Fout 'Je verbinding is niet privé' oplossen
Los 'Je verbinding is niet privé' op door te herladen, de klok van je apparaat te corrigeren, cache en cookies te wissen, van netwerk te wisselen of de SSL-scan van je antivirus even uit te zetten. Klik alleen door de waarschuwing heen op sites die je zelf bezit of volledig vertrouwt — nooit op bank- of inlogpagina's.
Elke woensdag. 28.400+ operators. Geen opvulling.
✓ Controleer je inbox — klik op de bevestigingslink om je aanmelding te voltooien.
✓ Je bent aangemeld!
✓ Je staat al op de lijst.
Bijgewerkt in mei 2026.
Kort samengevat: Los ‘Je verbinding is niet privé’ op door te herladen, de klok van je apparaat te corrigeren, cache en cookies te wissen, van netwerk te wisselen of de SSL-scan van je antivirus even uit te zetten. Klik alleen door de waarschuwing heen op sites die je zelf bezit of volledig vertrouwt — nooit op bank- of inlogpagina’s.
Browsers blokkeren toegang tot sites met certificaatproblemen om je te beschermen tegen man-in-the-middle-aanvallen en datadiefstal. Meestal doet die bescherming precies wat ze moet doen. Maar af en toe activeert een legitieme site de waarschuwing — een verlopen certificaat, een verkeerd geconfigureerde server of een klok die niet klopt op je apparaat — en wil je gewoon naar binnen.
Deze gids legt uit wat de fout betekent, hoe hij er in 2026 in elke grote browser uitziet en hoe je hem systematisch aanpakt.
Table of contents
Open Table of contents
Wat de fout betekent
Voordat je browser een pagina opent, controleert hij het TLS-certificaat van de site (de opvolger van SSL, al worden beide termen nog door elkaar gebruikt). Het certificaat doet twee dingen: het bewijst dat de site is wie hij zegt te zijn, en het zet de versleutelde tunnel op waardoor je gegevens reizen.
Als die controle mislukt, houdt de browser je tegen voordat er gegevens worden uitgewisseld. De oorzaak kan zijn:
- Verlopen of ontbrekend certificaat — de geldigheidsperiode is voorbij of het is nooit ingesteld.
- Certificaat komt niet overeen met het domein — het certificaat is uitgegeven voor een andere hostnaam (bijvoorbeeld
www.example.comterwijl jijexample.combezoekt). - Niet-vertrouwde certificaatautoriteit — het certificaat is zelfondertekend of uitgegeven door een CA die je browser niet kent.
- Verkeerde klok op je apparaat — als de datum of tijd van je systeem afwijkt, lijken geldige certificaten verlopen.
- Antivirus of firewall die ertussen zit — sommige beveiligingsprogramma’s doen SSL-inspectie door hun eigen certificaat in te voegen, wat de validatie kan breken.
- Captive portal op openbare wifi — de inlogpagina van het hotel of koffiebar onderschept HTTPS voordat je bent ingelogd.
Sinds Chrome 124+ en Firefox 128+ staan beide browsers standaard in de HTTPS-First-modus, dus je ziet deze waarschuwing vaker dan een paar jaar geleden.
Hoe de fout eruitziet per browser
De exacte formulering en de foutcodes verschillen per browser, maar de oplossingsstappen zijn hetzelfde.
Google Chrome
Chrome toont een rood schild met ‘Niet veilig’ en de melding ‘Je verbinding is niet privé’, gevolgd door een foutcode die de oorzaak helpt afbakenen.
