ID.nl logo
Certificaat voor je NAS regel je zo
© Reshift Digital
Huis

Certificaat voor je NAS regel je zo

Zelfs als je een NAS alleen binnen je thuisnetwerk gebruikt, is het verstandig om daarmee met https te verbinden. Dat kan via een zogenoemd zelf-ondertekend certificaat, maar die geven wel (steeds meer) beperkingen. In dit artikel laten we zien hoe je een echt Let’s Encrypt-certificaat voor de encryptie gebruikt. We zetten volgens twee methodes een reverse proxy op als veilige tussenschakel, die je uiteraard ook voor andere webdiensten in kunt zetten.

Het is aan te raden om bij het benaderen van je NAS het https-adres te gebruiken. En in apps zet je een vinkje bij https. Dit beschermt je ook beter tegen cryptoware. Wel geeft je browser helaas vaak een niet zo subtiele waarschuwing dat de verbinding onveilig is en plaatst een rood uitroepteken in de adresbalk als je die negeert. In deze masterclass gaan we dat oplossen door de NAS een certificaat te geven dat door je browser en elk ander apparaat wordt geaccepteerd. Misschien heb je al eens met een zelf-ondertekend certificaat (in het Engels self signed certificate genoemd) geëxperimenteerd, waar de Chrome-browser met wat handmatige aanpassingen wel akkoord mee gaat. Maar zo’n zelf-ondertekend certificaat is een stuk lastiger of zelfs onmogelijk om ook goed op je smartphone of tablet te laten werken. Een oplossing voor dergelijke problemen is het gebruik van een echt certificaat, van bijvoorbeeld Let’s Encrypt, dat door vrijwel alle apparaten wordt geaccepteerd zonder aanpassingen. We gaan in deze masterclass een reverse proxy gebruiken als tussenschakel voor je NAS en andere webdiensten. We behandelen twee methodes. Bij de eerste gebruiken we alleen een Synology-NAS, bij de tweede methode een aparte server. Het is heel praktisch als je over een domeinnaam beschikt, zodat je voor de NAS en elke webdienst die je wilt benaderen een apart subdomein kunt gebruiken (zie het kader ‘Reverse proxy met subdomeinen’).

Reverse proxy met subdomeinen

Een reverse proxy is in feite een server die aanvragen aanneemt en doorstuurt naar een doelserver. Het doel kan bijvoorbeeld een webdienst zijn die op dezelfde server (localhost) op een ander poortnummer draait, of helemaal op een andere fysieke server. Ze worden vaak gebruikt om de prestaties van webservers te verbeteren, maar ook om de beveiliging en betrouwbaarheid te verbeteren. In deze masterclass draait de reverse proxy of op de NAS zelf of op een andere server in het lokale netwerk. Toegang naar de reverse proxy gaat via http of https, eventueel met doorverwijzing van http naar https. We sturen via de router door portforwarding-regels poorten 80 en 443 door naar de reverse proxy. Die kan op basis van de zogenoemde hostnaam beslissen naar welke doelserver hij verzoeken moet doorsturen. Op die manier kun je handig verschillende webdiensten beschikbaar maken via diezelfde reverse proxy. Je NAS bijvoorbeeld achter ds.domein.nl en Home Assistant via hass.domein.nl.

01 Domein instellen

Wij gebruiken een domeinnaam bij domeinnaamregistratie- en webhostingbedrijf TransIP en gaan de DNS-instellingen aanpassen bij de hostingprovider via het controlepaneel. Voor het domein, in dit voorbeeld xda.nl, vullen we als naam de subdomeinnaam ds in, zodat de NAS via ds.xda.nl bereikbaar wordt. Het gaat om een A-record, waarbij we als waarde het ip-adres van de internetverbinding thuis invullen. Bewaar de aanpassingen. Het kan na een DNS-wijziging tot 24 uur duren voordat de wijzigingen merkbaar zijn, door caches van onder andere je internetprovider. Heb je geen vast ip-adres? Dan kun je dit bij veel providers op aanvraag regelen. Als alternatief kun je ook dynamisch DNS gebruiken, wat in veel routers en ook de Synology-NAS is ingebouwd. Het werkt zonder domeinnaam en kan ook met een dynamisch ip-adres overweg. Bij de NAS open je daarvoor Configuratiescherm. Ga naar Externe toegang / DDNS en klik op Toevoegen. Bij Serviceprovider kies je Synology. Voer een naam in bij Hostnaam. Hiermee zal steeds je ip-adres worden gekoppeld aan de bewuste naam (zoals naam.synology.me).

©PXimport

02 Poorten doorsturen

Voor het maken van certificaten en bereiken van je NAS via internet moet je enkele poorten doorsturen vanaf je router. Onderstaande instructies zijn voor een AVM Fritz!Box, bij andere routers werkt het net wat anders. Open de gebruikersinterface en ga naar Internet / Toegang verlenen. Op het tabblad Poortvrijgaven kies je Apparaat voor vrijgaven toevoegen. Kies als apparaat de reverse proxy (je NAS of een aparte server) of voer handmatig het ip-adres in. Kies dan Nieuwe vrijgave. Nu kun je bij Toepassing direct de gewenste optie kiezen, zoals HTTP-server of HTTPS-server. Kies eerst HTTP-server. Je ziet dat zowel bij Poort op apparaat als Poort extern gewenst de waarde 80 wordt ingevuld (dat is de standaardpoort voor http-verkeer). Bij de optie HTTP-server is dat poort 443. Voeg ze beide toe zodat respectievelijk poort 80 en 443 worden doorgestuurd. Gebruik je een NAS, dan kun je met de optie Andere toepassing ook poort 5001 doorsturen voor de gebruikersinterface.

