ID.nl logo
Huis

Je website beveiligen met https - Hoe en waarom

Niet alleen complexe websites met veel privégegevens, maar ook eenvoudige blogs verdienen extra bescherming middels https. Dankzij het geautomatiseerde proces van Let’s Encrypt kan dit kosteloos en zonder al te veel moeite. Wil je je website beveiligen met https? Zo ga je ermee aan de slag.

Steeds meer websites schakelen over naar versleutelde verbindingen via https. Het is een stuk veiliger voor bezoekers maar ook voor jezelf, als beheerder van een pagina. Het ‘gewone’ http-verkeer kan immers gemakkelijk afgeluisterd en gemanipuleerd worden. Bij https ‘praat’ de browser vrijwel zeker rechtstreeks met de webserver. Al het verkeer gaat door de veilige tunnel. Wie denkt dat een eenvoudige blog geen bescherming behoeft heeft het mis. Zo zijn er bijvoorbeeld partijen, waaronder enkele Amerikaanse internetproviders, die advertenties in websites ‘injecteren’. Bij https worden ze buitenspel gezet.

Google doet er alles aan om websitebouwers te bewegen over te stappen naar https. Zo heeft de populaire Chrome-browser een duidelijke voorkeur voor https-verkeer. Ook beloont Google je met een betere ranking, al weegt het op dit moment nog niet zwaar mee in de resultaten. Het bedrijf stond ook aan de basis van het nieuwe internetprotocol http/2 dat voor een flinke snelheidswinst zorgt. Je hoeft ook niet bang te zijn voor hoge kosten. Het populaire Let’s Encrypt verstrekt gratis certificaten die je via een tool bovendien zeer eenvoudig kunt installeren, activeren en vernieuwen. Genoeg redenen dus om voor het felbegeerde groene slotje te zorgen.

Certificaten

Er bestaan diverse certificaten. De eenvoudigste is een self-signed certificaat. Voor testdoeleinden is het een prima optie. Zo’n certificaat is ondertekend door de persoon die hem heeft gemaakt en niet door een vertrouwde autoriteit. Browsers geven daardoor een waarschuwing. Dit voorkom je met een certificaat dat is ondertekend door een certificaatautoriteit (ca). Deze uitgever moet door de browser als betrouwbaar worden beschouwd, anders verschijnt alsnog een waarschuwing.

Een browser wordt standaard met een aantal certificaten geleverd. Het is een hiërarchische structuur of vertrouwensketen, die begint bij een root-certificaat en via tussenliggende of intermediate-certificaten uiteindelijk uitkomt bij jouw eigen certificaat. Naast commerciële aanbieders als Thawte en Symantec zijn er ook partijen die gratis certificaten verstrekken, waaronder Let’s Encrypt. Het heeft een eigen root-certificaat, ISRG Root X1, dat op het moment alleen nog in de laatste versie van Firefox is opgenomen.

Het duurt normaliter zo’n drie tot zes jaar voordat een nieuw root-certificaat wordt vertrouwd en populaire browsers hiervan zijn voorzien. Tot die tijd zijn de certificaten die het uitgeeft gebaseerd op een tussenliggend certificaat dat is ondertekend door partner IdenTrust, dat reeds een aantal vertrouwde root-certificaten bezit (waaronder DST Root CA X3).

DomainSSL

Zoek je een ondertekend certificaat, dan is een Domain Validated (dv) certificaat – ook wel DomainSSL genoemd – de eenvoudigste en goedkoopste optie. Ze zijn geschikt voor iedere server die via een domeinnaam werkt, waaronder natuurlijk een webserver.

Zoals bij ieder certificaat moet je via een validatieproces aantonen dat je er recht op hebt. Bij dit type certificaat is dat eenvoudig: er is alleen een controle nodig dat je de domeinnaam bezit. Dat kan eenvoudig en zelfs automatisch, zoals Let’s Encrypt laat zien. Naast dv-certificaten zijn er ook andere certificaten, waarvan Extendended Validation (EV) certificaten de interessantste zijn. Daarbij wordt de identiteit van de aanvrager uitvoeriger gecontroleerd. Als bonus wordt ook de bedrijfsnaam in de adresbalk getoond achter het groene slotje.

Zoals bij ieder certificaat moet je via een validatieproces aantonen dat je er recht op hebt

-

Certificaat aanvragen

Het normale proces voor het aanvragen van een certificaat is vrij omslachtig. Het begint met het genereren van een sleutelpaar. Als sleutelgrootte is 2048 bit momenteel de standaard en ook meer dan toereikend. Het sleutelpaar dat je aanmaakt omvat een privésleutel en publieke sleutel. De privésleutel houd je geheim en blijft op de server staan. De publieke sleutel wordt samengevoegd in een csr (Certificate Signing Request) samen met enkele andere gegevens over je organisatie en de domeinnaam. Die csr creëer je op de server en deel je vervolgens (online) met de certificaatautoriteit.

Hierna krijg je het uiteindelijke certificaat. Dit certificaat installeer je op de server, in een map die niet toegankelijk is via het web. Een certificaat zegt alleen iets over het vertrouwensniveau. Het staat los van de parameters, zoals het gebruikte algoritme, van de uiteindelijke communicatie. Die parameters worden per verbinding in een ‘handshake’ afgesproken tussen je server en de browser van de bezoeker. Het is wel belangrijk dat je voor een correcte en veilige configuratie van de webserver zorgt.

Webserver configureren

Heb je het certificaat ontvangen dan dien je alleen nog je webserver, bijvoorbeeld Apache, in te stellen voor het gebruik van het certificaat. Ook moet je verschillende parameters opgeven voor de configuratie van het protocol Transport Layer Security (tls), voorheen bekend als ssl. Dat protocol is verantwoordelijk voor de versleuteling. Het is een vrij complex protocol en daarmee lastig te configureren.

