ID.nl logo
Huis

Je website beveiligen met https - Hoe en waarom

Niet alleen complexe websites met veel privégegevens, maar ook eenvoudige blogs verdienen extra bescherming middels https. Dankzij het geautomatiseerde proces van Let’s Encrypt kan dit kosteloos en zonder al te veel moeite. Wil je je website beveiligen met https? Zo ga je ermee aan de slag.

Steeds meer websites schakelen over naar versleutelde verbindingen via https. Het is een stuk veiliger voor bezoekers maar ook voor jezelf, als beheerder van een pagina. Het ‘gewone’ http-verkeer kan immers gemakkelijk afgeluisterd en gemanipuleerd worden. Bij https ‘praat’ de browser vrijwel zeker rechtstreeks met de webserver. Al het verkeer gaat door de veilige tunnel. Wie denkt dat een eenvoudige blog geen bescherming behoeft heeft het mis. Zo zijn er bijvoorbeeld partijen, waaronder enkele Amerikaanse internetproviders, die advertenties in websites ‘injecteren’. Bij https worden ze buitenspel gezet.

Google doet er alles aan om websitebouwers te bewegen over te stappen naar https. Zo heeft de populaire Chrome-browser een duidelijke voorkeur voor https-verkeer. Ook beloont Google je met een betere ranking, al weegt het op dit moment nog niet zwaar mee in de resultaten. Het bedrijf stond ook aan de basis van het nieuwe internetprotocol http/2 dat voor een flinke snelheidswinst zorgt. Je hoeft ook niet bang te zijn voor hoge kosten. Het populaire Let’s Encrypt verstrekt gratis certificaten die je via een tool bovendien zeer eenvoudig kunt installeren, activeren en vernieuwen. Genoeg redenen dus om voor het felbegeerde groene slotje te zorgen.

Certificaten

Er bestaan diverse certificaten. De eenvoudigste is een self-signed certificaat. Voor testdoeleinden is het een prima optie. Zo’n certificaat is ondertekend door de persoon die hem heeft gemaakt en niet door een vertrouwde autoriteit. Browsers geven daardoor een waarschuwing. Dit voorkom je met een certificaat dat is ondertekend door een certificaatautoriteit (ca). Deze uitgever moet door de browser als betrouwbaar worden beschouwd, anders verschijnt alsnog een waarschuwing.

Een browser wordt standaard met een aantal certificaten geleverd. Het is een hiërarchische structuur of vertrouwensketen, die begint bij een root-certificaat en via tussenliggende of intermediate-certificaten uiteindelijk uitkomt bij jouw eigen certificaat. Naast commerciële aanbieders als Thawte en Symantec zijn er ook partijen die gratis certificaten verstrekken, waaronder Let’s Encrypt. Het heeft een eigen root-certificaat, ISRG Root X1, dat op het moment alleen nog in de laatste versie van Firefox is opgenomen.

Het duurt normaliter zo’n drie tot zes jaar voordat een nieuw root-certificaat wordt vertrouwd en populaire browsers hiervan zijn voorzien. Tot die tijd zijn de certificaten die het uitgeeft gebaseerd op een tussenliggend certificaat dat is ondertekend door partner IdenTrust, dat reeds een aantal vertrouwde root-certificaten bezit (waaronder DST Root CA X3).

DomainSSL

Zoek je een ondertekend certificaat, dan is een Domain Validated (dv) certificaat – ook wel DomainSSL genoemd – de eenvoudigste en goedkoopste optie. Ze zijn geschikt voor iedere server die via een domeinnaam werkt, waaronder natuurlijk een webserver.

Zoals bij ieder certificaat moet je via een validatieproces aantonen dat je er recht op hebt. Bij dit type certificaat is dat eenvoudig: er is alleen een controle nodig dat je de domeinnaam bezit. Dat kan eenvoudig en zelfs automatisch, zoals Let’s Encrypt laat zien. Naast dv-certificaten zijn er ook andere certificaten, waarvan Extendended Validation (EV) certificaten de interessantste zijn. Daarbij wordt de identiteit van de aanvrager uitvoeriger gecontroleerd. Als bonus wordt ook de bedrijfsnaam in de adresbalk getoond achter het groene slotje.

Zoals bij ieder certificaat moet je via een validatieproces aantonen dat je er recht op hebt

-

Certificaat aanvragen

Het normale proces voor het aanvragen van een certificaat is vrij omslachtig. Het begint met het genereren van een sleutelpaar. Als sleutelgrootte is 2048 bit momenteel de standaard en ook meer dan toereikend. Het sleutelpaar dat je aanmaakt omvat een privésleutel en publieke sleutel. De privésleutel houd je geheim en blijft op de server staan. De publieke sleutel wordt samengevoegd in een csr (Certificate Signing Request) samen met enkele andere gegevens over je organisatie en de domeinnaam. Die csr creëer je op de server en deel je vervolgens (online) met de certificaatautoriteit.

