Als jij of je bezoekers de fout ERR_SSL_VERSION_OR_CIPHER_MISMATCH zien bij het openen van je Jimdo website, kan je browser geen veilige verbinding met de site tot stand brengen. De pagina wordt niet geladen en je ziet mogelijk een waarschuwing dat de verbinding niet privé is. Dit artikel legt de meest voorkomende oorzaken uit en hoe je het probleem kunt oplossen. Let op: deze fout hangt bijna altijd samen met het SSL certificaat of de DNS instellingen van je domein — niet met de inhoud van je website. Je website zelf is in orde. Het probleem ontstaat op de verbindingslaag tussen je domein en de Jimdo servers.
Wat veroorzaakt deze fout?
Deze fout betekent dat je browser heeft geprobeerd een veilige verbinding (via HTTPS) te maken, maar dat het SSL certificaat dat door de server wordt aangeboden ongeldig is, ontbreekt of wordt geblokkeerd.
Bij Jimdo gebeurt dit meestal in een van de volgende situaties:
- SSL certificaat verlopen of nog niet uitgegeven
Vaak bij nieuw verbonden of externe domeinen - DNSSEC is actief op je domein
Kan de validatie van het certificaat blokkeren - Domein is recent overgezet
Oude SSL gegevens kunnen nog in cache staan - Niet ondersteund SSL protocol (zeer oude browsers)
Heeft invloed op bezoekers met verouderde apparaten - AAAA (IPv6) record is ingesteld
Jimdo ondersteunt geen IPv6 - CAA record blokkeert de uitgifte van het certificaat
Voorkomt dat Let’s Encrypt of SSL.com een certificaat kan uitgeven
Belangrijk: Jimdo gebruikt Let’s Encrypt (en SSL.com als fallback) om SSL certificaten uit te geven. Als de uitgifte meerdere keren mislukt, kan dit tijdelijk tot 7 dagen worden geblokkeerd.
Controleer welk domein is getroffen
Controleer waar de fout verschijnt:
- www.yourdomain.com
- yourdomain.com (zonder www)
- beide versies
Dit helpt om de oorzaak te identificeren.
Verbind je domein opnieuw
In veel gevallen lost het opnieuw verbinden van je domein het probleem op, omdat hierdoor een nieuw SSL certificaat wordt aangemaakt.
Zo verbind je je domein opnieuw:
- Ga naar je Jimdo dashboard
- Open Sitebuilder > Domeinen
- Koppel het getroffen domein los
- Verbind opnieuw hetzelfde domein
- Wacht tot 24 uur totdat SSL en DNS zijn bijgewerkt
Belangrijk: vermijd het meerdere keren opnieuw verbinden. Te veel mislukte pogingen kunnen de uitgifte van het certificaat tijdelijk blokkeren.
Controleer DNSSEC
DNSSEC is een beveiligingsfunctie die door sommige registrars wordt gebruikt. Het kan de validatie van SSL certificaten blokkeren.
Zo controleer je dit:
- Ga naar dnsviz.net
- Voer je domein in
- Zoek naar een DS record
Als DNSSEC actief is:
- Schakel DNSSEC uit bij je registrar
- Verbind je domein opnieuw in Jimdo
Tip: dit komt vooral vaak voor bij .CH domeinen.
Controleer AAAA (IPv6) records
Jimdo ondersteunt geen IPv6. Een AAAA record kan SSL fouten veroorzaken.
Zo controleer je dit:
- Ga naar digwebinterface.com
- Zoek je domein met record type AAAA
Indien aanwezig:
- Verwijder het AAAA record bij je registrar
- Wacht tot de DNS wijzigingen zijn doorgevoerd
Controleer CAA records
CAA records bepalen welke providers SSL certificaten mogen uitgeven.
Als je domein Let’s Encrypt of SSL.com blokkeert, kan het certificaat niet worden aangemaakt.
Zo los je dit op:
- Verwijder het CAA record
- of
- Voeg toe: 0 issue "letsencrypt.org"
Controleer het non www domein
Soms verschijnt de fout alleen zonder www.
Controleer:
- Open beide:
- https://www.yourdomain.com
- https://yourdomain.com
Als alleen de versie zonder www niet werkt:
- Stel een 301 redirect in bij je registrar van yourdomain.com → www.yourdomain.com
Wat te doen als het probleem blijft bestaan
Als het probleem blijft bestaan nadat je alle stappen hebt gevolgd:
- Neem contact op met Jimdo Support en geef het volgende door:
- Je domeinnaam
- Waar de fout verschijnt (www / non www / beide)
- Gebruikte browser en apparaat
- Wanneer het probleem is begonnen
Veelgestelde vragen
Mijn website werkte eerder — waarom gebeurt dit nu?
Meestal is het SSL certificaat verlopen of kon het niet worden vernieuwd. Dit kan gebeuren door DNS wijzigingen of DNSSEC activatie. Het opnieuw verbinden van het domein lost dit meestal op.
Is mijn website kapot?
Nee. De inhoud van je website is niet beïnvloed. Het probleem zit alleen in de veilige verbinding.
Waarom zien bezoekers de fout, maar ik niet?
Je ziet mogelijk een gecachte versie. Probeer je site te openen in een incognito venster of op een ander apparaat.
Ik heb het domein opnieuw verbonden, maar de fout blijft
Het uitgeven van het SSL certificaat kan tot 24 uur duren. Wacht even voordat je het opnieuw probeert.
Wat is DNSSEC?
DNSSEC is een DNS beveiligingsfunctie die de SSL validatie kan beïnvloeden. Het uitschakelen lost het probleem meestal op.
De fout verschijnt alleen zonder www — waarom?
Het SSL certificaat wordt meestal voor www uitgegeven. Het hoofddomein moet correct daarnaar doorverwijzen.
Heeft dit invloed op externe domeinen?
Ja. Vooral bij verbinding via CNAME. De DNS configuratie moet correct zijn.
Kan ik het SSL certificaat zelf controleren?
Ja. Gebruik tools zoals: sslshopper.com/ssl-checker.html digwebinterface.com
Kan deze fout apparaat afhankelijk zijn?
Ja. Zeer oude browsers ondersteunen mogelijk geen moderne SSL standaarden. De gebruiker moet zijn browser of besturingssysteem updaten.