©PXimport

03 Externe server of NAS

Je kunt een reverse proxy op je NAS instellen, wat we als eerste methode bespreken, maar ook op een externe server. Het verschil is niet heel groot. Op de Synology-NAS draait namelijk standaard Nginx en de gebruikersinterface van DiskStation Manager (DSM) geeft je mogelijkheden om dit alles te configureren. Je kunt de NAS en diensten die daarop draaien met een certificaat beveiligen. Daarnaast kan de NAS als reverse proxy voor andere diensten in je netwerk fungeren. Hiervoor ga je in Configuratiescherm naar Toepassingsportaal / Reverse Proxy (bij DSM 7.0 Aanmeldingsportaal / Geavanceerd).

Het gebruik van een externe server geeft dezelfde mogelijkheden én extra voordelen. Zo is het veiliger, omdat bij kwetsbaarheden in de reverse proxy de achterliggende NAS buiten spel blijft. Ook is het minder belastend voor de NAS. En op het niveau van de reverse proxy kun je gemakkelijker beperkingen opleggen, zoals het blokkeren van extern verkeer.

©PXimport

Gebruik van Synology-NAS

04 Certificaat maken

Bij deze eerste methode gebruiken we zoals gezegd alleen een Synology-NAS waar je poorten 80, 443 en 5001 naar doorstuurt. We gaan eerst het certificaat voor de NAS maken. Open daarvoor de webinterface van DiskStation Manger en ga naar Configuratiescherm. Zorg dat je in de Geavanceerde modus zit, indien nodig verander je dit rechtsboven. Ga vervolgens naar Beveiliging / Certificaat en kies Toevoegen. Selecteer de optie Een nieuw certificaat toevoegen en klik op Volgende. Voer een beschrijving in, bijvoorbeeld Let’s Encrypt, en selecteer daaronder Krijg een certificaat van Let’s Encrypt. Klik weer op Volgende. Bij Domeinnaam voer je vervolgens de domeinnaam in waarvoor het certificaat moet gaan gelden. In ons voorbeeld is dat ds.xda.nl. Voer ook een e-mailadres in, Let’s Encrypt bewaart dat als onderdeel van je domein. Bij Onderwerp alternatieve naam kun je meer domeinen opgeven waar het bewuste certificaat voor moet gelden, vaak ook Subject Alternative Name genoemd. Je kunt zulke subdomeinen ook altijd later (apart) toevoegen. Klik ten slotte op Toepassen. Hierna wordt het Let’s Encrypt-certificaat aangemaakt en gecertificeerd. Zorg dat poort 80 correct is doorgestuurd, anders krijg je een foutmelding.

©PXimport

05 Certificaat configureren

Je kunt het nieuwe certificaat nu configureren. Klik erop en kies Configureren (bij DSM 7.0Instellingen). Geef aan voor welke doeleinden de NAS dit certificaat moet gebruiken. Achter Systeemstandaard kies je het Let’s Encrypt-certificaat, zodat het voor de gebruikersinterface van DiskStation Manager wordt gebruikt.

Het is verstandig om het nieuwe Let’s Encrypt-certificaat hierna nog als standaardcertificaat in te stellen. Op die manier zetten we het Synology-com-certificaat buitenspel, dat (door de browser) als onveilig wordt beschouwd. Klik daarvoor weer op het Let’s Encrypt-certificaat en klik op het pijltje bij Toevoegen / Bewerken (bij DSM 7.0 Actie / Bewerken). Zet een vinkje bij Instellen als standaardcertificaat en klik op OK.

Verder raden we je aan om http-verkeer om te leiden naar https. Hiervoor ga je in DSM 6.2 in Configuratiescherm naar Netwerk / DSM-instellingen. Zet een vinkje bij Automatisch de http-verbinding omleiden naar https. Bij DSM 7.0 kies je in Configuratiescherm de opties Aanmeldingsportaal / DSM en selecteer je Automatisch de http-verbinding omleiden naar https. Klik dan op Toepassen.

©PXimport

06 Toegang tot de NAS

Standaard wacht de NAS op poort 5001 op versleutelde verbindingen via https://diskstation:5001 of een andere naam afhankelijk van wat je hebt ingesteld. Omdat het certificaat is gemaakt voor ds.xda.nl zul je echter dat adres moeten gebruiken, dus https://ds.xda.nl:5001, anders krijg je alsnog een certificaatfout. Hierbij is toegang op afstand ook mogelijk, buiten je lokale netwerk. We gaan ervan uit dat je dat ook wilt. Maar wil je dat liever niet, dan zou je dat met een eigen DNS-server kunnen oplossen. Je moet er dan voor zorgen dat de domeinnaam (in ons voorbeeld ds.xda.nl) via je eigen DNS-server direct naar het ip-adres van de NAS verwijst (in ons voorbeeld 10.0.10.202). Je kunt er vervolgens, via de instellingen van je router, voor zorgen dat alle clients in het netwerk (via DHCP) die DNS-server gebruiken. Dit valt buiten het bestek van deze masterclass. Gaat het bijvoorbeeld alleen om een pc, dan kun je het eventueel zonder DNS-server regelen via het hosts-bestand (zie het kader ‘Directe toegang tot NAS via hosts-bestand’). Bij de tweede methode die we hierna bespreken kun je eventueel wél, op de reverse-proxy-server zelf, verkeer buiten je lokale netwerk tegenhouden.