Hierna krijg je het uiteindelijke certificaat. Dit certificaat installeer je op de server, in een map die niet toegankelijk is via het web. Een certificaat zegt alleen iets over het vertrouwensniveau. Het staat los van de parameters, zoals het gebruikte algoritme, van de uiteindelijke communicatie. Die parameters worden per verbinding in een ‘handshake’ afgesproken tussen je server en de browser van de bezoeker. Het is wel belangrijk dat je voor een correcte en veilige configuratie van de webserver zorgt.

Webserver configureren

Heb je het certificaat ontvangen dan dien je alleen nog je webserver, bijvoorbeeld Apache, in te stellen voor het gebruik van het certificaat. Ook moet je verschillende parameters opgeven voor de configuratie van het protocol Transport Layer Security (tls), voorheen bekend als ssl. Dat protocol is verantwoordelijk voor de versleuteling. Het is een vrij complex protocol en daarmee lastig te configureren.

De Mozilla SSL Configuration Generator kan een goede hulp zijn. Je geeft aan wat voor webserver (bijvoorbeeld Apache of Nginx) en software je gebruikt waarna je een werkende configuratie krijgt. De hele overstap van http naar https is al met al wel vrij gecompliceerd, wat vermoedelijk de belangrijkste reden is dat nog steeds veel websites het zonder die versleuteling doen. Gelukkig maakt Let’s Encrypt het een stuk eenvoudiger. Daar gaan we in een later artikel wat dieper op in.

▼ Volgende artikel
Steengrill, bakplaat of raclette: wat is het verschil en wat kies je?
© ID.nl
Huis

Steengrill, bakplaat of raclette: wat is het verschil en wat kies je?

Het is dé klassieker tijdens de feestdagen: met de hele familie rondom een apparaat zitten om je eigen eten te bereiden. Maar sta je in de winkel of scrol je online door het aanbod, dan vliegen de termen je om de oren. Is racletten hetzelfde als gourmetten? Waarom zou je voor een steen kiezen in plaats van een metalen plaat? Wij leggen haarfijn (en hapklaar) uit wat de verschillen zijn.

Raclette: voor de echte kaasfans

Laten we beginnen met de term die vaak voor de meeste verwarring zorgt: raclette. Hoewel we het woord in Nederland vaak door elkaar gebruiken met gourmetten, is het van oorsprong een Zwitsers nationaal gerecht. De naam komt van het Franse woord racler, wat 'schrapen' betekent. Bij traditionele raclette verwarm je een groot stuk kaas aan één kant, waarna je de gesmolten laag over aardappelen, zilveruitjes en augurken schraapt.

Kijken we naar de consumentenapparaten die je nu in de winkel koopt, dan verwijst de term raclette specifiek naar het gebruik van de pannetjes die je onderin het apparaat schuift. Je gebruikt hierbij de hitte van het verwarmingselement om kaas te smelten of kleine gerechtjes, zoals een omelet of pannenkoekje, te garen. Vaak zit er bovenop het apparaat nog een grillplaat of steen, zodat je het racletten kunt combineren met grillen. Ben je een echte kaasliefhebber of houd je van afwisseling tussen bakken en gratineren, dan is de raclette-optie onmisbaar. Een handige tip is om altijd speciale raclettekaas te gebruiken; deze smelt perfect met een ideale romigheid.

Lees ook: 🧀 Ze smelten de kazen! Waarom raclette dé topper is voor de feestdagen

©Roland - stock.adobe.com

Steengrill: puur natuur en gezond

De naam geeft het eigenlijk al weg: bij een steengrill bak je het voedsel op een plaat van natuursteen, meestal gemaakt van graniet. Dit ziet er niet alleen robuust en chique uit op tafel, het werkt ook fundamenteel anders dan een metalen plaat. Een steen heeft namelijk wat meer tijd nodig om op te warmen, dus reken er bij het aanzetten op dat je zo'n twintig tot dertig minuten geduld moet hebben voordat de plaat goed heet is. Eenmaal op temperatuur houdt de steen de hitte echter extreem goed en lang vast.

Het grootste voordeel van de steengrill is het gezonde aspect. In tegenstelling tot andere bakplaten heb je op een steen geen boter of olie nodig. Vaak strooi je alleen wat zout op de steen om aanbakken te voorkomen. Hierdoor schroeit het vlees snel dicht en blijven de sappen optimaal bewaard, wat zorgt voor een pure smaak. Houd er wel rekening mee dat steen een poreus natuurproduct is. Je mag deze beslist niet met afwasmiddel schoonmaken, want dat trekt in de steen en proef je de volgende keer terug in je biefstukje. Even laten weken en schoon schrapen of schrobben met enkel warm water is hier het devies.

