Je browser toont “Je verbinding is niet privé” met een code als NET::ERR_CERT_AUTHORITY_INVALID en je twijfelt of je verder mag klikken. In de meeste gevallen kun je dit zelf oplossen, met de klok van je apparaat, een schone browser of door even niet op openbaar wifi in te loggen. Hieronder staat wat de melding betekent en wanneer je juist niet moet doorklikken.
Wat betekent verbinding is niet privé precies
Deze melding verschijnt wanneer je browser het beveiligingscertificaat van een website niet kan vertrouwen. Elke website met https gebruikt een certificaat dat is uitgegeven door een erkende certificaatautoriteit, en je browser controleert bij elk bezoek of dat certificaat klopt, nog geldig is en bij de juiste domeinnaam hoort. Klopt daar iets niet, dan blokkeert de browser de pagina uit voorzorg voordat je gegevens invoert op een site die mogelijk niet is wie hij zegt te zijn.
De foutcode die erbij staat, vertelt wat er precies mis is. NET::ERR_CERT_AUTHORITY_INVALID betekent dat het certificaat is uitgegeven door een autoriteit die je browser niet kent of niet vertrouwt. Andere veelvoorkomende varianten zijn een verlopen certificaat of een certificaat dat op een andere domeinnaam staat dan de site die je probeert te bezoeken.
De meest voorkomende oorzaken
Niet elke oorzaak is even ernstig. Sommige zijn onschuldig en eigen aan je apparaat, andere wijzen op een echt probleem met de website of, in zeldzame gevallen, op een onveilig netwerk.
Denk je dat de oorlog tussen Oekraïne en Rusland dit jaar zal eindigen?
| Oorzaak | Hoe herken je het | Ernst |
|---|---|---|
| Verkeerde datum of tijd op je apparaat | Melding verschijnt op vrijwel elke website | Onschuldig, snel zelf te fixen |
| Verlopen certificaat bij de website zelf | Melding op één specifieke site, browser toont een vervaldatum in het verleden | Ligt bij de sitebeheerder, jij kunt niets doen behalve wachten |
| Werk- of schoolproxy die verkeer onderschept | Gebeurt alleen op het werk- of schoolnetwerk, thuis niet | Vaak legitiem, vraag de systeembeheerder om het proxy-certificaat |
| Antivirussoftware met https-scan | Melding verdwijnt als je de antivirus tijdelijk uitzet | Onschuldig, instelling in je antivirusprogramma aanpassen |
| Openbaar wifi met een inlogportaal (captive portal) | Je moet eerst inloggen op het netwerk zelf, bijvoorbeeld in een hotel of trein | Onschuldig zodra je op het portaal bent ingelogd |
| Man-in-the-middle poging op een onveilig netwerk | Melding verschijnt onverwacht op een normaal vertrouwde site zoals je bank | Ernstig: niet doorklikken, netwerk verlaten |
Stappenplan om de fout op te lossen
Loop deze stappen in volgorde af. De eerste paar lossen verreweg de meeste gevallen op.
- Controleer de datum en tijd van je computer of telefoon en zet die, indien nodig, op automatisch bijwerken.
- Open de website in een incognito- of privénavigatievenster om te testen of een browserextensie de storende factor is.
- Werk je besturingssysteem (Windows of macOS) bij naar de nieuwste versie.
- Zet je antivirusprogramma of internetbeveiliging tijdelijk uit en herlaad de pagina om te zien of dat het verschil maakt.
- Wis het cachegeheugen en de cookies van je browser en probeer de site opnieuw.
- Probeer dezelfde website op een ander apparaat of ander netwerk: werkt het daar wel, dan ligt het probleem bij je eigen apparaat of netwerk.
- Blijft de melding bij een specifieke site bestaan op meerdere apparaten en netwerken, neem dan aan dat het certificaat van die website zelf niet klopt en ga niet verder met inloggen of betalen.
Op openbaar wifi: extra voorzichtig
Zit je op wifi in een café, hotel of trein en krijg je deze melding op een site waar je normaal zonder problemen inlogt, zoals je bank of je DigiD-account, wees dan extra voorzichtig. Sommige openbare netwerken gebruiken een inlogportaal (captive portal) dat via een gewone, onbeveiligde http-pagina werkt: zolang je nog niet op dat portaal bent ingelogd, kan je browser waarschuwen bij elke beveiligde site die je probeert te openen. Log eerst in op het portaal van het netwerk zelf voordat je naar je bank of naar DigiD gaat.
Blijft de waarschuwing daarna nog staan op een site waar gevoelige gegevens horen, zoals internetbankieren, log dan niet in en schakel over naar mobiel internet in plaats van het wifi-netwerk. Een certificaatfout op precies dat moment, op precies die site, is het scenario waarin je toch echt niet moet doorklikken. Twijfel je aan het wifi-netwerk zelf, bijvoorbeeld een netwerk zonder wachtwoord in een openbare ruimte, lees dan ook onze uitleg over wifi zonder wachtwoord voordat je gevoelige zaken regelt.
