ID.nl logo
Huis

Je website beveiligen met https - Hoe en waarom

Niet alleen complexe websites met veel privégegevens, maar ook eenvoudige blogs verdienen extra bescherming middels https. Dankzij het geautomatiseerde proces van Let’s Encrypt kan dit kosteloos en zonder al te veel moeite. Wil je je website beveiligen met https? Zo ga je ermee aan de slag.

Steeds meer websites schakelen over naar versleutelde verbindingen via https. Het is een stuk veiliger voor bezoekers maar ook voor jezelf, als beheerder van een pagina. Het ‘gewone’ http-verkeer kan immers gemakkelijk afgeluisterd en gemanipuleerd worden. Bij https ‘praat’ de browser vrijwel zeker rechtstreeks met de webserver. Al het verkeer gaat door de veilige tunnel. Wie denkt dat een eenvoudige blog geen bescherming behoeft heeft het mis. Zo zijn er bijvoorbeeld partijen, waaronder enkele Amerikaanse internetproviders, die advertenties in websites ‘injecteren’. Bij https worden ze buitenspel gezet.

Google doet er alles aan om websitebouwers te bewegen over te stappen naar https. Zo heeft de populaire Chrome-browser een duidelijke voorkeur voor https-verkeer. Ook beloont Google je met een betere ranking, al weegt het op dit moment nog niet zwaar mee in de resultaten. Het bedrijf stond ook aan de basis van het nieuwe internetprotocol http/2 dat voor een flinke snelheidswinst zorgt. Je hoeft ook niet bang te zijn voor hoge kosten. Het populaire Let’s Encrypt verstrekt gratis certificaten die je via een tool bovendien zeer eenvoudig kunt installeren, activeren en vernieuwen. Genoeg redenen dus om voor het felbegeerde groene slotje te zorgen.

Certificaten

Er bestaan diverse certificaten. De eenvoudigste is een self-signed certificaat. Voor testdoeleinden is het een prima optie. Zo’n certificaat is ondertekend door de persoon die hem heeft gemaakt en niet door een vertrouwde autoriteit. Browsers geven daardoor een waarschuwing. Dit voorkom je met een certificaat dat is ondertekend door een certificaatautoriteit (ca). Deze uitgever moet door de browser als betrouwbaar worden beschouwd, anders verschijnt alsnog een waarschuwing.

Een browser wordt standaard met een aantal certificaten geleverd. Het is een hiërarchische structuur of vertrouwensketen, die begint bij een root-certificaat en via tussenliggende of intermediate-certificaten uiteindelijk uitkomt bij jouw eigen certificaat. Naast commerciële aanbieders als Thawte en Symantec zijn er ook partijen die gratis certificaten verstrekken, waaronder Let’s Encrypt. Het heeft een eigen root-certificaat, ISRG Root X1, dat op het moment alleen nog in de laatste versie van Firefox is opgenomen.

Het duurt normaliter zo’n drie tot zes jaar voordat een nieuw root-certificaat wordt vertrouwd en populaire browsers hiervan zijn voorzien. Tot die tijd zijn de certificaten die het uitgeeft gebaseerd op een tussenliggend certificaat dat is ondertekend door partner IdenTrust, dat reeds een aantal vertrouwde root-certificaten bezit (waaronder DST Root CA X3).

DomainSSL

Zoek je een ondertekend certificaat, dan is een Domain Validated (dv) certificaat – ook wel DomainSSL genoemd – de eenvoudigste en goedkoopste optie. Ze zijn geschikt voor iedere server die via een domeinnaam werkt, waaronder natuurlijk een webserver.

Zoals bij ieder certificaat moet je via een validatieproces aantonen dat je er recht op hebt. Bij dit type certificaat is dat eenvoudig: er is alleen een controle nodig dat je de domeinnaam bezit. Dat kan eenvoudig en zelfs automatisch, zoals Let’s Encrypt laat zien. Naast dv-certificaten zijn er ook andere certificaten, waarvan Extendended Validation (EV) certificaten de interessantste zijn. Daarbij wordt de identiteit van de aanvrager uitvoeriger gecontroleerd. Als bonus wordt ook de bedrijfsnaam in de adresbalk getoond achter het groene slotje.

