Websites

SSL-certificaten en HTTPS

This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.

Dit artikel legt uit wat SSL is in eenvoudige taal, hoe Kapsule SSL automatisch voor uw sites afhandelt, en wat u moet doen als er iets mis gaat met uw certificaat.


Wat is SSL en waarom is het belangrijk?

Wanneer iemand uw website bezoekt, reizen informatie tussen hun browser en uw server. Zonder SSL wordt die informatie in platte tekst verzonden. Iedereen die de netwerkverbinding controleert, zou deze kunnen lezen, inclusief wachtwoorden, formulierinzendingen en persoonlijke gegevens.

SSL (Secure Sockets Layer, nu technisch TLS genoemd maar nog steeds gewoonlijk SSL genoemd) versleutelt die verbinding. Het hangslotpictogram in de adresbalk van de browser is het visuele teken dat SSL actief is en de verbinding veilig is.

SSL is om praktische redenen belangrijk, buiten veiligheid:

  • Google rangschikt beveiligde sites hoger. Websites zonder HTTPS kunnen lager in zoekresultaten worden weergegeven.
  • Browsers tonen waarschuwingen. Chrome, Safari en Firefox geven allemaal waarschuwingen "Niet veilig" weer aan bezoekers op sites zonder SSL.
  • Formulieren en aanmeldingen vereisen dit. Moderne browsers blokkeren formulierinzendingen op niet-HTTPS-pagina's in sommige configuraties.

Kortom: elke live website moet SSL actief hebben. Kapsule handelt dit automatisch af, dus u hoeft certificaten niet handmatig aan te schaffen of te installeren.


Hoe Kapsule SSL automatisch afhandelt

Wanneer u een site in KPanel maakt en de DNS van uw domein naar Kapsule wijst, wordt automatisch een SSL-certificaat aangevraagd en geïnstalleerd. U hoeft het volgende niet te doen:

  • Een certificaat aanschaffen
  • Een CSR (Certificate Signing Request) genereren
  • Certificaatbestanden uploaden
  • Iets handmatig configureren

Kapsule gebruikt infrastructuur volgens industriestandaard voor certificaten om certificaten voor elke site uit te geven en te installeren. Het certificaat dekking zowel het rootdomein als het www-subdomein.


Wanneer SSL wordt uitgegeven

SSL-certificaten worden automatisch uitgegeven wanneer aan twee voorwaarden is voldaan:

  1. Het domein is aan uw Kapsule-account toegevoegd (zichtbaar in KPanel > Domains)
  2. DNS is doorgegeven en de A-record van het domein wijst naar uw Kapsule-server

Zodra aan beide voorwaarden is voldaan, begint de certificaatuitgifte automatisch. Onder normale omstandigheden zal uw site binnen 5 tot 15 minuten nadat DNS is doorgegeven een groen hangslot tonen.

SSL kan niet worden uitgegeven voordat DNS is doorgegeven. Als uw domein zojuist naar Kapsule is gewezen, moet u mogelijk enkele uren wachten totdat DNS wereldwijd is doorgegeven voordat SSL actief is. Dit is normaal en verwacht.


Websiteoverzicht met SSL-status

SSL-statusindicatoren in KPanel

In Websites in KPanel geeft elke site een SSL-statusindicator weer:

StatusBetekenis
Groen hangslot / ActiefSSL is geldig en de site is volledig HTTPS
In behandelingCertificaat is aangevraagd, wacht op DNS of voltooiing van uitgifte
MisluktCertificaat kon niet worden uitgegeven. Zie probleemoplossing hieronder
Binnenkort verlopenCertificaat vervalt binnen 30 dagen (vernieuwing is automatisch, dit is alleen ter informatie)

Wat u moet doen als SSL niet wordt uitgegeven

Als SSL na 30 minuten nog steeds Pending of Failed toont en u denkt dat DNS is doorgegeven, volg deze checklist:

1. Bevestig dat DNS is doorgegeven

Gebruik een DNS-propagatiecontrole (beschikbaar via een websearch naar "DNS propagation checker"). Voer uw domein in en controleer of de A-record in de meeste locaties naar een Kapsule IP-adres wordt omgezet.

Als dit niet het geval is, is DNS nog niet volledig doorgegeven. Wacht nog een uur en controleer opnieuw.

2. Controleer of het domein actief is in KPanel

Ga naar KPanel > Domains en bevestig dat uw domein als Active of Connected wordt weergegeven. Als het als Pending wordt weergegeven, is DNS nog niet vanuit uw registrar doorgegeven.