©PXimport

Directe toegang tot NAS via hosts-bestand

Wil je dat het internetadres (ds.xda.nl) direct naar het ip-adres van de NAS verwijst? Zonder eigen DNS-server? Dan kun je dat eventueel op de clients zelf instellen. Onder Windows gaat dat via het hosts-bestand. Open daarvoor de map C:\Windows\System32\drivers\etc. Kopieer het bestand hosts naar een bestandslocatie waar je dit mag bewerken. Open het met bijvoorbeeld Kladblok en voeg een regel toe met het ip-adres van de NAS gevolgd door de domeinnaam, bijvoorbeeld: 10.0.10.202ds.xda.nl Kopieer het bestand weer terug naar de genoemde locatie. Als je nu https://ds.xda.nl:5001 bezoekt, dan word je direct naar de NAS in het lokale netwerk gebracht. Het certificaat blijft geldig, het ip-adres heeft daar geen invloed op. Via de Opdrachtprompt kun je met ping ds.xda.nl of nslookup ds.xda.nl controleren dat het lokale ip-adres wordt gebruikt. Een DNS-server is praktischer, omdat het meteen voor elk apparaat in je netwerk werkt, als je de DNS-server kenbaar maakt via DHCP.

©PXimport

Handmatige methode

07 Server-installatie

Bij de handmatige methode ga je Nginx als reverse proxy installeren, waarna je de certificaten op deze server regelt. Zorg er voor dat poorten 80 en 443 naar deze server worden doorgestuurd. Voor de NAS en elke webdienst die je via de reverse proxy wilt benaderen, kun je vervolgens een configuratiebestand met alle vereiste details maken. Eventueel kun je alles in één configuratiebestand zetten, maar aparte bestanden zijn overzichtelijker, zeker bij veel extra opties. Op basis van de hostnaam kun je diensten van elkaar onderscheiden. En als je dat prettig vindt, kun je de toegang op allerlei manieren beperken en bijvoorbeeld gebruikers buiten je lokale netwerk uitsluiten. Dit alles maakt de methode veiliger dan de voorgaande. Nginx is voor veel platforms beschikbaar. Hier gaan we uit van een server met Ubuntu 20.04, maar een Raspberry Pi met het besturingssysteem Raspberry Pi OS is bijvoorbeeld ook een prima optie. Het kan geen kwaad als er al andere toepassingen op draaien, zolang die niet de http-poort (80) en https-poort (443) claimen.

©PXimport

08 Installatie Nginx

Zorg na de installatie van het besturingssysteem dat je bent ingelogd middels ssh. Vervolgens installeer je Nginx met het commando:

sudo apt-get install nginx

Start de webserver met:

sudo service nginx start

Bezoek het ip-adres van de server en controleer of de welkomstpagina van Nginx verschijnt. Voor het maken van Let’s Encrypt-certificaten gaan we Certbot gebruiken. De instructies voor de installatie voor jouw webserver en besturingssysteem vind je hier. Die instructies gaan bij Ubuntu uit van een installatie via Snap. Hier kiezen we voor de mogelijk iets oudere versie van Certbot uit de repository’s van Ubuntu. Je installeert Certbot met het commando:

sudo apt-get install certbot python3-certbot-nginx

Als eerste maken we een configuratiebestand voor de NAS. De standaardmap waarin je deze maakt is /etc/nginx/conf.d. Blader naar de map met de opdracht:

cd /etc/nginx/conf.d

En maak het configuratiebestand met:

nano ds.conf

In eerste instantie hoef je hier alleen onderstaande regels in te zetten:

server {

listen 80;

server_name ds.xda.nl;

}

Controleer de configuratie met:

nginx -t

©PXimport

09 Certificaat maken

We kunnen nu het certificaat maken. Start daarvoor Certbot met certbot. Hierna wordt je e-mailadres gevraagd en moet je akkoord gaan met de gebruiksvoorwaarden. Vervolgens kun je kiezen voor welke servernaam je het certificaat wil maken. Voer het getal in bij het domein, in dit voorbeeld kiezen we 1 voor ds.xda.nl. Als laatste kun je kiezen of http-verkeer moet worden doorgestuurd naar https. Als je daarvoor kiest, en dat raden we aan, zal Certbot de configuratie daarop aanpassen.

Open daarna het configuratiebestand met nano en bekijk wat is toegevoegd:

nano ds.conf

Als laatste stap moeten we alleen nog de regels voor de reverse proxy hieraan toevoegen. Er zijn twee blokken omsloten door server {}. Het onderste blok bevat de doorverwijzing van http naar https. In het bovenste blok voegen we aan de onderkant de volgende regels toe. Achter proxy_pass zet je uiteraard het adres van je NAS.

location / {

proxy_pass https://10.0.10.202:5001;

proxy_redirect http:// https://;

}

Na het maken van deze aanpassing moet je Nginx even herstarten met:

service nginx reload

©PXimport

10 Controleer de configuratie

In afbeelding 10 zie je hoe de complete configuratie er uit ziet. Om je NAS te bezoeken, kun je rechtstreeks https://ds.xda.nl gebruiken. Intern zal de reverse proxy met poort 5001 verbinden. Wil je de toegang om veiligheidsredenen beperken tot gebruikers op het lokale netwerk? Dan kun je in het configuratiebestand binnen het blok van de reverse proxy het volgende toevoegen:

allow 10.0.0.0/24;

deny all;

Hier geven we eerst aan vanaf welke netwerken verkeer wordt geaccepteerd. In dit voorbeeld is dat 10.0.0.0/24 (in CIDR-notatie) maar in jouw situaties kan het bijvoorbeeld ook 192.168.1.0/24 zijn. We blokkeren daarna al het andere verkeer.

