---
title: "Wie vernieuwt het SSL-certificaat van uw PWA?"
description: "SSL-certificaten verlopen bewust — en steeds sneller. Waarom het web dat zo wil, wat het bijhouden van die kalender vraagt en wie hem voor uw PWA bijhoudt."
canonical_url: "https://nl.goodbarber.com/blog/wie-vernieuwt-het-ssl-certificaat-van-uw-pwa-a1409/"
lang: nl
date: 2026-08-28
last_updated: 2026-08-28
---

# Wie vernieuwt het SSL-certificaat van uw PWA?

[Terug](/blog/maak-het-waar-r13/)

# Wie vernieuwt het SSL-certificaat van uw PWA?

Written by [Dumè Siacci](https://nl.goodbarber.com/blog/author/dominique-siacci/)  on Vrijdag 28 Augustus 2026

## Iedereen heeft dit scherm weleens gezien: "Je verbinding is niet privé" — op een ochtend, op een site die de dag ervoor nog werkte. Erachter bijna altijd hetzelfde verhaal: een certificaat heeft zijn datum bereikt. Waarom certificaten bewust verlopen, waarom ze steeds sneller zullen verlopen — en wie die kalender voor uw PWA bijhoudt.

![](https://cmsphoto.ww-cdn.com/superstatic/2962774/art/grande/97524956-67913132.jpg?v=1785411391.01394)

**Dag 1.095** — *wat er met een app gebeurt in de drie jaar na de lancering.*

## Het scherm dat iedereen kent — van ergens anders

Het script is altijd hetzelfde. Gisteren werkte de site nog. Niemand heeft iets aangeraakt — niet de content, niet de instellingen, niet de code. En vanochtend belandt elke bezoeker op een waarschuwing over het volledige scherm, met een terugknop waar de meesten snel op klikken. Kapot is er strikt genomen niets: alles is er nog, onaangetast. Er is een datum verstreken, dat is alles.

Ook uw app heeft een webgezicht: haar PWA — de versie van uw app die in de browser opent, op uw adres, op uw domein. Dat adres wordt beschermd door hetzelfde mechanisme als de rest van het web: een certificaat. De vraag van dit artikel past dus op één regel: dat certificaat heeft een einddatum; wie zorgt voor de volgende?

## Een certificaat verloopt bewust

Een SSL-certificaat — de naam stamt uit de begindagen van het web; het protocol is allang vervangen door zijn opvolger TLS, maar "SSL" is blijven hangen — doet twee dingen: het bewijst dat het adres dat uw gebruiker bezoekt echt van u is, en het versleutelt de uitwisseling. Het is het slotje in de adresbalk.

En het verloopt. Dat is geen gebrek en geen nalatigheid: het is het beveiligingsmodel. Een gestolen of gecompromitteerd certificaat is gevaarlijk zolang het geldig blijft — hoe korter het leeft, hoe smaller het venster. Let's Encrypt, de autoriteit die een groot deel van het web beveiligt, geeft certificaten van 90 dagen uit — expres.

En de beweging versnelt. In 2025 heeft de industrie — browsers en certificaatautoriteiten, verenigd in het CA/Browser Forum — een stapsgewijze verkorting vastgelegd van de maximale levensduur van publieke certificaten: 398 dagen vandaag, 200 in 2026, 100 in 2027, 47 dagen vanaf maart 2029. Tegen die tijd wordt een certificaat zo'n acht keer per jaar vernieuwd. Het web heeft niet alleen geaccepteerd dat certificaten verlopen: het heeft besloten dat ze steeds vaker zullen verlopen.

Een datum is alleen gevaarlijk als niemand de kalender bijhoudt. De industrie heeft het aantal datums net vermenigvuldigd.

## Als die kalender van u was

Stel dat u uw app en de infrastructuur zelf onderhoudt. Die kalender zou van u zijn. Het certificaat aanvragen, installeren, bij elke vernieuwing bewijzen dat het domein echt van u is, voor elke deadline opnieuw beginnen. Automatisering opzetten, natuurlijk — en vervolgens de automatisering zelf bewaken, want dat is de klassieker van het genre: het vernieuwingsscript dat al maanden stilletjes niet meer draait, ontdekt op de ochtend dat het certificaat verloopt. De waarschuwingsmails gaan intussen naar een adres dat iemand één keer per jaar leest.

Bij een levensduur van 90 dagen is dit werk al een wachtdienst. Bij 47 verandert het van aard: handmatig vernieuwen is geen optie meer, zelfs geen slechte. Die kalender bijhouden wordt een vak — of iets dat u overlaat aan mensen van wie het het vak is.

## Wie bij GoodBarber de kalender bijhoudt

Wanneer u uw domeinnaam koppelt, wordt het certificaat van dat domein automatisch geregeld — u hoeft niets te kopen, niets te installeren. De vervaldatum wordt daarna gevolgd als een toestand van het systeem, en het certificaat wordt vóór de deadline vernieuwd: het incident wordt niet snel verholpen, het wordt voorkomen. Dat is precies het verschil tussen reageren op een storing en zorgen dat die zich nooit voordoet.