©Yaruniv-Studio - stock.adobe.com

De bakplaat: snelheid en gemak

De bakplaat, vaak ook grillplaat of Teppanyaki genoemd, is meestal gemaakt van metaal en voorzien van een sterke anti-aanbaklaag. Je ziet ze vaak in twee varianten: de geribbelde grillplaat voor die mooie, karakteristieke streepjes op je vlees of groente, en de vlakke plaat die ideaal is voor roerbakken of vis.

De grote kracht van de metalen bakplaat is snelheid en gebruiksgemak. Je stopt de stekker in het stopcontact en binnen enkele minuten kun je al beginnen met bakken, wat een stuk sneller is dan bij natuursteen. In tegenstelling tot de steengrill gebruik je hier wel een klein beetje boter of olie. Dankzij de gladde antiaanbaklaag glijdt je eten makkelijk over de plaat en blijft er zelden iets kleven. Ook na het eten wint de bakplaat het op punten van de steengrill: je kunt de plaat vaak losklikken en eenvoudig met een sopje afwassen. Sommige platen zijn zelfs bestand tegen de vaatwasser, al is het altijd verstandig om dat even in de handleiding te checken.

©Donghyun Kim - stock.adobe.com

In één oogopslag: De technische verschillen

Twijfel je nog over welk apparaat bij jou past? We hebben van alle drie de apparaten de technische eigenschappen naast elkaar gezet:

EigenschapSteengrillBakplaat (metaal)Raclette
MateriaalNatuursteen (graniet)Metaal met anti-aanbaklaagPannetjes (onderin)
OpwarmtijdLangzaam (20-30 min)SnelDirect (via element)
Boter/OlieNee (gebruik zout)JaNee (kaasvet is genoeg)
SmaakPuur, dichtgeschroeidBakken en bradenRomig, gesmolten kaas
SchoonmaakSchrobben met waterMakkelijk (sopje/vaatwasser)Pannetjes weken

Kiezen? Dat hoeft niet!

Vroeger moest je echt een keuze maken tussen deze apparaten, maar fabrikanten snappen gelukkig dat wij consumenten van alles wat willen proberen. Tegenwoordig zijn de meeste apparaten die als 'gourmetstel' worden verkocht, slimme combi-apparaten. Deze bieden vaak ruimte voor de raclette-pannetjes onderin, terwijl de bovenkant bestaat uit een grill- en/of bakplaat is.

Er zijn ook modellen met verwisselbare platen, waarbij je de ene keer kiest voor de gezonde steengrill en de andere keer voor de snelle bakplaat. Als je een nieuw apparaat gaat kopen, is zo'n combi-set met verwisselbare opties vaak de beste keuze voor de meeste huishoudens. Let er bij aankoop ook op of het apparaat een 'parkeerdek' heeft; dat is een koude zone waar je je hete pannetje even veilig kwijt kunt als je een eetpauze inlast.

Lees ook: Gourmetten nieuwe stijl: topfavoriet met een eigen twist


❤️🧑‍🍳Matchmaker: welk ingrediënt op welke plaats?

Niet elk stukje vlees of groente wordt blij van dezelfde bereiding. Wil je de beste smaak? Hanteer dan deze vuistregels voor je ingrediënten:

IngrediëntBeste keuzeWaarom?
Biefstuk & ossenhaasSteengrillDoor de hoge hitte schroeit het vlees direct dicht; zo blijft het supermals.
Gemarineerd vleesBakplaatMarinades en kruiden verbranden snel op steen en koeken aan. Op de metalen plaat met wat olie gaat dit perfect.
Vis & garnalenBakplaatVis is kwetsbaar en plakt snel vast aan natuursteen. De anti-aanbaklaag van de bakplaat is veiliger.
Hamburgers & worstjesBakplaatDeze producten laten veel vet los; op een bakplaat (vooral een geribbelde) loopt dit makkelijker weg naar het opvangbakje.
Groenten (paprika/ui)Steengrill / RacletteOp de steen garen ze langzaam en puur. Wil je ze gratineren met kaas? Doe ze dan in het pannetje.
Pannenkoeken & eiBakplaat / RacletteVloeibare ingrediënten lopen van de steen af. Gebruik een vlakke bakplaat of het pannetje.
KaasRacletteDe enige echte plek voor kaas is in het pannetje onder het element!