Een laatste stap is het automatisch vernieuwen van de certificaten. Voor daarvoor dit commando uit:

crontab -e

En voeg deze regel toe:

0 12 * * * /usr/bin/certbot renew --quiet

©PXimport

▼ Volgende artikel
Alles over The Witcher 4 - Releasedatum, het verhaal en een nieuwe trilogie
Huis

Alles over The Witcher 4 - Releasedatum, het verhaal en een nieuwe trilogie

Het was de grote verrassing van The Game Awards in 2024: CD Projekt Red keert na Cyberpunk 2077 terug naar de Witcher-franchise met een vierde deel. Als vervolg op het grandioze The Witcher 3: Wild Hunt heeft de ontwikkelaar grote - en eigen - schoenen te vullen, dus de ontwikkeling kan nog wel even duren. In dit artikel houden we je op de hoogte over alles rondom The Witcher 4.

Dit overzicht is bijgewerkt op 19 januari .

Releasedatum en platforms

CD Projekt Red heeft nog geen releasedatum voor The Witcher 4 bekendgemaakt, al is er reden om te geloven dat het spel in 2027 of later in de winkels moet liggen.

Tijdens de aankondiging op The Game Awards werd al bekendgemaakt dat de game 'in 2026 of later' zou uitkomen, en bij het onthullen van de fiscale cijfers in 2025 heeft CDPR definitief wereldkundig gemaakt dat The Witcher 4 niet in 2026 uitkomt. Volgens Chief Financial Officer Piotr Nielubowicz is de game in het najaar van 2024 volledig in productie gegaan.

Watch on YouTube

Daarentegen nam Eurogamer in 2024 - voor de onthulling van het spel - een uitgebreid interview af met verschillende ontwikkelaars bij CDPR, waarin onder andere duidelijk werd dat het bedrijf probeert hun nieuwe games binnen twee jaar na onthulling uit te brengen. In het geval van The Witcher 4 zou deze regel een release in december 2026 betekenen, maar het lijkt er dus eerder op dat we de game later in 2027 in handen krijgen.

Cyberpunk 2077-launch zorgde voor verandering

CD Projekt Red heeft in een interview met Digital Foundry aangegeven dat de consoleversies van The Witcher 4 leidend zijn bij de ontwikkeling. De game moet op 60 fps draaien op de PlayStation 5 en Xbox Series X en S. Het is een verandering voor de ontwikkelaar, die zijn games normaliter ontwikkelt met voornamelijk een pc-publiek in het achterhoofd. De aanname is dat dit besluit is voortgekomen uit de desastreuze launch van Cyberpunk 2077, waarbij de game voor velen bijna onspeelbaar was op consoles en zelfs pc-spelers problemen ervoeren.

CDPR is zich ervan bewust dat deze problemen nog in het achterhoofd van spelers hangen, en zegt alles op alles te zetten om te zorgen dat dit niet nog een keer gebeurt. Dat lieten de regisseur van The Witcher 4, Sebastian Kalemba, en executive producer Małgorzata Mitręga weten aan IGN. "Allereerst: let it cook," zegt Kalemba, doelend op het niet overhaast uitbrengen van de game. "Ten tweede is de manier waarop we games produceren inmiddels veranderd, op een erg goede manier. We definiëren heel bewust de verschillende stadia van ontwikkeling. Zo zorgen we dat de fundering eerst in orde is."

Dat leidt volgens Kalemba nu al tot merkbare verbeteringen ten opzichte van de Cyberpunk 2077-ontwikkeling: "Het helpt ons met het feit dat alles dat we creëren enorm goed samenhangt met de rest van het spel. Daardoor hebben we het gevoel dat we meer controle hebben over een enorm complexe omgeving. En het geeft iedereen ook meer zelfvertrouwen over de gameontwikkeling op een dagelijkse basis."

Verhaal en de wereld van The Witcher 4

Op het moment is er nog zeer weinig bekend over het verhaal van de nieuwe game, maar we weten wel dat we in dit deel Ciri - ofwel Cirilla Fiona Elen Riannon - onder de knoppen krijgen. In The Witcher 3: Wild Hunt was Geralt of Rivia het hoofdpersonage, al waren er ook secties waarin Ciri speelbaar was. In dit nieuwe deel is de 'Child of the Elder Blood' daarentegen de hoofdpersoon, al heeft ze een nieuwe stemactrice. Ciri werd in de vorige game namelijk ingesproken door Jo Wyatt, maar in dit nieuwe deel neemt Ciara Berkeley de rol op zich.

Ciri is een ontzettend belangrijk personage in de Witcher-reeks. Naast dat ze de prinses van het koninkrijk Cintra is, beschikt ze ook over magische krachten dankzij het zogenaamde 'Elder Blood' dat door haar aderen pompt. De boekenreeks waarin de Witcher-franchise is ontstaan toont in detail hoe de band tussen Geralt en Ciri ontstaat en evolueert, terwijl het jonge meisje continu achterna wordt gezeten door krijgers, tovenaars en een keizer. In The Witcher 3: Wild Hunt speelt ze ook een grote rol, omdat de Wild Hunt uit de titel – een bovennatuurlijke groep krijgers – achter haar aan zit.

De implicatie van The Witcher 4 is vrij duidelijk: Ciri is in een Witcher. De onthullingstrailer laat vrij 'standaard' bezigheden voor de monsterjagers zien, waarin Ciri op een monster jaagt en juist mensen haar verraden. Hoewel specifieke details rondom het verhaal ontbreken, kunnen we vanuit de beelden wel het een en ander opmaken over de nieuwe status quo.

Watch on YouTube

Verschillende eindes van The Witcher 3 en magische krachten

Dat Ciri een Witcher is, is bijvoorbeeld opvallend. Er zijn verschillende scenario's mogelijk in The Witcher 3: Wild Hunt op basis van de keuzes die je maakt, waaronder één waar Ciri inderdaad door het leven gaat als een monsterjager. Ook is het mogelijk dat ze de koningin van Nilfgaard wordt, of ze kan op pad gaan met de Wild Hunt. Volgens regisseur Sebastian Kalemba moet geen van deze eindes botsen met het verhaal in The Witcher 4, dus het maakt niet uit welk einde je in jouw playthrough hebt behaald.

