Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

Procédure

  

Betreffende dienst: Windows ASP.NET-hosting
Betreffend paneel: Plesk
Niveau: beginner tot gemiddeld

Deze hulp legt uit hoe u gratis een Let’s Encrypt SSL/TLS-certificaat op een domein installeert via Plesk.
Zodra het is geïnstalleerd, maakt het certificaat het mogelijk om uw site via HTTPS weer te geven en de uitwisselingen tussen de browser van de bezoeker en uw site te versleutelen.

Een SSL/TLS-certificaat beveiligt de site zelf niet: het verhelpt geen kwetsbaarheden in de code, beschermt niet automatisch een CMS zoals WordPress of PrestaShop en garandeert niet dat de eigenaar van de site betrouwbaar is.

De verlenging van het Let’s Encrypt-certificaat gebeurt automatisch. U hoeft het dus niet handmatig te verlengen zolang het domein correct geconfigureerd blijft.

Deze hulp is van toepassing op Plesk.
Gebruikt u een andere omgeving?

De aanwezigheid van HTTPS volstaat niet om aan te tonen dat een site legitiem is. Oplichters kunnen een nepwebwinkel maken met een geldig SSL/TLS-certificaat: de uitwisselingen worden versleuteld, [PERSON_NAME] dat de bestelling wordt geleverd of dat de ingevoerde gegevens correct worden gebruikt.

Als u een site of een webshop bezoekt, controleer dan de wettelijke vermeldingen, het daadwerkelijke bestaan van het bedrijf, de contactgegevens en betrouwbare externe bronnen.

Een SSL/TLS-certificaat versleutelt de uitwisselingen tussen de site en de browser. Het verhelpt geen beveiligingslekken van een site, beschermt niet automatisch een CMS zoals WordPress of PrestaShop; het blijft belangrijk om de site up-to-date te houden en beveiligingslekken te verhelpen.

Voordat u begint

Het domein moet correct naar uw Plesk-hosting verwijzen voordat u het certificaat aanvraagt.

Als u een wildcard-certificaat wilt installeren, dat wil zeggen een certificaat dat ook de subdomeinen dekt, moet u de DNS-zone van het domein kunnen wijzigen. [PERSON_NAME] DNS-zone niet wordt beheerd in Plesk of bij LWS, moet de gevraagde record worden toegevoegd bij de provider die de DNS van het domein beheert.

Als u zojuist de DNS of de verwijzing van het domein hebt gewijzigd, kan het nodig zijn enkele uren te wachten tot de DNS-propagatie is voltooid voordat u het certificaat genereert.

Toegang tot SSL/TLS-certificaten in Plesk

  1. Log in op Plesk.
  2. Selecteer het betreffende domein (1) in de lijst met uw sites.
  3. Zoek in het tabblad Dashboard (2) de sectie Beveiliging.
  4. Klik op SSL/TLS-certificaten(3).

Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

Als er geen certificaat is geïnstalleerd, toont Plesk een bericht dat het domein nog niet beveiligd is.

Een Let’s Encrypt-certificaat installeren

  1. Klik op de pagina Let’s Encrypt SSL/TLS-certificaat van het domein op Installeren [ADDRESS] Installeer een gratis basiscertificaat geleverd door Let’s Encrypt.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  2. Er wordt een venster geopend met de opties voor certificaatbeveiliging.
  3. Kies de reikwijdte van het certificaat volgens [PERSON_NAME]
  • Domeinnaam beveiligen : beschermt het hoofddomein, bijvoorbeeld votredomaine.fr.
  • Neem een [PERSON_NAME] "www" op voor het domein en elke geselecteerde alias : [PERSON_NAME] www.votredomaine.fr.
  • Wildcard-domein beveiligen : beschermt het domein en de subdomeinen, bijvoorbeeld blog.votredomaine.fr, boutique.votredomaine.fr of webmail.votredomaine.fr.

Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

  1. Klik op Gratis verkrijgen.

U kunt een certificaat installeren alleen voor het hoofddomein, voor het hoofddomein met www, of voor het domein en zijn subdomeinen met een wildcard-certificaat.

Als u dit later wilt wijzigen, moet u het certificaat na de eerste installatie opnieuw genereren.

Installatie valideren via DNS

Plesk vraagt een DNS TXT-record.

Deze stap stelt Let’s Encrypt in staat te bevestigen dat u het domein beheert.

Plesk toont vervolgens de te gebruiken informatie, bijvoorbeeld:

  • Recordtype : TXT ;
  • Domeinnaam : _acme-challenge.votredomaine.fr ;
  • Record : een lange waarde die door Plesk wordt verstrekt.

Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

Als uw DNS-zone in Plesk wordt beheerd, controleer dan of het gevraagde TXT-record aanwezig is in Websites & Domeinen > DNS-instellingen.

Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

Als uw DNS-zone elders wordt beheerd, voeg het dan toe bij de provider die de DNS van het domein beheert.

Na het toevoegen van het TXT-record, wacht ongeveer 10 minuten voordat u op Doorgaan klikt.
Hiermee kan het DNS-record zich correct verspreiden.

Zodra de wachttijd voorbij is, keert u terug naar Plesk en klikt u op Doorgaan.

Wanneer het certificaat is geïnstalleerd, toont Plesk de beveiligde onderdelen met de status Beveiligd. Het Let’s Encrypt-certificaat wordt vervolgens automatisch vernieuwd vóór het verloopt.

Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

HTTP-omleiding naar HTTPS inschakelen

De installatie van het certificaat laat de site via HTTPS werken, maar dwingt bezoekers niet altijd automatisch om dit beveiligde adres te gebruiken.

Om bezoekers automatisch om te leiden van http:// naar https:// :

  1. Ga terug naar Websites & Domeinen > SSL/TLS-certificaten.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  2. Zoek in de linkerkolom de optie Omleiden van HTTP naar HTTPS.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  3. Schakel de bijbehorende schakelaar in.
  4. Controleer vervolgens of uw site correct wordt geopend via HTTPS wanneer u het adres in HTTP invoert.

HSTS inschakelen

HSTS is een optie die browsers aangeeft [PERSON_NAME]>

Deze optie versterkt het gebruik van HTTPS, maar moet met de nodige voorzichtigheid worden ingeschakeld.

Schakel HSTS alleen in als uw site al correct via HTTPS werkt.

Als u Subdomeinen opnemen aanvinkt, zorg er dan voor dat alle betrokken subdomeinen ook over een geldig SSL/TLS-certificaat beschikken. Anders zullen sommige subdomeinen niet meer toegankelijk zijn vanuit browsers die de HSTS-regel hebben opgeslagen.

Om HSTS in te schakelen:

  1. In SSL/TLS-certificaten, [PERSON_NAME] HSTS in de linkerkolom.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  2. Schakel de schakelaar HSTS in.
  3. Kies de Max. leeftijd. De waarde 6 maanden wordt doorgaans aanbevolen.
  4. Vink Subdomeinen opnemen alleen aan als al uw subdomeinen correct beveiligd zijn via HTTPS.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  5. Klik op HSTS activeren.

De optie Subdomeinen opnemen voegt een instructie toe in de configuratie van het hoofddomein. Ze maakt geen SSL/TLS-certificaat aan voor subdomeinen die er geen hebben.

Controleren of het certificaat werkt

Na de installatie opent u uw site in een browser met het volgende adres:

https://votredomaine.fr

Controleer vervolgens:

  • of de site correct wordt weergegeven;
  • of de browser geen beveiligingswaarschuwing toont;
  • of Plesk het domein als Beveiligd aangeeft;
  • of https://www.votredomaine.fr werkt als u www hebt opgenomen;
  • of uw subdomeinen via HTTPS werken als u een wildcard-certificaat hebt geïnstalleerd.