Verschil per browser: Chrome, Edge, Firefox en Safari
De onderliggende oorzaak is hetzelfde in elke browser, maar de knoppen en teksten verschillen net genoeg om verwarring te geven.
- Chrome en Edge (op basis van Chromium). Beide tonen “Je verbinding is niet privé” met dezelfde foutcodes, omdat ze dezelfde onderliggende techniek gebruiken. De oplossingen hierboven werken in beide identiek.
- Firefox. Firefox toont een net iets andere tekst, “Waarschuwing: potentieel beveiligingsrisico”, met eigen foutcodes die met SEC_ERROR of MOZILLA_PKIX beginnen. De achterliggende oorzaken, zoals een verkeerde klok of een werkproxy, zijn hetzelfde.
- Safari op iPhone, iPad of Mac. Safari meldt “Deze verbinding is niet privé” en verwijst vaker naar Instellingen op je toestel voor de datum en tijd. Op een iPhone kijk je hiervoor bij Instellingen, Algemeen, Datum en tijd, en zet je “Automatisch instellen” aan als dat uitstond. Loop je op je telefoon los daarvan tegen een vreemde zoekmachine of gekaapte startpagina aan, dan is dat een ander probleem: kijk dan bij browser en zoekmachine wijzigen op je telefoon.
Wanneer je echt niet moet doorklikken
Elke browser biedt de mogelijkheid om de waarschuwing te negeren en toch door te gaan naar de site, meestal via een link als “Geavanceerd” of “Doorgaan naar site (onveilig)”. Dat is precies bedoeld als noodgreep en niet als standaardoplossing.
Klik niet door als het gaat om een site waar je inlogt of betaalt, zoals internetbankieren, DigiD, of een webshop met je creditcardgegevens, en de melding onverwacht verschijnt terwijl die site normaal altijd zonder problemen opent. Klik ook niet door als de melding blijft terugkomen op wisselende sites op hetzelfde netwerk, want dat wijst eerder op een probleem met het netwerk zelf dan met één website. Twijfel je, ga dan naar een ander netwerk, bijvoorbeeld je mobiele data, en kijk of de melding daar ook verschijnt.
Bronnen: support.google.com, digid.nl.
Veelgestelde vragen
Is “verbinding is niet privé” hetzelfde als een virus?
Nee, de melding zelf is geen teken van een virus. Het is een waarschuwing van je browser dat het beveiligingscertificaat van de website niet te vertrouwen is, wat in de meeste gevallen een onschuldige oorzaak heeft zoals een verkeerde systeemklok of een verlopen certificaat bij de website. Alleen in combinatie met andere ongewone signalen, zoals onverwachte pop-ups of een trage computer, is een virusscan zinvol.
Waarom krijg ik deze melding alleen op mijn werklaptop?
Veel bedrijven en scholen gebruiken een beveiligingsproxy die het internetverkeer controleert, en daarvoor moet een eigen bedrijfscertificaat op je laptop geïnstalleerd staan. Ontbreekt dat certificaat, bijvoorbeeld na een herinstallatie, dan krijg je de melding op vrijwel elke beveiligde site. Neem in dat geval contact op met de systeembeheerder in plaats van het probleem zelf op te lossen.
Helpt het om een andere browser te proberen?
Het kan helpen om te bepalen waar het probleem zit, maar het lost de onderliggende oorzaak niet op. Werkt een andere browser wel, dan wijst dat op een instelling of extensie in je oorspronkelijke browser. Geven alle browsers dezelfde melding, dan ligt de oorzaak bij je systeemklok, je netwerk of de website zelf.
Kan mijn antivirusprogramma deze melding veroorzaken?
Ja, sommige antivirusprogramma’s scannen versleuteld internetverkeer door zich tussen jouw browser en de website te plaatsen, en gebruiken daarvoor een eigen certificaat. Werkt dat niet goed samen met je browser, dan krijg je dezelfde melding als bij een echt ongeldig certificaat. Zet de scanfunctie voor versleuteld verkeer tijdelijk uit om te testen of dat de oorzaak is.
Moet ik me zorgen maken als het maar op één website gebeurt?
Als de melding alleen op één specifieke website verschijnt en nergens anders, en die site op meerdere apparaten en netwerken dezelfde fout geeft, dan ligt het probleem waarschijnlijk bij die website zelf, bijvoorbeeld een verlopen certificaat. Dat is vervelend voor de bezoeker maar geen teken dat jouw apparaat onveilig is. Wacht in dat geval tot de sitebeheerder het certificaat heeft vernieuwd voordat je er gevoelige gegevens invult.