Desalniettemin zijn de magische krachten die Ciri gebruikt in de eerste trailer opvallend. Witchers beschikken weliswaar over een sterker metabolisme, snellere reflexen en een paar simpele magische spreuken - in de vorm van Signs - maar Ciri lijkt nóg sterkere magie te hebben. In The Witcher 3 had zij al magische krachten, maar dat was nog voordat Ciri een volwaardige Witcher was. Volgens executive producer Małgorzata Mitręga gaat het spel uiteindelijk duidelijkheid scheppen over haar krachten.

School of the Lynx

In de Witcher-games is er sprake van verschillende 'scholen' waar de monsterjagers worden opgeleid en muteren. Zo valt Geralt of Rivia bijvoorbeeld onder de Wolf-school, maar zijn er ook Witchers uit de Cat-, Bear- en Griffin-school te vinden. In The Witcher 4 wordt hier een nieuwe school aan toegevoegd: de School of the Lynx. In de beelden is namelijk te zien dat Ciri een Witcher-medaillon van een Lynx draagt, wat herbevestigd wordt in de CD Projekt Red Store, waar de Lynx-ketting te koop is. Hoe deze school is ontstaan is niet duidelijk, maar het is mogelijk dat Ciri hem zelf heeft opgericht.

Nieuwe regio en grootte van de spelwereld

Ook is inmiddels bekend dat je in The Witcher 4 de regio Kovir kunt verkennen. Een Unreal Engine 5-techdemo laat deze locatie uit de Witcher-boeken namelijk zien. Het is voor het eerst dat we in een Witcher-game deze locatie kunnen bezoeken. Kovir is een bergachtig gebied dat hier en daar voorkomt in de Witcher-boeken, en bekendstaat om glashandel. Uit de demo blijkt dat er daarbij ook een heus smokkelwereldje in de regio schuilt, en dat er monsters zoals manticores ronddwalen. Genoeg voor een Witcher om de tanden in te zetten, dus.

Diezelfde techdemo onthult ook dat Ciri beschikt over een paard om mee rond te rijden, Kelpie genaamd. Je gaat het paard ook nodig hebben, aangezien de game minstens net zo groot wordt als The Witcher 3: Wild Hunt - een game die al honderd uur aan content biedt voor spelers die alles willen voltooien. Zowel qua oppervlakte en hoeveelheid quests moet dit nieuwe deel vergelijkbaar zijn met diens voorganger. Maar CDPR heeft ook ambitie, zo vertelde Sebastian Kalemba in een interview met SkillUp.

"De kaart is vergelijkbaar qua grootte, net als de hoeveelheid missies. Nogmaals: het spel wordt groot. Maar we hebben ook veel ambitie, dus het allerbelangrijkste is dat we een enorm boeiende ervaring willen leveren. Kwaliteit boven kwantiteit. Maar we kunnen beloven dat dit spel behoorlijk groot wordt. Het wordt groot vergeleken met al het andere wat we tot nu toe hebben gedaan."

Eerder vertelden andere ontwikkelaars bij CD Projekt Red echter dat The Witcher 4 'groter en beter' moet worden dan hun vorige werk, al is het ook mogelijk dat daarmee niet de fysieke grootte van de kaart wordt bedoeld. De studio lijkt namelijk ook sterk in te zetten op immersie en de geloofwaardigheid van de wereld, blijkt uit een interview met Gamertag Radio.

"We hebben de regel om elke NPC (in The Witcher 4) eruit te laten zien alsof ze een leven hebben, met een eigen verhaal." Volgens Kalemba wordt dit ondersteund door het verhaal in de onthullingstrailer, waarin inwoners van een dorp geloven dat er een god in het bos woont. Eigenlijk is dit een monster, waar de dorpelingen al jaren jonge meisjes aan offeren.

"We willen de kwaliteit van NPC's echt zoveel mogelijk vooruit stuwen. Hun uiterlijk, hun gedrag, de gezichtsanimaties. We willen er een nog meeslependere ervaring van maken dan wat we gewend zijn. We willen grenzen verleggen."

Waar is Geralt?

Het einde van The Witcher 3: Blood and Wine - de tweede uitbreiding van het spel - deed een aardige strik om het verhaal van Geralt of Rivia, dus dat we in dit nieuwe deel als Ciri spelen is weinig verrassend. Maar Geralt is voor velen toch synoniem aan de Witcher-reeks, en er zijn dus veel vragen rondom zijn aanwezigheid in The Witcher 4. CDPR heeft in ieder geval aangegeven dat de White Wolf een rol speelt in de nieuwe game, wat ook al te herleiden was uit de aankondiging op The Game Awards, waar de trailer werd opgevolgd door stemacteur Dough Cockle die zegt: "Tijd voor een nieuwe saga. Zie je op het Pad". Wat Geralts rol in de game precies gaat worden, is vooralsnog onbekend.

Gameplay in The Witcher 4

Over de gameplay van The Witcher 4 is momenteel nog weinig te zeggen. De onthullingstrailer was een geregisseerd filmpje, en hoewel CD Projekt Red samen met Epic Games een Unreal Engine 5-techdemo heeft uitgebracht, representeren die beelden niet het eindproduct - daarover later meer.

In ieder geval is duidelijk dat The Witcher 4 net als zijn voorganger een openwereld-RPG wordt, waarin verschillende quests te ondernemen zijn. Daaronder valt onder andere het jagen op en verslaan van monsters en menselijke vijanden, terwijl spelers keuzes maken die de voortgang van die quests en de overkoepelende verhaallijn beïnvloeden.