Veelvoorkomende Chrome-codes in 2026:
NET::ERR_CERT_DATE_INVALID— certificaat is verlopen of je klok klopt nietNET::ERR_CERT_AUTHORITY_INVALID— niet-vertrouwd of zelfondertekend certificaatNET::ERR_CERT_COMMON_NAME_INVALID— certificaat komt niet overeen met het domeinNET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM— certificaat gebruikt een verouderd algoritme (SHA-1)ERR_SSL_VERSION_OR_CIPHER_MISMATCH— de server biedt alleen oude TLS-versies aan (1.0/1.1, allebei uitgeschakeld in moderne browsers)MOZILLA_PKIX_ERROR_MITM_DETECTED— iets tussen jou en de server onderschept TLS (vaak een antivirusprogramma)
Mozilla Firefox
Firefox zegt ‘Waarschuwing: mogelijk beveiligingsrisico’ of ‘Je verbinding is niet veilig’ en biedt een knop om de technische details te bekijken.
Veelvoorkomende Firefox-codes:
SEC_ERROR_EXPIRED_CERTIFICATESEC_ERROR_UNKNOWN_ISSUERMOZILLA_PKIX_ERROR_MITM_DETECTEDSSL_ERROR_BAD_CERT_DOMAINERROR_SELF_SIGNED_CERT
Safari
Safari laat een slotje met een rode streep erdoor zien en de melding ‘Deze verbinding is niet privé.’ Het waarschuwt dat de site zich mogelijk voordoet als iemand anders om je betaal- of persoonsgegevens te onderscheppen. Klik op Toon details voor meer informatie.
Microsoft Edge
Edge toont ‘Je verbinding is niet privé’ en gebruikt dezelfde Chromium-engine als Chrome, dus de foutcodes zijn identiek. Je kunt ook DLG_FLAGS_INVALID_CA of DLG_FLAGS_SEC_CERT_CN_INVALID tegenkomen.
Zo los je ‘Je verbinding is niet privé’ op
Werk deze stappen op volgorde af — de meeste mensen zijn er binnen de eerste drie uit.
1. Herlaad de pagina
Druk op F5 (Windows/Linux) of Cmd + R (Mac). Een kortstondige netwerkhapering of een server die even een fout certificaat serveert, kan de waarschuwing één keer veroorzaken en daarna vanzelf verdwijnen.
2. Probeer incognito- of privémodus
Open een nieuw incognitovenster (Ctrl + Shift + N in Chrome/Edge, Cmd + Shift + N op Mac, Ctrl + Shift + P in Firefox) en laad de URL opnieuw. Incognito begint met een schone lei — geen gecachte certificaten, geen storende extensies. Werkt het daar wel en in je normale sessie niet, wis dan je cache (stap 4).
3. Controleer de klok van je apparaat
Dit is de meest onderschatte oorzaak van SSL-fouten. De validatie van TLS-certificaten is tijdgevoelig. Loopt je systeemklok zelfs maar een paar minuten uit de pas, dan lijken geldige certificaten verlopen.
Mac (macOS Sequoia / Sonoma): Systeeminstellingen → Algemeen → Datum en tijd → zorg dat ‘Stel datum en tijd automatisch in’ aanstaat.
Windows 11: Rechtsklik op de klok in de taakbalk → Datum/tijd aanpassen → ‘Tijd automatisch instellen’ moet aanstaan. Staat dat al aan en klopt de tijd nog steeds niet, klik dan op ‘Nu synchroniseren’.
4. Wis browsercache en cookies
Je browser bewaart gecachte kopieën van certificaten. Een gecacht fout certificaat blijft je blokkeren, zelfs nadat de eigenaar van de site het probleem heeft opgelost.
- Chrome / Edge: Instellingen → Privacy en beveiliging → Browsergegevens wissen → vink ‘Gecachte afbeeldingen en bestanden’ + ‘Cookies’ aan → Gegevens wissen. Of druk op
Ctrl + Shift + Delete. - Firefox: Instellingen → Privacy en beveiliging → Cookies en websitegegevens → Gegevens wissen.
- Safari: Ontwikkelaar → Leeg caches (schakel het Ontwikkelaar-menu eerst in via Instellingen → Geavanceerd).
5. Wissel van netwerk
Zit je op openbare wifi, verbreek de verbinding en probeer mobiele data of een vertrouwd thuis- of kantoornetwerk. Netwerken op luchthavens en in hotels onderscheppen HTTPS vaak om een inlogpagina van een captive portal te tonen, en dat breekt de certificaatvalidatie.