3. Controleer op een CAA-recordconflict

Een CAA-record (Certification Authority Authorization) is een optionele DNS-record die bepaalt welke certificaatautoriteiten SSL voor uw domein mogen uitgeven. Als uw domein een CAA-record van een vorige provider heeft, kan dit de certificaatautoriteit van Kapsule blokkeren.

Controleren:

  1. Ga naar KPanel > Domains > uw domein > DNS Records
  2. Zoek naar records van het type CAA
  3. Als u een CAA-record vindt die niet overeenkomt met wat Kapsule vereist, verwijdert u deze of neem contact op met ondersteuning

Als u niet zeker weet of een CAA-record het probleem is, neem contact op met ondersteuning op support@kapsulehost.com met uw domeinnaam. Het team kan dit binnen minuten diagnosticeren.

4. Bevestig dat het domein naar de juiste site wijst

Als u meerdere sites in KPanel hebt, bevestig dat het domein aan de juiste site is toegewezen. Ga naar Websites → uw site → Settings en controleer of het vermelde domein overeenkomt met wat u wilt beveiligen.

5. Controleer op conflicten tussen www en rootdomein

SSL wordt uitgegeven voor zowel yourdomain.com als www.yourdomain.com. Als de CNAME-record voor www ergens anders dan Kapsule wijst, kan de www-versie van het certificaat mislukken. Controleer zowel A- als CNAME-records in uw DNS-instellingen.


Certificaatvernieuwing: volledig automatisch

Kapsule vernieuwt SSL-certificaten automatisch, ongeveer 30 dagen voordat ze verlopen. U hoeft niets te doen.

U ziet mogelijk een melding "Binnenkort verlopen" in KPanel wanneer vernieuwing nadert. Dit is alleen ter informatie. Het vernieuwingsproces loopt op de achtergrond en uw site zal geen downtime ondervinden tijdens vernieuwing.

Als de DNS van uw domein niet langer naar Kapsule wijst (bijvoorbeeld als naamservers worden gewijzigd naar de standaard van een registrar), mislukt automatische vernieuwing omdat de certificaatautoriteit geen eigendom van het domein kan verifiëren. Als u van plan bent een domein weg te verplaatsen van Kapsule, moet u er rekening mee houden dat SSL uiteindelijk verloopt en een browserwaarschuwing op de doelserver veroorzaakt als een nieuw certificaat niet wordt geregeld.


Wat gebeurt er als SSL verloopt

Als een certificaat verloopt zonder te worden vernieuwd:

  • Bezoekers zien een volledig schermwaarschuwing in de browser met de mededeling dat de verbinding niet privé is. De meeste bezoekers gaan niet verder voorbij deze waarschuwing.
  • De zoekmachinemijning kan dalen wanneer crawlers de site als onveilig behandelen.
  • Formulierinzendingen kunnen worden geblokkeerd door moderne browsers.

Onder normale omstandigheden kan dit op Kapsule niet gebeuren omdat vernieuwing automatisch is. Het enige scenario waarin verlopen kan optreden is als de DNS van het domein is gewijzigd om ergens anders naar te wijzen, waardoor automatische vernieuwing wordt voorkomen.

Als u een SSL-vervalswaarschwing op uw live site ziet, neem onmiddellijk contact op met ondersteuning op support@kapsulehost.com. Voeg uw domeinnaam toe. Het team zal diagnosticeren of het een vernieuwingsfout of een DNS-configuratieprobleem is en HTTPS zo snel mogelijk herstellen.


Veelgestelde vragen

Kan ik mijn eigen SSL-certificaat uploaden? Voor de meeste sites is het automatische certificaat correct en is geen aangepast certificaat nodig. Als u een specifieke vereiste hebt voor een betaald certificaat met uitgebreide validatie (EV) of een wildcard-certificaat, neem contact op met ondersteuning om uw opties te bespreken.

Werkt SSL op subdomeinen? Ja. Wanneer u in KPanel een site op een subdomein maakt (bijvoorbeeld shop.yourdomain.com), wordt automatisch een SSL-certificaat voor dat subdomein uitgegeven.

Mijn site laadt op HTTP, maar omleidingen naar HTTPS geven een fout. Dit is meestal een gemengde-inhoudfout, waarbij de site HTTPS laadt, maar enkele resources (afbeeldingen, scripts) nog steeds worden aangehaald met http:// URL's. Ga in WordPress naar Settings > General en bevestig dat zowel het WordPress-adres als het Site Address https:// gebruiken. Een plugin zoals "Better Search Replace" kan helpen om resterende http://-verwijzingen in de database bij te werken.

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen
SSL-certificaten en HTTPS