Ciri als Witcher

Wat gameplay betreft moet The Witcher 4 spelers meer vrijheid geven, zoals Cyberpunk 2077 toegang geeft tot uiteenlopende builds. Hoewel je in The Witcher 3 vooral met een zwaard wappert, is dit verder in te vullen door onder andere te focussen op het gebruik van signs (magische vaardigheden), alchemie voor extra status-effecten of speciale aanvallen. Het zal ons benieuwen hoe dit systeem er voor Ciri uit gaat zien.

Verhaalsgewijs biedt de verandering naar Ciri als hoofdpersonage ook mogelijkheden, zo geeft de regisseur van het spel aan. Spelers krijgen zo meer controle over hoe zij haar willen definiëren, gezien ze ook een stuk jonger is dan Geralt. "Ze staat op het punt de Witcher te worden. (...) Ze gaat op haar eigen manier om met monsters, missies en avonturen. Het geeft ons ook meer ruimte om andere verhalen te vertellen."

Daarbij hoort volgens Kalemba ook de mogelijkheid om betekenisvolle (romantische) relaties op te bouwen met personages in het spel, net zoals dat in The Witcher 3 bijvoorbeeld kon met tovenaressen Yennefer of Vengerberg en Triss Merigold.

"Het maakt onderdeel uit van hoe we spellen ontwikkelen. Het maakt ook onderdeel uit van de menselijke natuur. Het is doodnormaal. Zonder dat zouden we niet het volledige verhaal kunnen vertellen. We willen er veel tijd aan besteden en het enorm boeiend en erg betekenisvol maken. Het wordt geen romantiek alleen maar om romantiek in de game te hebben. Daar doen we niet aan bij CD Projekt Red."

Unreal Engine 5

Met de aankondiging van The Witcher 4 werd ook bekendgemaakt dat de ontwikkeling van het spel niet met de in-house RED Engine van CD Projekt Red gebeurt. In plaats daarvan gebruikt de studio nu Unreal Engine 5, waarvan de technische capaciteiten getoond werden met de eerder getoonde techdemo.

De beelden zijn dus niet representatief van hoe het spel er uiteindelijk uit gaat zien en hoe het speelt, maar moeten een indruk geven van wat er mogelijk is met de technologie. Een woordvoerder van CDPR zei er het volgende over:

"Het is belangrijk om in het achterhoofd te houden dat deze techdemo niet bedoeld is als representatie van The Witcher 4 - het is een tentoonstelling van de gereedschappen die we samen met Epic Games ontwikkelen. Dat betekent dat specifieke graphics, zoals de modellen van personages en omgevingen, anders kunnen zijn in The Witcher 4."

In ieder geval representeert de tech demo de kwaliteit waar CDPR op mikt, al is het nog te vroeg om te zeggen welke hardwarespecificaties hiervoor nodig zijn.

Levendige spelwereld

Naast het feit dat de Unreal-demo er bloedmooi uitziet, wordt er veel aandacht besteed aan het natuurlijke gedrag van de NPC's, wat aansluit bij wat de ontwikkelaar vertelde over immersie. Zoals je bij het stuk over het verhaal en de wereld hierboven al kon lezen zei de regisseur van het spel: "We willen de kwaliteit van NPC's echt zoveel mogelijk vooruit stuwen. Hun uiterlijk, hun gedrag, de gezichtsanimaties. We willen er een nog meeslependere ervaring van maken dan wat we gewend zijn. We willen grenzen verleggen."

Het begin van een trilogie

CD Projekt Red kondigde in 2022 aan dat The Witcher 4 (dat in 2022 alleen nog bekendstond als Project Polaris) het begin vormt van een nieuwe Witcher-trilogie. Verdere informatie over de invulling van deze trilogie is er niet, maar de eerste game is dan ook nog altijd niet uitgekomen.

Meer Witcher-games

Met die aankondiging van een trilogie bracht CDPR ook direct naar buiten dat er aan meer projecten werd gewerkt. Naast het vervolg op Cyberpunk 2077 - werknaam Orion - onthulde het bedrijf twee Witcher-titels. Helaas is één daarvan inmiddels geannuleerd: Drake Hollow-ontwikkelaar The Molasses Flood werkte aan een Witcher-game met multiplayer-elementen, maar die gaat het daglicht helaas niet zien.

Dan is er wel nog Project Canis Majoris, wat een remake is van het eerste Witcher-spel. De ontwikkeling daarvan wordt uitgevoerd door Fool's Theory, bekend van hun gameThe Thaumaturge en als ondersteunende studio voor onder andere Baldur’s Gate 3. De status van dit project is onbekend, maar er gaan geruchten dat de ontwikkelaar de laatste jaren de focus heeft verschoven naar een nieuwe uitbreiding voor The Witcher 3: Wild Hunt.

Het Poolse platform Strefa Inwestorów heeft namelijk van een aantal bronnen vernomen dat het bedrijf werkt aan een nieuwe DLC om de 'marketing' voor The Witcher 4 af te trappen en de tijdsperiode tussen de games te overbruggen. Het is dus mogelijk dat we in de uitbreiding dus ook als Ciri spelen, gezien het verhaal van Geralt volgens velen prachtig werd afgesloten in Blood and Wine - de tweede uitbreiding van The Witcher 3.

Borys Nieśpielak, een van de mensen die dit gerucht in de wereld heeft geholpen, had een maand later contact met Eurogamer. Hij vertelde nog altijd achter het gerucht te staan, en verwijst naar een specifieke zin van de ceo van CD Projekt Red bij het bekendmaken van de kwartaalcijfers:

"Gezien de huidige geboekte progressie is er een mogelijkheid dat nieuwe content waar recentelijk naar gehint is komend jaar uitkomt en een impact heeft op onze financiële resultaten."