Als u de omleiding van HTTP naar HTTPS hebt geactiveerd, test dan:

http://votredomaine.fr

De browser moet automatisch overschakelen naar:

https://votredomaine.fr

Het certificaat opnieuw genereren

Als u de onderdelen die door het certificaat worden beschermd wilt wijzigen, bijvoorbeeld www toevoegen of van een klassiek certificaat naar een wildcard-certificaat overschakelen, moet u het certificaat opnieuw genereren.

Hiervoor:

  1. Ga terug naar Websites & Domeinen > SSL/TLS-certificaten.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  2. Klik op Certificaat opnieuw genereren.
    Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?
  3. Selecteer de gewenste nieuwe reikwijdte.
  4. Bevestig de aanvraag.
  5. Als Plesk een DNS-validatie vraagt, [PERSON_NAME] controleer het TXT-record, [PERSON_NAME] 10 minuten, [ADDRESS] Doorgaan.

Veelvoorkomende problemen

Het certificaat wordt niet geïnstalleerd en Plesk toont een DNS-fout

Als Plesk een fout van het type DNS problem of NXDOMAIN weergeeft, kan Let’s Encrypt de juiste DNS-verwijzing voor uw domein niet vinden.

Hoe installeer je een Let’s Encrypt SSL/TLS-certificaat op Plesk?

Controleer dat:

  • het domein correct naar uw Plesk-hosting verwijst;
  • de gebruikte DNS-servers de juiste zijn;
  • de A- of AAAA-records van het domein bestaan;
  • de DNS-propagatie is voltooid.

Start na correctie de generatie van het certificaat opnieuw.

Plesk vraagt om een TXT-record maar het certificaat mislukt

Controleer of het TXT-record exact is toegevoegd zoals aangegeven door Plesk.

Controleer in het bijzonder:

  • de recordnaam, vaak in de vorm van _acme-challenge ;
  • de TXT-waarde die door Plesk is opgegeven;
  • de DNS-zone die daadwerkelijk door uw domein wordt gebruikt.

Wacht daarna ongeveer 10 minuten voordat u opnieuw op Doorgaan klikt.

Mijn site blijft als niet-beveiligd aangeduid

Het certificaat kan correct zijn geïnstalleerd, maar de browser kan nog steeds een waarschuwing tonen als de site elementen via HTTP laadt, zoals afbeeldingen, scripts of stylesheets.

Controleer in dat geval of de interne links van de site wel HTTPS gebruiken. Bij een CMS zoals WordPress of PrestaShop kan het nodig zijn het siteadres in de instellingen te wijzigen of gemengde inhoud te corrigeren.

Het subdomein is niet beveiligd

Een certificaat dat alleen voor het hoofddomein is geïnstalleerd, beschermt niet automatisch alle subdomeinen.

Om een [PERSON_NAME] te beschermen, moet u het opnemen in het certificaat wanneer Plesk dat aanbiedt, of een wildcard-certificaat gebruiken.

Als het certificaat al zonder [PERSON_NAME] is geïnstalleerd, genereer het dan opnieuw met de juiste opties.

De HTTPS-omleiding werkt niet

Controleer of de optie Omleiden van HTTP naar HTTPS correct is ingeschakeld in SSL/TLS-certificaten.

Als uw site een CMS gebruikt, kan ook een omleidingsregel in het bestand .htaccess of web.config of in een extensie het verwachte gedrag wijzigen.

Beoordeel dit artikel :

5/5 | 2 mening

Dit artikel was nuttig voor jou ?

Article utileJa

Article non utileGeen

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Vergelijkbare artikelen

0mn lezen

Hoe maak ik een FTP-gebruiker aan in Plesk?

3mn lezen

Hoe wijzig ik het FTP-wachtwoord in Plesk?

13mn lezen

Hoe installeer ik een CMS vanuit Plesk?

0mn lezen

FTP verbindingsprobleem: Fout 530 Gebruiker kan niet inloggen


Questions sur cet article

Stel een vraag aan het LWS-team en de gemeenschap

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.