Kom je vaak op niet-vertrouwde netwerken, dan versleutelt een degelijke VPN je verkeer voordat het je apparaat verlaat. Ik gebruik Surfshark VPN — met 30 dagen niet-goed-geld-terug als je het wilt uitproberen.
6. Controleer je antivirus of firewall
Veel antivirusprogramma’s hebben een functie ‘SSL-scanning’ of ‘HTTPS-inspectie’ die TLS-verkeer onderschept om het op malware te scannen. Zodra de antivirus zijn eigen certificaat invoegt en je browser die CA niet als vertrouwd herkent, krijg je de waarschuwing.
Zet HTTPS-scanning tijdelijk uit in de instellingen van je beveiligingssoftware en kijk of de fout verdwijnt. Zo ja, zoek dan in de documentatie van je leverancier op hoe je de site aan de vertrouwde lijst toevoegt, in plaats van het scannen uit te laten staan.
7. Handmatig doorgaan — met echte voorzichtigheid
Als je alle zes de stappen hebt gedaan en de fout blijft, bieden Chrome en Edge een optie ‘Geavanceerd’ gevolgd door ‘Doorgaan naar [site] (onveilig)’. Firefox toont ‘Het risico accepteren en doorgaan’.
Wanneer doorgaan redelijk is: Een zelfgehoste ontwikkelserver of een intern hulpmiddel dat je zelf beheert met een zelfondertekend certificaat.
Wanneer je absoluut niet mag doorgaan: Elke site die om een login, betaling of persoonsgegevens vraagt waar je om geeft. Het hele punt van het certificaat is die gegevens onderweg beschermen. Wie het op niet-vertrouwde sites omzeilt, riskeert dat inloggegevens en betaalgegevens in platte tekst worden onderschept.
De ‘geheime’ Chrome-passphrase thisisunsafe (typ hem rechtstreeks op de foutpagina, zonder in een veld te klikken) werkt ook in Chrome 124+ nog als nooduitgang voor ontwikkelaars. Gebruik hem alleen op sites die je zelf bezit of volledig vertrouwt.
Tot slot
De waarschuwing ‘Je verbinding is niet privé’ is je browser die zijn werk doet. De meeste legitieme oorzaken zijn binnen twee minuten verholpen — herladen, klok goedzetten, cache wissen of van netwerk wisselen. SSL-inspectie door antivirus is het lastigst te diagnosticeren, omdat de fout er precies zo uitziet als een echt certificaatprobleem.
De ene regel die ik altijd vooraan zou houden: klik nooit door de waarschuwing heen op een banksite, een e-mailinlog of een pagina die met echte inloggegevens omgaat. Dat zijn precies de aanvalsscenario’s die de waarschuwing moet voorkomen.
Ben je site-eigenaar en zie je deze fout op je eigen domein, dan is de snelste oplossing meestal je Let’s Encrypt-certificaat vernieuwen via je hostingpaneel of certbot renew draaien op de server.
Deze gids maakt deel uit van alejandrorioja.com — geschreven door Alejandro Rioja, die tegenwoordig AI-agentsystemen voor oprichters bouwt. Inclusief de agent die deze site actueel houdt. Zo werkt het →
Wat er in 2026 is veranderd
Een paar updates uit 2026 op het concrete advies in dit artikel:
- HTTPS- en verbindingsfouten in browsers van 2026: Chrome 130+ en Firefox 130+ staan allebei standaard in HTTPS-only-modus, dus fouten als ‘je verbinding is niet privé’ komen vaker voor — meestal door een verkeerd geconfigureerd Let’s Encrypt-certificaat of een verlopen root. De oplossing is dezelfde als in het artikel; alleen de zichtbare interface verschilt.