Het klinkt absurd: een nieuwe The Witcher 3-uitbreiding, elf jaar na release. Neem dit gerucht dus uiteraard met een korreltje zout, ook al kunnen we het niet geheel negeren.

Meer van The Witcher

Met de gigantische populariteit van de Witcher-games weten nieuwkomers of minder ingelezen fans soms niet dat de franchise veel verder gaat dan steengoede RPG's. Hieronder vind je een paar tips om je verder te verdiepen in de wereld van The Witcher.

De boeken en comics

Net als veel welbekende fantasy-epieken ligt de oorsprong van The Witcher in boeken, en dan zowel in de korte verhalen en romans van Poolse schrijver Andrzej Sapkowski. Zijn saga neemt zes romans en twee bundels met korte verhalen in beslag waarvan die bundels zich voor het grote overkoepelende verhaal van de overige boeken afspelen. De volgorde van de boeken is als volgt:

-       The Witcher: Crossroads of Ravens

-       The Witcher: The Last Wish

-       The Witcher: Sword of Destiny

-       The Witcher: The Blood of Elves

-       The Witcher: Time of Contempt

-       The Witcher: Baptism of Fire

-       The Witcher: The Tower of the Swallows

-       The Witcher: The Lady of the Lake

-       The Witcher: Season of Storms

Het laatste boek in bovenstaande lijst, Season of Storms, is overigens een roman die zich afspeelt tussen de korte verhalen in The Last Wish, maar daarna pas uitkwam. Daarbij heeft Sapkowski in 2025 een nieuwe Witcher-roman uitgebracht: Crossroads of Ravens. Dit verhaal volgt een jonge Geralt of Rivia, die pas net zijn opleiding als Witcher heeft voltooid en vrij naïef de wijde wereld ingaat.

Daarbij heeft uitgever Dark Horse een fikse collectie Witcher-comics uitgebracht, waaronder ook adaptaties van Andrzej Sapkowski's korte verhalen. Sommige comics vertellen daarbij unieke verhalen met Geralt of andere - nieuwe - personages. The Witcher: Ronin heeft sterke Oosterse invloeden, en een verhaal als The Witcher: The Bear and the Butterflyvertelt een klassiek Witcher-verhaal waarin Geralt in een dorpje onderzoek doet naar een monster.

Overigens maakt CD Projekt Red met zijn games geen adaptaties van Sapkowski's verhalen. De games spelen zich in principe af na de gebeurtenissen van de boeken , maar Sapkowski hoeft het verhaal van de studio ook niet in acht te nemen als hij eventueel een boek in dat tijdperk wil schrijven.

The Witcher op Netflix

We gingen er met relatief goede moed in, maar het tijdperk van The Witcher op Netflix ging vrij snel bergafwaarts. In 2019 kwam het eerste seizoen van de serie uit, met Superman-acteur Henry Cavill als Geralt of Rivia. Dat seizoen was een adaptatie van verschillende gebeurtenissen in The Last Wish en Sword of Destiny, en werd ondanks wat klachten over Geralts karakterisatie en verwarring door het continu springen tussen tijdlijnen redelijk goed ontvangen.

In de seizoenen die daarop volgden steeg de onvrede met de serie en de karakterisatie van Geralt, die in de serie veel meer stoïcijns is dan in het bronmateriaal. Ook werden sleutelmomenten uit de romans maar losjes of helemaal niet overgeheveld naar de serie, wat bij fans in het verkeerde keelgat schoot. Na het derde seizoen werd bekendgemaakt dat in de laatste twee seizoenen van de serie Cavill niet langer zou doorgaan als Geralt. In seizoen 4 en 5 wordt de monsterjager nu dus gespeeld door Liam Hemsworth. Het laatste seizoen van The Witcher moet ergens in 2026 uitkomen.

Daarbij heeft Netflix twee geanimeerde films geproduceerd die zich in de wereld van The Witcher afspelen. Allereerst The Witcher: Nightmare of the Wolf, die het verhaal van de Witcher Vesemir vertelt, en onthult waarom er nog maar weinig Witchers over zijn op het Continent. Later kwam ook The Witcher: Sirens of the Deep uit, een adaptatie van het verhaal A Little Sacrifice uit The Sword of Destiny. De troubadour Jaskier en Geralt hebben daarin geen cent te makken, maar raken verwikkeld in een conflict tussen mensen en Meermensen met een Little Mermaid-sausje. Ook leuk: Geralt wordt in deze film ingesproken door Doug Cockle - de stemacteur van Geralt in The Witcher 3: Wild Hunt.

Thronebreaker: The Witcher Tales

Naast de genummerde Witcher-games is er ook een spin-off uitgebracht door CD Projekt Red, dat ook fungeert als een soort standalone-versie van het kaartspelGwent. Menig Witcher 3-speler is verknocht geraakt aan dit spel, en Thronebreaker is in grote lijnen een versie van Gwent waarin je daadwerkelijk een leger aanvoert.

Waar velen vooral mee weglopen na het spelen van Thronebreaker is echter het verhaal. Dat speelt zich af tijdens de gebeurtenissen van de Witcher-boeken, waarin spelers de controle krijgen over Queen Meve - de leider van Rivia Lyria. Keuzes staan ook weer centraal, dus als je The Witcher 3: Wild Hunt inmiddels wel gezien hebt en niet kunt wachten op The Witcher 4, is deze game een meer dan prima tussendoortje.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Waar voor je geld: 5 smartphones met 1 TB opslag
© MG | ID.nl
Huis

Waar voor je geld: 5 smartphones met 1 TB opslag

In de rubriek Waar voor je geld gaan we een paar keer per week voor je op zoek naar producten die voor een mooie prijs op Kieskeurig.nl te koop zijn, of die bijzondere eigenschappen hebben. Dit keer: vijf smartphones met royale opslag voor al je foto's, video's, e-mails en documenten.

