Beoordeel dit artikel :
5/5 | 2 mening
Dit artikel was nuttig voor jou ?
Ja
Geen
Vous avez noté 0 étoile(s)
Sommaire
Procédure
Betreffende dienst: Windows ASP.NET-hosting
Betreffend paneel: Plesk
Niveau: beginner tot gemiddeld
Deze hulp legt uit hoe u gratis een Let’s Encrypt SSL/TLS-certificaat op een domein installeert via Plesk.
Zodra het is geïnstalleerd, maakt het certificaat het mogelijk om uw site via HTTPS weer te geven en de uitwisselingen tussen de browser van de bezoeker en uw site te versleutelen.
Een SSL/TLS-certificaat beveiligt de site zelf niet: het verhelpt geen kwetsbaarheden in de code, beschermt niet automatisch een CMS zoals WordPress of PrestaShop en garandeert niet dat de eigenaar van de site betrouwbaar is.
De verlenging van het Let’s Encrypt-certificaat gebeurt automatisch. U hoeft het dus niet handmatig te verlengen zolang het domein correct geconfigureerd blijft.
Deze hulp is van toepassing op Plesk.
Gebruikt u een andere omgeving?
De aanwezigheid van HTTPS volstaat niet om aan te tonen dat een site legitiem is. Oplichters kunnen een nepwebwinkel maken met een geldig SSL/TLS-certificaat: de uitwisselingen worden versleuteld, [PERSON_NAME] dat de bestelling wordt geleverd of dat de ingevoerde gegevens correct worden gebruikt.
Als u een site of een webshop bezoekt, controleer dan de wettelijke vermeldingen, het daadwerkelijke bestaan van het bedrijf, de contactgegevens en betrouwbare externe bronnen.
Een SSL/TLS-certificaat versleutelt de uitwisselingen tussen de site en de browser. Het verhelpt geen beveiligingslekken van een site, beschermt niet automatisch een CMS zoals WordPress of PrestaShop; het blijft belangrijk om de site up-to-date te houden en beveiligingslekken te verhelpen.
Het domein moet correct naar uw Plesk-hosting verwijzen voordat u het certificaat aanvraagt.
Als u een wildcard-certificaat wilt installeren, dat wil zeggen een certificaat dat ook de subdomeinen dekt, moet u de DNS-zone van het domein kunnen wijzigen. [PERSON_NAME] DNS-zone niet wordt beheerd in Plesk of bij LWS, moet de gevraagde record worden toegevoegd bij de provider die de DNS van het domein beheert.
Als u zojuist de DNS of de verwijzing van het domein hebt gewijzigd, kan het nodig zijn enkele uren te wachten tot de DNS-propagatie is voltooid voordat u het certificaat genereert.

Als er geen certificaat is geïnstalleerd, toont Plesk een bericht dat het domein nog niet beveiligd is.

votredomaine.fr.www.votredomaine.fr.blog.votredomaine.fr, boutique.votredomaine.fr of webmail.votredomaine.fr.
U kunt een certificaat installeren alleen voor het hoofddomein, voor het hoofddomein met www, of voor het domein en zijn subdomeinen met een wildcard-certificaat.
Als u dit later wilt wijzigen, moet u het certificaat na de eerste installatie opnieuw genereren.
Plesk vraagt een DNS TXT-record.
Deze stap stelt Let’s Encrypt in staat te bevestigen dat u het domein beheert.
Plesk toont vervolgens de te gebruiken informatie, bijvoorbeeld:
_acme-challenge.votredomaine.fr ;
Als uw DNS-zone in Plesk wordt beheerd, controleer dan of het gevraagde TXT-record aanwezig is in Websites & Domeinen > DNS-instellingen.

Als uw DNS-zone elders wordt beheerd, voeg het dan toe bij de provider die de DNS van het domein beheert.
Na het toevoegen van het TXT-record, wacht ongeveer 10 minuten voordat u op Doorgaan klikt.
Hiermee kan het DNS-record zich correct verspreiden.
Zodra de wachttijd voorbij is, keert u terug naar Plesk en klikt u op Doorgaan.
Wanneer het certificaat is geïnstalleerd, toont Plesk de beveiligde onderdelen met de status Beveiligd. Het Let’s Encrypt-certificaat wordt vervolgens automatisch vernieuwd vóór het verloopt.