Ook daarom leent deze familie van incidenten zich zo goed om uit handen te worden genomen: het is de meest voorspelbare storing ter wereld. Alles heeft een datum, alles is vooraf bekend. Er is alleen iemand nodig die er zijn werk van maakt — elke dag, voor alle apps tegelijk, ook wanneer de deadlines dichter op elkaar gaan volgen.

## Wat op uw naam gedateerd blijft

[De volledige kaart van wie wat regelt staat in het eerste artikel](https://nl.goodbarber.com/blog/werkt-uw-app-over-drie-jaar-nog-a1404/); voor de deadlines is hij kort.

**Uw domeinnaam.** Die is geregistreerd bij uw registrar, op uw naam — dat is wat hem van u maakt — en moet geregeld worden verlengd. Een verlopen domein sleurt alles mee wat erop leeft, hoe gezond de rest ook is. Die verlenging kan alleen van u komen.

**Uw Apple- en Google-ontwikkelaarsaccounts.** Zelfde logica, zelfde conclusie — ze staan op uw naam, en hun datums zijn de uwe. De regel geldt voor deze hele serie: wat alle apps gemeen hebben, leeft aan de kant van het platform; wat op uw naam geregistreerd staat, leeft bij u.

## Het slotje, vanochtend net als gisteren

Het voordeel is, zoals vaak in deze serie, onzichtbaar: het slotje staat vanochtend in de adresbalk, net als gisteren, net als bij de volgende vernieuwing — en meer valt er niet te vertellen. Terwijl de levensduur van certificaten krimpt, is het enige dat voor u verandert: niets.

Voor de engineeringversie van wat er in drie jaar verloopt en erodeert, [staan de details op dev.to](https://dev.to/goodbarber/what-breaks-when-nobody-touches-your-app-for-three-years-2dgm). En als uw app nog niet bestaat: bouw hem dan waar de kalender voor u wordt bijgehouden — [mijn app maken met GoodBarber](https://nl.goodbarber.com/create/).

## Veelgestelde vragen

**Moet u een SSL-certificaat kopen voor uw PWA?**

Met GoodBarber: nee. Wanneer u uw domeinnaam koppelt, wordt automatisch een certificaat geregeld, dat vervolgens vóór elke deadline wordt vernieuwd. Onderhoudt u uw eigen infrastructuur, dan zijn aanvragen, installeren en elke vernieuwing voor uw rekening.

**Wat gebeurt er als een SSL-certificaat verloopt?**

Browsers tonen een waarschuwing over het volledige scherm — "Je verbinding is niet privé" — en de meeste bezoekers keren om. Kapot is er niets: de site en de content zijn onaangetast; er is simpelweg een datum verstreken. Weer online komen betekent het certificaat vernieuwen; op een platform dat de kalender bijhoudt, komt die vernieuwing vóór de datum.

**Waarom verlopen SSL-certificaten steeds sneller?**

Omdat het veiliger is: een gecompromitteerd certificaat is gevaarlijk zolang het geldig is, en een kort leven verkleint dat venster. In 2025 heeft de industrie een stapsgewijze verkorting vastgelegd, van 398 dagen nu naar 47 dagen in 2029. Het praktische gevolg: handmatig vernieuwen wordt onhoudbaar, en het automatiseren van de kalender is geen comfort meer, maar de enige werkbare aanpak.

**Geldt dit ook voor mijn native app?**

Het scherm "Je verbinding is niet privé" is een browserverhaal: het gaat over uw PWA en de webpagina's rond uw app. Uw native app, geïnstalleerd via de stores, zal het niet tonen — maar ook zij communiceert via versleutelde verbindingen, en een deel van haar aanroepen steunt op hetzelfde certificaat als uw PWA. De kalender waar dit artikel over gaat, dekt haar dus ook.

![Dumè Siacci](https://blog.goodbarber.com/_public/profile/ca/ca3512f4dfa95a03169c5a670a4c91a19b3077b4-default.jpg)

Over de auteur[Dumè Siacci](https://nl.goodbarber.com/blog/author/dominique-siacci/)CTO

Mede-oprichter en CTO van GoodBarber. Ik stuur de technische visie van het product aan: architectuur, infrastructuur en sinds kort de integratie van AI in de kern van het platform. Als developer in hart en nieren blijf ik dicht bij de code en de engineeringkeuzes waarmee duizenden GoodBarber-gebruikers hun apps kunnen publiceren zonder één regel code te schrijven.

[Lees meer](https://nl.goodbarber.com/blog/author/dominique-siacci/)

[![LinkedIn](https://portal.ww-cdn.com/portal_static/svg/base2021/linkedin.3ed8162e2a2b.svg)](https://fr.linkedin.com/in/dsiacci/)[![X](https://portal.ww-cdn.com/portal_static/svg/base2021/x.820492c586dd.svg)](https://twitter.com/dsiacci)[![Facebook](https://portal.ww-cdn.com/portal_static/svg/base2021/fb.be37c82b8283.svg)](https://www.facebook.com/dsiacci)