Hoe meer we met onze smartphones doen, des te meer ruimte we nodig hebben om alles op te slaan. Wat te denken van al je (vakantie)foto's, gemaakte video's in 4K-kwaliteit of belangrijke e-mails? We gebruiken onze telefoon voor van alles, maar de opslagruimte is vaak beperkt. Met deze vijf smartphones hoef je je daar de komende tijd in ieder geval niet meer druk over te maken.

Motorola Edge 50 Ultra

De Motorola Edge 50 Ultra heeft een opslagcapaciteit van 1 TB en draait op Android. Met een 6,67‑inch OLED‑scherm en 5G‑ondersteuning biedt deze smartphone een ruime weergave en snelle verbindingen. Deze telefoon werd in 2024 geïntroduceerd en is nog volop verkrijgbaar . De 50 MP hoofdcamera is onderdeel van een drievoudige camerasetup, waardoor je foto’s met verschillende brandpunten kunt maken. Aan de voorkant bevindt zich een 50 MP selfiecamera, ondersteund door een flitser voor extra licht.

De accu heeft een capaciteit van 4 500 mAh en is niet verwisselbaar. Deze smartphone is geschikt voor 5G‑netwerken en heeft natuurlijk ook gps, wifi en Bluetooth voor connectiviteit. Aan de binnenkant combineert Motorola een krachtige chipset met voldoende RAM om apps soepel te laten draaien.

Energy Label B

Schermgrootte: 6,7 inch
Werkgeheugen: 16 GB
Energielabel: B
Gewicht: 197 gram
Opslag uitbreidbaar: Nee

Xiaomi 14T Pro 5G 

De Xiaomi 14T Pro 5G is een Android‑telefoon met 12 GB werkgeheugen en natuurlijk 1 TB opslagruimte. Het 6,67‑inch AMOLED‑scherm biedt een heldere weergave en ondersteunt een hoge resolutie, terwijl 5G connectiviteit zorgt voor de vlotte dataoverdracht. De accu van 5 000 mAh zorgt daarnaast voor een flinke gebruiksduur.

Aan de achterkant zit een 50 MP hoofdcamera, en aan de voorkant een enkele selfiecamera. Dankzij de moderne processor en het ruime werkgeheugen kun je meerdere apps zonder haperingen gebruiken.

Energy Label F

Schermgrootte: 6,67 inch
Werkgeheugen: 12 GB
Energielabel: F
Gewicht: 209 g
Opslag uitbreidbaar: NEE

Samsung Galaxy S25 Ultra

Deze Samsung Galaxy S25 Ultra richt zich op gebruikers die op zoek zijn naar een krachtig topmodel met 1 TB opslagcapaciteit. Het toestel heeft een 6,8‑inch AMOLED‑scherm en ondersteunt 5G. Binnenin zorgt een moderne chipset in combinatie met 16 GB RAM voor snelle prestaties, terwijl 1 TB opslag ruimte biedt voor veel foto’s, video’s en apps. De smartphone beschikt over een quad‑camera met een 200 MP hoofdsensor, waarmee je veel details vastlegt.

De accu van 5 000 mAh is niet verwisselbaar maar ondersteunt snelle laadtechnieken. Samsung levert Android 15 met langdurige softwareondersteuning. Dankzij IP68‑certificering is het toestel water‑ en stofbestendig. Voor connectiviteit ontbreken Bluetooth 5.4, wifi en gps uiteraard niet.

Energy Label B

Schermgrootte: 6,9 inch
Werkgeheugen: 12 GB
Energielabel: B
Gewicht: 218 g
Opslag uitbreidbaar: NEE

Apple iPhone 15 Pro Max

De iPhone 15 Pro Max is Apple’s high‑end toestel uit 2023 maar kan nog steeds prima meekomen. Het toestel beschikt over een 6,7‑inch OLED‑scherm. Onder de motorkap zorgt Apple’s eigen chip voor snelle prestaties en energie‑efficiëntie. De smartphone ondersteunt 5G en is uitgerust met een driedubbele camera met 48 MP hoofdsensor, waarmee je foto’s en video’s in hoge resolutie maakt.

De titanium behuizing zorgt voor stevigheid zonder dat het toestel te zwaar wordt. Met 1 TB opslagruimte heb je voldoende plek voor video’s, foto’s en grote apps.

Energy Label B

Schermgrootte: 6,7 inch
Werkgeheugen: 8 GB
Energielabel: B
Gewicht: 221 g
Opslag uitbreidbaar: NEE

Apple iPhone 16 Pro

De iPhone 16 Pro is een 2024‑model van Apple dat 1 TB opslagruimte biedt. Het is een handzaam 6‑inch model en dankzij Apple’s eigen processor en 16 GB RAM draait het iOS-besturingssysteem soepel, en geeft de interne opslag van 1 TB veel ruimte voor video’s, foto’s en apps. De drievoudige camerasetup omvat een 48 MP hoofdcamera; voor selfies is er een 12 MP camera.

De iPhone 16 Pro biedt functies zoals Face ID, draadloos laden en uitgebreide AR‑mogelijkheden dankzij de krachtige chip. De behuizing is water‑ en stofbestendig (IP68) en gemaakt van aluminium en glas.

Energy Label B

Schermgrootte: 6,3 inch
Werkgeheugen: 8 GB
Energielabel: B
Gewicht : 199 g
Opslag uitbreidbaar: NEE