De installatie van het certificaat laat de site via HTTPS werken, maar dwingt bezoekers niet altijd automatisch om dit beveiligde adres te gebruiken.
Om bezoekers automatisch om te leiden van http:// naar https:// :


HSTS is een optie die browsers aangeeft [PERSON_NAME]>
Deze optie versterkt het gebruik van HTTPS, maar moet met de nodige voorzichtigheid worden ingeschakeld.
Schakel HSTS alleen in als uw site al correct via HTTPS werkt.
Als u Subdomeinen opnemen aanvinkt, zorg er dan voor dat alle betrokken subdomeinen ook over een geldig SSL/TLS-certificaat beschikken. Anders zullen sommige subdomeinen niet meer toegankelijk zijn vanuit browsers die de HSTS-regel hebben opgeslagen.
Om HSTS in te schakelen:


De optie Subdomeinen opnemen voegt een instructie toe in de configuratie van het hoofddomein. Ze maakt geen SSL/TLS-certificaat aan voor subdomeinen die er geen hebben.
Na de installatie opent u uw site in een browser met het volgende adres:
https://votredomaine.fr
Controleer vervolgens:
https://www.votredomaine.fr werkt als u www hebt opgenomen;Als u de omleiding van HTTP naar HTTPS hebt geactiveerd, test dan:
http://votredomaine.fr
De browser moet automatisch overschakelen naar:
https://votredomaine.fr
Als u de onderdelen die door het certificaat worden beschermd wilt wijzigen, bijvoorbeeld www toevoegen of van een klassiek certificaat naar een wildcard-certificaat overschakelen, moet u het certificaat opnieuw genereren.
Hiervoor:


Het certificaat wordt niet geïnstalleerd en Plesk toont een DNS-fout
Als Plesk een fout van het type DNS problem of NXDOMAIN weergeeft, kan Let’s Encrypt de juiste DNS-verwijzing voor uw domein niet vinden.

Controleer dat:
Start na correctie de generatie van het certificaat opnieuw.
Plesk vraagt om een TXT-record maar het certificaat mislukt
Controleer of het TXT-record exact is toegevoegd zoals aangegeven door Plesk.
Controleer in het bijzonder:
_acme-challenge ;Wacht daarna ongeveer 10 minuten voordat u opnieuw op Doorgaan klikt.
Mijn site blijft als niet-beveiligd aangeduid
Het certificaat kan correct zijn geïnstalleerd, maar de browser kan nog steeds een waarschuwing tonen als de site elementen via HTTP laadt, zoals afbeeldingen, scripts of stylesheets.
Controleer in dat geval of de interne links van de site wel HTTPS gebruiken. Bij een CMS zoals WordPress of PrestaShop kan het nodig zijn het siteadres in de instellingen te wijzigen of gemengde inhoud te corrigeren.
Het subdomein is niet beveiligd
Een certificaat dat alleen voor het hoofddomein is geïnstalleerd, beschermt niet automatisch alle subdomeinen.
Om een [PERSON_NAME] te beschermen, moet u het opnemen in het certificaat wanneer Plesk dat aanbiedt, of een wildcard-certificaat gebruiken.
Als het certificaat al zonder [PERSON_NAME] is geïnstalleerd, genereer het dan opnieuw met de juiste opties.
De HTTPS-omleiding werkt niet
Controleer of de optie Omleiden van HTTP naar HTTPS correct is ingeschakeld in SSL/TLS-certificaten.
Als uw site een CMS gebruikt, kan ook een omleidingsregel in het bestand .htaccess of web.config of in een extensie het verwachte gedrag wijzigen.
Beoordeel dit artikel :
5/5 | 2 mening
Dit artikel was nuttig voor jou ?
Ja
Geen
0mn lezen
Hoe maak ik een FTP-gebruiker aan in Plesk?
3mn lezen
Hoe wijzig ik het FTP-wachtwoord in Plesk?
13mn lezen
Hoe installeer ik een CMS vanuit Plesk?
0mn lezen
FTP verbindingsprobleem: Fout 530 Gebruiker kan niet inloggen