Spring naar inhoud

SSL in Studio

Deze tekst is vertaald met behulp van AI. Als je de oorspronkelijke tekst in het Engels wilt bekijken, klik dan hier.

WordPress Studio biedt ondersteuning voor HTTPS, zodat je sites kunt maken met beveiligde verbindingen die meer op productieomgevingen lijken. Deze functie maakt je lokale ontwikkelervaring realistischer en helpt mogelijke problemen te identificeren die zich alleen bij HTTPS kunnen voordoen.

Overzicht

De functie voor SSL-ondersteuning in WordPress Studio maakt het volgende mogelijk:

  • Sites maken waarvoor HTTPS is ingeschakeld
  • Aangepaste domeinen gebruiken met de juiste SSL-certificaten
  • Automatisch certificaatbeheer
  • Browsercompatibiliteit zonder beveiligingswaarschuwingen (wanneer vertrouwd)

Hoe het werkt

WordPress Studio implementeert SSL-ondersteuning via de volgende onderdelen:

  • Certificaatautoriteit (CA): Studio maakt een eigen certificaatautoriteit die certificaten voor je lokale sites ondertekent.
  • Domeincertificaten: Elke site waarvoor HTTPS is ingeschakeld, krijgt een eigen certificaat dat is ondertekend door de CA.
  • Certificaatvertrouwen: Het systeem helpt je het certificaat op je besturingssysteem te vertrouwen.
  • HTTPS-omleiding: Verkeer wordt automatisch omgeleid van HTTP naar HTTPS voor sites waarvoor SSL is ingeschakeld.

HTTPS inschakelen voor een site

Houd er rekening mee dat HTTPS een aangepast domein vereist, omdat het niet kan worden gebruikt met het standaard localhost-adres.

HTTPS inschakelen voor een nieuwe of bestaande site:

  1. Begin met het maken van een nieuwe site of het bewerken van een bestaande site via de knop ‘Site bewerken‘ op het tabblad Instellingen.
  2. Als je een nieuwe site maakt, schakel je ‘Geavanceerde instelling‘ in het venster dat verschijnt.
  3. Vink de optie ‘Aangepast domein gebruiken‘ aan.
  4. Als je er nog geen hebt opgegeven, voer je een domeinnaam in (moet eindigen op .local) of gebruik je de automatisch gegenereerde domeinnaam.
  5. Vink de optie ‘HTTPS inschakelen‘ aan.
Een screenshot waarop te zien is hoe je HTTPS inschakelt bij het maken van een nieuwe Studio-site.
  1. Klik op de knop ‘Site toevoegen‘ of Opslaan, afhankelijk van of je een nieuwe site maakt of een bestaande site bewerkt. 
  2. Geef WordPress Studio toestemming om het hosts-bestand van het systeem te wijzigen wanneer daarom wordt gevraagd. Studio configureert al het andere automatisch. 
  3. Voor HTTPS-verbindingen wordt een rootcertificeringsinstantie gegenereerd en geïnstalleerd. Op MacOS moet je het certificaat handmatig installeren om browserwaarschuwingen te voorkomen. Raadpleeg de onderstaande handleiding voor meer informatie.
  4. Navigeer naar je site met het aangepaste domein.

Certificaatvertrouwen per platform

Windows

Op Windows voegt WordPress Studio de CA automatisch toe aan de vertrouwensopslag van je systeem. Voor dit proces zijn beheerdersrechten vereist, dus je ziet mogelijk een melding van User Account Control (Gebruikersaccountbeheer, UAC) wanneer je HTTPS inschakelt.

MacOS

Op macOS moet je de CA handmatig vertrouwen. Zoek hiervoor het certificaatbestand dat Studio automatisch op je systeem installeert:

  1. Ga naar het tabblad Instellingen van de site waarvoor SSL is ingeschakeld.
  2. Klik op de link ‘Certificaat vertrouwen‘ onder Sitegegevens.
  1. Hiermee open je de map met het certificaatbestand (studio-ca.crt). Dubbelklik op het bestand om het certificaat te installeren en automatisch de tool Keychain Access (Sleutelhangertoegang) op je machine te openen.
  2. Zoek het certificaat WordPress Studio CA. Je kunt de items filteren op het woord studio.
Een screenshot van de app Keychain Access (Sleutelhangertoegang) op een Mac en het WordPress Studio CA-certificaat.
  1. Dubbelklik op het certificaat en vouw het gedeelte Trust (Vertrouwen) uit.
  2. Stel ‘Secure Sockets Layer(SSL)‘ in op Always Trust (Altijd vertrouwen)‘. Je kunt alle andere instellingen hetzelfde laten.
Een schermafbeelding van de applicatie Keychain Access (Sleutelhangertoegang) op een Mac en hoe je de SSL-instelling instelt op "Always Trust (Altijd vertrouwen)" voor het WordPress Studio CA-certificaat.
  1. Sluit het dialoogvenster en voer je wachtwoord in om te bevestigen.

Zodra het certificaat wordt vertrouwd, herkent je browser het en geeft deze aan dat je HTTPS-sites veilig zijn.

Linux

Op Linux importeert Studio de rootcertificaatautoriteit (CA) automatisch in de systeembundel, NSS-databases voor gebruikers van de Chromium-familie en bestaande NSS-databases van Firefox-profielen (apt-, Snap- en Flatpak-installaties) wanneer je op Certificaat vertrouwen klikt. De meeste gebruikers hoeven de onderstaande stappen niet te volgen.

Gebruik deze terugvaloptie alleen als automatisch vertrouwen niet is toegepast.

Firefox (GUI)

  1. Open about:preferences#privacy.
  2. Scrol naar Certificates (Certificaten) en klik op View Certificates… (Certificaten bekijken…).

3. Ga naar het tabblad Authorities (Autoriteiten) en klik op Import… (Importeren…).

4. Selecteer ~/.studio/certificates/studio-ca.crt.

5. Vink Trust this CA to identify websites (Deze CA vertrouwen om websites te identificeren) aan en klik op OK.

6. Sluit Firefox volledig af en start het opnieuw.

Chromium / Chrome / Brave / Edge (CLI)

Installeer certutil als het nog niet beschikbaar is:

sudo apt install libnss3-tools

Importeer de CA in de NSS-database van de gebruiker:

certutil -d sql:$HOME/.pki/nssdb -A -t 'C,,' -n 'WordPress Studio CA' -i ~/.studio/certificates/studio-ca.crt

Gebruik voor Snap-Chromium in plaats daarvan het Snap-specifieke NSS-databasepad:

certutil -d sql:$HOME/snap/chromium/current/.pki/nssdb -A -t 'C,,' -n 'WordPress Studio CA' -i ~/.studio/certificates/studio-ca.crt

Sluit de browser volledig af en start hem opnieuw na het importeren.

Probleemoplossing

Beveiligingswaarschuwingen in de browser

Als je beveiligingswaarschuwingen in de browser ziet wanneer je je site met HTTPS bezoekt:

  • Zorg ervoor dat je het WordPress Studio CA-certificaat op je systeem hebt vertrouwd.
  • Start je browser opnieuw nadat je het certificaat hebt vertrouwd.
  • Wis je browsercache als de waarschuwingen blijven verschijnen.

Laatste update: juni 22, 2026