De Mozilla SSL Configuration Generator kan een goede hulp zijn. Je geeft aan wat voor webserver (bijvoorbeeld Apache of Nginx) en software je gebruikt waarna je een werkende configuratie krijgt. De hele overstap van http naar https is al met al wel vrij gecompliceerd, wat vermoedelijk de belangrijkste reden is dat nog steeds veel websites het zonder die versleuteling doen. Gelukkig maakt Let’s Encrypt het een stuk eenvoudiger. Daar gaan we in een later artikel wat dieper op in.

▼ Volgende artikel
MSI wint drie CES 2026 Innovation Awards, inclusief Best of Innovation
© CES Innovation Awards® Program
Huis

MSI wint drie CES 2026 Innovation Awards, inclusief Best of Innovation

De CES in Las Vegas, die van 6 tot en met 9 januari 2026 plaatsvindt, is de grootste technologiebeurs ter wereld. Jaarlijks worden voorafgaand aan het evenement de CES Innovation Awards toegekend aan producten die uitblinken in ontwerp en techniek. MSI valt dit jaar – net als voorgaande jaren – weer in de prijzen.

De fabrikant sleept drie prijzen in de wacht, waaronder de titel Best of Innovation voor de GeForce RTX 5080 16G Expert Series. Daarnaast kregen de Vision RS AI 2nd en de EdgeXpert een Innovation Award Honoree-vermelding. Daarmee onderstreept MSI zijn positie als ontwikkelaar van krachtige oplossingen voor gaming, creatie en AI-toepassingen.

De GeForce RTX 5080 16G Expert Series combineert een gegoten aluminium behuizing met het nieuwe Flow Frozr 2-koelsysteem, dat zorgt voor betere warmteafvoer en stabiele prestaties bij langdurig gebruik. De kaart richt zich op gamers en makers die hoge rekenkracht en betrouwbare koeling nodig hebben.

©MSI

De Vision RS AI 2nd is een high-end gaming desktop-pc met de nieuwste Intel Core Ultra-processor en NVIDIA RTX-grafische kaart. De pc beschikt over AI-gestuurde koeling, ondersteuning voor wifi 7 en bluetooth, en wordt geleverd met Windows 11 Pro. Dankzij de ruime behuizing en het overzichtelijke kabelbeheer is het systeem eenvoudig uit te breiden.

©MSI

De EdgeXpert is ontworpen voor bedrijven en onderzoeksomgevingen. Het systeem gebruikt NVIDIA's Grace Blackwell-architectuur voor lokale AI-versnelling, zodat modellen direct op de werkplek kunnen worden getraind en toegepast. Dit versnelt data-analyse en maakt realtime berekeningen mogelijk zonder afhankelijkheid van de cloud.

Bezoekers van CES 2026 kunnen de bekroonde producten van MSI van 6 tot en met 9 januari bekijken in Las Vegas. Daar presenteert het merk zijn nieuwste generatie oplossingen voor gaming, creatie en zakelijke AI-toepassingen.

©MSI

▼ Volgende artikel
Nieuw van Philips: Café Aromis 8000 combineert barista-kwaliteit met persoonlijke instellingen
© Philips
Huis

Nieuw van Philips: Café Aromis 8000 combineert barista-kwaliteit met persoonlijke instellingen

Philips breidt zijn koffielijn uit met de nieuwe Café Aromis 8000 Series, een volautomatische espressomachine die meer dan vijftig warme en koude koffievariaties kan bereiden. De machine combineert een strak design met slimme technologie, bedoeld om thuis koffie van café-kwaliteit te zetten zonder gedoe.

De kern van het nieuwe model espressomachine is de BrewExtract-technologie, die zorgt voor een rijkere smaak. Door meer versgemalen bonen te doseren en deze steviger aan te drukken, komt er meer aroma vrij. De gebruiker kan bovendien kiezen uit zeven intensiteitsniveaus om de smaak af te stemmen op persoonlijke voorkeur.

Wat doet BrewExtract?

De BrewExtract-technologie van Philips optimaliseert de extractie van koffie door de juiste hoeveelheid gemalen bonen te doseren en met hogere druk aan te drukken. Daardoor komt er meer smaak en aroma vrij, vergelijkbaar met de manier waarop professionele espressomachines in cafés werken.

Voor liefhebbers van melkdranken heeft Philips het LatteGo Pro-melksysteem toegevoegd. Dit slangvrije systeem maakt zowel warm als koud melkschuim en kan binnen tien seconden worden schoongemaakt. De zetgroep is eenvoudig uitneembaar en de losse onderdelen zijn geschikt voor de vaatwasser.

Een opvallende nieuwe functie is de Barista Assistant. Deze leert de smaakvoorkeuren van de gebruiker kennen en past de instellingen daarop aan. Via de HomeID-app kunnen gebruikers de machine koppelen aan hun smartphone om koffie op afstand te zetten, recepten te personaliseren of de machine met Alexa-spraakcommando's te bedienen. De machine ondersteunt tot acht gebruikersprofielen, zodat iedereen in huis zijn eigen koffierecept kan opslaan.

©Philips

Het ontwerp van de Café Aromis is modern en stil. De behuizing heeft metalen accenten, terwijl het SilentBrew-systeem het geluid tijdens het zetten beperkt. Het 4,3 inch TFT-touchscreen zorgt voor een overzichtelijke bediening.

De Philips Café Aromis 8000 Series is verkrijgbaar in zilver, zwart en grijs en heeft een adviesprijs van 999 euro.