Zoals bij ieder certificaat moet je via een validatieproces aantonen dat je er recht op hebt

-

Certificaat aanvragen

Het normale proces voor het aanvragen van een certificaat is vrij omslachtig. Het begint met het genereren van een sleutelpaar. Als sleutelgrootte is 2048 bit momenteel de standaard en ook meer dan toereikend. Het sleutelpaar dat je aanmaakt omvat een privésleutel en publieke sleutel. De privésleutel houd je geheim en blijft op de server staan. De publieke sleutel wordt samengevoegd in een csr (Certificate Signing Request) samen met enkele andere gegevens over je organisatie en de domeinnaam. Die csr creëer je op de server en deel je vervolgens (online) met de certificaatautoriteit.

Hierna krijg je het uiteindelijke certificaat. Dit certificaat installeer je op de server, in een map die niet toegankelijk is via het web. Een certificaat zegt alleen iets over het vertrouwensniveau. Het staat los van de parameters, zoals het gebruikte algoritme, van de uiteindelijke communicatie. Die parameters worden per verbinding in een ‘handshake’ afgesproken tussen je server en de browser van de bezoeker. Het is wel belangrijk dat je voor een correcte en veilige configuratie van de webserver zorgt.

Webserver configureren

Heb je het certificaat ontvangen dan dien je alleen nog je webserver, bijvoorbeeld Apache, in te stellen voor het gebruik van het certificaat. Ook moet je verschillende parameters opgeven voor de configuratie van het protocol Transport Layer Security (tls), voorheen bekend als ssl. Dat protocol is verantwoordelijk voor de versleuteling. Het is een vrij complex protocol en daarmee lastig te configureren.

De Mozilla SSL Configuration Generator kan een goede hulp zijn. Je geeft aan wat voor webserver (bijvoorbeeld Apache of Nginx) en software je gebruikt waarna je een werkende configuratie krijgt. De hele overstap van http naar https is al met al wel vrij gecompliceerd, wat vermoedelijk de belangrijkste reden is dat nog steeds veel websites het zonder die versleuteling doen. Gelukkig maakt Let’s Encrypt het een stuk eenvoudiger. Daar gaan we in een later artikel wat dieper op in.

▼ Volgende artikel
Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt
© ETNA
Huis

Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt

De ETNA KCV282NRVS is door consumenten verkozen tot Best Reviewed van het Jaar 2025 in de categorie koelkasten. Dat is met name te danken aan de combinatie van een gunstig energielabel D, de stille Inverter-compressor en de onderhoudsvrije No-Frost Plus-techniek. Bovendien is hij vooral prijstechnisch bijzonder interessant!

Partnerbijdrage - in samenwerking met ETNA

De zoektocht naar een nieuwe koelkast strandt vaak in een jungle van technische termen die in de praktijk weinig lijken te zeggen. Je vraagt je af of die beloofde stilte ook écht stil is als je 's avonds in de woonkamer zit, of dat je na een jaar alsnog handmatig ijs in de vriezer staat weg te bikken. Veel consumenten maken de fout om alleen op de specificaties te letten, terwijl de echte winst zit in de dagelijkse ervaring van rust en versheid. In dit artikel ontdek je waarom de ETNA KCV282NRVS alle twijfels wegneemt en als zeer betaalbare publiekslieveling uit de bus komt als Best Reviewed van het Jaar.

©ETNA

Je spullen in alle stilte vers

In de kern van deze koelkast draait een Inverter-compressor die (anders dan traditionele compressors) niet constant op vol vermogen aan- en uitschakelt. Je hoort dus geen luide klik gevolgd door een brommend geluid; de motor past zijn snelheid subtiel aan op de koelvraag. Dit resulteert in een stabiel geluidsniveau van slechts 36 dB, wat in een open keuken aanvoelt als een rustig achtergrondgeruis dat je eigenlijk nauwelijks opmerkt.

De MultiFlow 360°-technologie blaast via verschillende openingen koude lucht door de hele binnenruimte, waardoor elk plateau even koud aanvoelt. Een veelvoorkomend misverstand is dat dit soort ventilatie producten uitdroogt; door de nauwkeurige vochtbeheersing in de CrispZone-lade blijven je groenten juist opvallend stevig en fris. Wanneer je de deur opent, voel je direct de koude luchtstroom die zich snel herstelt zodra de deur weer in het rubber valt.

