HTTPS (SSL) bescherming
We bieden eenvoudige SSL/HTTPS-beveiliging inclusief Let’s Encrypt, import en verlenging via het controlepaneel.
Wij bieden installatie van SSL‑certificaten en daarmee HTTPS‑bescherming op onze webhosting.
U kunt zowel uw SSL‑certificaat via ons bestellen, uw eigen certificaat importeren, of Let's Encrypt gebruiken.
Lees meer over HTTPS‑bescherming van webhosting, onder het menu‑item “Website” in ons controlepaneel.
Activering van HTTPS‑bescherming
Nadat u uw SSL‑certificaat heeft ontvangen, moet u, onder het menu‑item “Website” en “HTTPS‑bescherming” in het controlepaneel, uw SSL‑certificaat toepassen op de hostnaam die u wilt beveiligen met HTTPS.
Doorverwijzing naar HTTPS
Na activering van HTTPS‑bescherming zal uw site zowel op “http://” als op “https://” verzoeken reageren.
Wilt u automatisch doorverwijzen naar HTTPS, dan kunt u dit doen door “Geforceerde HTTPS” te activeren, ook onder HTTPS‑bescherming in het controlepaneel.
Onveilige elementen (Gele hangslot - Grijze URL)
Wanneer u HTTPS op uw site heeft geactiveerd, is het belangrijk dat u in uw HTML‑code alleen inhoud ophaalt van https://‑pagina’s, anders toont de browser een waarschuwing.
Als u een geel hangslot in uw browser ziet, moet u uw HTML‑code controleren op onveilige (http://) elementen.
Zie eventueel https://developer.mozilla.org/en-US/docs/Web/Security/Mixed_content/How_to_fix_website_with_mixed_content
HTTPS op subdomeinen
U moet een SSL‑certificaat hebben voor elk subdomein dat u wilt beveiligen. U kunt ook een wildcard‑certificaat bestellen, dat alle subdomeinen dekt.
Genereren van CSR‑verzoek
Als u het SSL‑certificaat via ons bestelt, zorgen wij voor het aanmaken van uw CSR‑verzoek en uw private key.
U kunt ook uw SSL‑certificaat via een derde partij bestellen, maar dan moet u zelf of de provider het CSR‑verzoek voor u aanmaken. Dat deel kunnen wij helaas niet ondersteunen. Gebruik eventueel https://csrgenerator.com/
Importeren van een certificaat kan in OpenSSL‑formaat (PEM, x509, Apache‑ModSSL).
Vernieuwing van SSL‑certificaten
Een SSL‑certificaat kan niet worden verlengd. In plaats daarvan moet u een nieuw certificaat bestellen voor dezelfde hostnaam als het vorige, en het oude certificaat vervangen door het nieuwe. Zodra het nieuwe certificaat is gevalideerd en uitgegeven, kunt u het in gebruik nemen door het te activeren onder “HTTPS‑bescherming”, en daarna het oude certificaat verwijderen.
Wanneer het certificaat is gevalideerd en uitgegeven, moet u het oude verwijderen, waarna u het nieuwe certificaat actief kunt maken.
In het controlepaneel onder Website > HTTPS‑bescherming kunt u op “HTTPS‑bescherming verwijderen” klikken en daarna het certificaat kiezen in het dropdown‑menu.

Let's Encrypt
Let's Encrypt kunt u direct instellen via ons controlepaneel, onder Website > HTTPS‑bescherming.
In het dropdown‑menu naast de hostnaam die u wilt beveiligen, kunt u simpelweg “Let's Encrypt DV‑certificaat” kiezen.
Om Let's Encrypt te kunnen gebruiken, moet het domein direct naar de Simply.com‑webserver wijzen en moet de map /.well-known/ functioneren; deze mag bijvoorbeeld niet naar een andere locatie doorverwijzen. Wanneer u Let's Encrypt via ons controlepaneel instelt, controleert ons systeem of dit niet het geval is en staat het alleen toe om Let's Encrypt te activeren als aan bovenstaande voorwaarden is voldaan, zodat Let's Encrypt correct werkt.
Artikel uit de ondersteuningscategorie: Algemeen