Steengrill, raclette en bakplaat: bekende merken

Tefal levert veelzijdige sets zoals de Tefal Raclette Gourmet 3-in-1 RE610D , een tafelmodel dat grillen, raclette en bakken in één apparaat combineert. De stevige antiaanbaklaag en eenvoudige bediening maken dit dé keuze voor mensen die iets zoeken dat prettig werkt en makkelijk schoon blijft.
Princess
biedt betaalbare en degelijke tafelgrills. Een goed voorbeeld is de Princess 162660 Raclette Purify. Dit apparaat is speciaal voor grotere gezelschappen en is niet alleen gebruiksvriendelijk(zo kun je met draaiknoppen de warmte instellen), maar heeft ook nog eens ingebouwde geurafzuiging!
Solis staat bekend om multifunctionele en duurzame tafelgrills. Met de Solis Table Grill 5-in-1, heb je de keuze uit verschillende bereidfingswijzen. Grillen, bakken of gourmetten: het kan allemaal.
Tristar levert voordelige sets voor kleinere of gemiddelde huishoudens. Neem bijvoorbeeld de Tristar RA-2996 Raclette Grill, een model dat simpel werkt en genoeg ruimte biedt voor een avondje samen eten.
Bourgini combineert toegankelijke prijzen met degelijke bouw. De Bourgini Gourmet Raclette Grill Plus – 8 personen is een combinatie van een raclette en grill. Hij is robuust van bouw en heeft (altijd fijn) een antiaanbaklaag en een cool grip handgreep.

▼ Volgende artikel
AI-tip: zo maak je zelf (heel snel!) een geïllustreerd kinderboek met Storybook
Huis

AI-tip: zo maak je zelf (heel snel!) een geïllustreerd kinderboek met Storybook

Word de held van je (klein)kinderen door hen te verrassen met een uniek, zelfgemaakt verhalenboek. Laat hen zelf de grote lijnen van het verhaal bedenken en zie hoe je dankzij Storybook in een handomdraai een prachtig digitaal boekje creëert, compleet met een mooie cover en bijpassende illustraties.

Dit gaan we doen

In dit artikel laten we zien hoe je met Google Storybook een persoonlijk prentenboek maakt. Je leest hoe je een goede prompt schrijft, hoe het boek automatisch wordt opgebouwd met tekst en illustraties en welke extra opties er zijn, zoals voorlezen, delen en downloaden als pdf. Zo weet je precies wat je kunt verwachten en hoe je het resultaat afstemt op je (klein)kind.

Lees ook: Handige AI-apps voor mobiel

Stap 1: De prompt

Storybook draait op de Gemini AI-chatbot van Google. De functie is gloednieuw en op dit moment alleen te gebruiken via het web, niet via de Gemini-apps voor Android of iPhone. Het goede nieuws: Storybook is helemaal gratis. Je hoeft dus geen betaald abonnement te nemen om het uit te proberen. Wel moet je ingelogd zijn met je Google-account. Surf vervolgens naar: https://gemini.google.com/gem/storybook

Net als bij andere generatieve AI-tools start je met een tekstopdracht, de zogeheten prompt. In een paar zinnen beschrijf je het onderwerp. Of je kiest voor een uitgebreidere instructie, bijvoorbeeld: "Kun je een verhaal maken dat aan een kind uitlegt hoe het leven van een vlinder eruitziet?"

Geef Storybook een tekstopdracht.

Stap 2: Prentenboek van 10 pagina's

Boven het tekstvak vind je alvast enkele inspirerende voorbeelden van recente prompts, compleet met het bijbehorende verhaal. Denk aan: 'Mijn kind van 7 wil niet logeren bij oma. Maak een Storybook om haar te helpen hiermee om te gaan.' Je kunt je eigen prompt typen, maar ook inspreken: klik op het microfoontje, geef Gemini toegang tot je microfoon en vertel je opdracht. Enkele seconden later verschijnt het prentenboek op het scherm. Elk boek telt tien pagina's, inclusief een prachtige omslag én een door Gemini bedachte titel. Met iedere klik blader je door het verhaal. De tekst is verzorgd opgemaakt en de illustraties zijn verrassend sfeervol. Wij waren aangenaam verrast door de kwaliteit.

Naast iedere tekst staat een bijpassende illustratie.

Stap 3: Lezen of luisteren

Je kunt het verhaal natuurlijk gewoon lezen, maar Storybook heeft nog een extra troef: een ingebouwde voorleesfunctie. Daarbij kun je kiezen om alleen de huidige pagina te beluisteren of om vanaf de eerste pagina te beginnen. De hoogte van de stem is instelbaar, zodat je een toon kunt kiezen die het best bij het verhaal of de luisteraar past. En het plezier stopt daar niet: via de Deel-knop krijg je een unieke link naar jouw persoonlijke Storybook. Die kun je eenvoudig doorsturen naar familie, vrienden of de kinderen zelf, zodat ze het boekje op hun eigen toestel kunnen bekijken en beluisteren. Bovendien kun je het boekje ook downloaden als pdf. Wil je dat je kind ook offline kan bladeren, dan kun je het dus voor hem of haar printen.

Je ontvangt een link om het geïllustreerde verhaal te delen.

🧚Sprookjesboek geschreven?

👑 Daar hoort een prinsessenjurk bij!