Ideale oplossing voor een compacte keuken

Wanneer je beschikt over een keuken waarin elke centimeter telt, is deze vrijstaande koelkast een uitstekende keuze. Met een breedte van slechts 55 centimeter past de ETNA KCV282NRVS op plekken waar standaardmodellen van 60 centimeter simpelweg niet tussen de kastjes passen. De rvs-look afwerking geeft de ruimte direct een moderne uitstraling zonder dat je constant vingerafdrukken hoeft weg te poetsen. Oftewel: je kiest niet alleen voor koelcapaciteit, maar ook voor een apparaat dat fysiek minder ruimte inneemt terwijl de binnenruimte verrassend groot aanvoelt. De heldere ledverlichting zorgt ervoor dat je zelfs achterin op de bovenste plank nog precies ziet wat je in huis hebt, en dat draagt natuurlijk bij aan een overzichtelijk huishouden.

©ETNA

Is dit jouw nieuwe koelkast?

Om te bepalen of dit de juiste winnaar voor jou is, moet je eerst goed naar je eigen gebruik kijken. Gebruikers prijzen de 'open lade' boven in de vriezer, waar je bijvoorbeeld direct drie broden kunt neerleggen zonder met een lade te hoeven worstelen. Wil je de koelkast in een krappe ruimte plaatsen waar hij precies past? Meet de nis dan van tevoren nauwkeurig op en houd rekening met een paar centimeter ventilatieruimte; een koelkast die zijn warmte niet kwijt kan, verbruikt namelijk direct meer stroom.

Kijk ook naar je favoriete producten. De deurindeling is slim, maar grote 2-literflessen vragen om een specifieke indeling van de plateaus. Als je rust in huis belangrijker vindt dan smart-functies of een display op de deur, dan sluit dit model helemaal aan bij jouw behoeften.

Kortom: een terechte Best Reviewed-winnaar

De ETNA KCV282NRVS wint de Best Reviewed 2025-award omdat hij volgens gebruikers uitblinkt in stilte en gebruiksgemak voor een eerlijke prijs. Door de combinatie van No-Frost Plus en een slimme indeling hoef je nooit meer te ontdooien en blijft de koelkast ondanks de beperkte breedte van 55 cm van binnen opvallend ruim.

Consumenten op Kieskeurig.nl waarderen de degelijke rvs-look en de Inverter-compressor die trillingen en lawaai tot een minimum beperkt. Dit model is de ideale keuze voor wie een betrouwbare, onderhoudsvrije koel-vriescombinatie zoekt die moeiteloos in een compacte keuken past.

▼ Volgende artikel
Apple zou vol gaan inzetten op AI-wearables
Gezond leven

Apple zou vol gaan inzetten op AI-wearables

Apple zou zich steeds meer gaan richten op wearables die verrijkt worden met functies rondom kunstmatige intelligentie.

Dat claimt Mark Gurman van Bloomberg, die over het algemeen erg goed op de hoogte is van de plannen van Apple. Ceo Tim Cook hintte onlangs al naar een nieuwe categorie aan producten van het bedrijf die gebruikmaken van 'Visual Intelligence', oftewel AI dat de omgeving van de drager van een product kan scannen en daar op in kan spelen.

Volgens Gurman kunnen we van Apple verschillende draagbare accessoires verwachten, waaronder slimme brillen en nieuwe Airpods die allemaal gebruikmaken van AI. Daarbij kan de AI bijvoorbeeld beter afstanden inschatten of informatie geven over de omgeving.

De iPhone 16 Pro introduceerde 'Apple Intelligence' al, waarbij mensen een foto kunnen maken (of een screenshot op hun smartphone) en vervolgens vragen kunnen stellen over de inhoud, bijvoorbeeld via Google of ChatGPT.

Aankomend Apple-evenement

Zoals eerder aangekondigd organiseert Apple op 4 maart een evenement voor pers waarop nieuwe producten getest kunnen worden. Volgens het artikel van Gurman zullen daar minstens vijf producten te zien zijn die op die dag of de dagen ervoor al worden aangekondigd. Denk aan nieuwe, goedkopere Macbooks, mogelijk ook de iPhone 17e - al zou die ook al eerder aangekondigd kunnen worden - een nieuwe Macbook Pro, en nieuwe iPads. Lees hier meer over het evenement en wat daar zoal verwacht wordt.