- GoDaddy e-mail: het oude product Workspace Email is voor de meeste accounts in 2024–25 gemigreerd naar Microsoft 365. Verwijst het artikel naar de oude IMAP-instellingen, controleer die dan tegen de M365-endpoints (
outlook.office365.com). - Z-Library bleef in 2024–26 werken via wisselende mirrors en de paraplu van Anna’s Archive, ondanks aanhoudende handhaving door het Amerikaanse DOJ. De juridische situatie is nog onbeslist.
- Broncode van websites bekijk je nog steeds op dezelfde manier — DevTools, Paginabron weergeven en Wappalyzer om de stack te herkennen. Wappalyzer voegde in 2025 detectie van AI-stacks toe (LangChain, LlamaIndex, enzovoort).
SSL / ‘Je verbinding is niet privé’ — FAQ 2026
Waarom komt deze fout in 2026 vaker voor dan vroeger?
Chrome 124+ en Firefox 128+ staan allebei standaard in HTTPS-First-modus, wat betekent dat de browser bij elk verzoek eerst HTTPS probeert in plaats van HTTP. Elke site die nog gewoon HTTP serveert — of waarvan het TLS-certificaat ook maar kleine gebreken heeft — activeert nu de waarschuwing waar hij vroeger geruisloos laadde. Voor de veiligheid is dat de juiste afweging; het betekent alleen dat je dit scherm vaker ziet.
Mijn klok klopt en het certificaat is niet verlopen — waarom zie ik het dan toch?
Als de voor de hand liggende oorzaken afvallen, zijn dit de waarschijnlijkste verdachten: (1) SSL-inspectie door antivirus die zijn eigen certificaat invoegt, (2) een bedrijfsproxy of firewall die TLS-inspectie doet, (3) een captive portal op openbare wifi waar je nog niet bent ingelogd, of (4) een certificaat dat technisch geldig is maar een verouderd algoritme (SHA-1) of een tussenketen gebruikt die je browser niet meer accepteert. Voor (4) moet de eigenaar van de site zijn certificaatconfiguratie herstellen.
Is het ooit veilig om op ‘Toch doorgaan’ te klikken?
Ja, in beperkte gevallen: een lokale ontwikkelserver, een zelfgehost homelab-hulpmiddel of een interne bedrijfsbron met een zelfondertekend certificaat dat je persoonlijk hebt ingesteld en vertrouwt. Het is nooit veilig om door te gaan op een site die om een wachtwoord, betaling of persoonsgegevens vraagt waar je om geeft. De waarschuwing bestaat juist om die gegevens te beschermen.
Ik ben de site-eigenaar — hoe los ik dit op voor mijn bezoekers?
Controleer of je Let’s Encrypt-certificaat (of dat van een andere CA) niet is verlopen — certbot renew of het SSL-onderdeel van je hostingpaneel. Controleer of het certificaat exact de hostnaam dekt die je bezoekers gebruiken (met of zonder www). Zorg dat je server de volledige certificaatketen meestuurt, niet alleen het leaf-certificaat. Hulpmiddelen zoals de gratis SSL Test van SSL Labs geven je binnen een minuut een rapport met een cijfer.
Verder lezen:
- Hoe je iemands e-mailadres vindt en verifieert (tips en tools)
- Facebook en Messenger deactiveren of verwijderen
- Ezoic review: functies en hoe je het gebruikt als beginner
Elke woensdag. 28.400+ operators. Geen opvulling.
✓ Controleer je inbox — klik op de bevestigingslink om je aanmelding te voltooien.
✓ Je bent aangemeld!
✓ Je staat al op de lijst.
Gerelateerde berichten
Ontvang het AI-playbook in je inbox
Elke woensdag. 28.400+ operators. Geen opvulling.
Controleer je inbox.
We hebben je een bevestigingsmail gestuurd — klik op de link om je aanmelding te voltooien. Controleer je spam als je hem niet binnen een minuut ziet.
Je bent aangemeld.
Welkom — de volgende editie valt binnenkort in je inbox.
Je staat al op de lijst — kijk er elke woensdag naar uit.