden. Meer daarover lees je bij backend.
Wat je ervoor nodig hebt
Een certificaat op je server. Dat is bij vrijwel elke hostingpartij gratis inbegrepen en wordt automatisch vernieuwd.
Meer daarover lees je bij wat een SSL-certificaat kost.
Wat het niet doet
Het maakt je site niet veilig. Het beveiligt de verbinding, niet je WordPress, je wachtwoorden of je plugins.
Een gekraakte site met een slotje is nog steeds een gekraakte site. Meer daarover lees je bij htaccess.
Mijn vuistregels
- Zet het aan, altijd, ook op een site zonder formulieren.
- Stuur alle verkeer door naar de beveiligde versie.
- Controleer of alle onderdelen op je pagina ook beveiligd geladen worden.
- Verwar een slotje niet met een veilige site.
Die derde is de reden dat het slotje soms ontbreekt terwijl je certificaat prima is.
Waarom het de standaard werd
Browsers zijn sites zonder versleuteling als onveilig gaan markeren, en Google noemde het jaren geleden al een licht signaal.
Meer daarover lees je bij of HTTPS goed is voor je vindbaarheid.
De naam
Die s staat voor secure. De onderliggende techniek heet tegenwoordig TLS, al noemt vrijwel iedereen het nog SSL.
Meer daarover lees je bij het verschil tussen SSL en TLS.