ID.nl logo
Huis

KeyCDN: Mixed content voorzien van https

Ben je voor een eigen website overgestapt naar een https-verbinding, dan moet je er voor zorgen dat ook alle losse onderdelen zoals scripts en afbeeldingen (mixed content) via een versleutelde verbinding worden geladen. Lees hier hoe je dat doet met KeyCDN.

De meest voorkomende fout bij het overzetten van een website naar een https-verbinding gaat over de zogenaamde mixed content. Zo’n fout ontstaat als een website zelf over een beveiligde https-verbinding wordt opgevraagd, maar bijbehorende losse onderdelen (zoals scripts, css-bestanden, afbeeldingen en video’s) via een onbeveiligde http-verbinding worden ingeladen. De website zal daardoor alsnog als onveilig worden beschouwd en het groene slotje in de adresbalk ontbreekt.

Je zult bij de overstap naar https niet alleen je ssl-configuratie moeten controleren, maar ook goed je website zelf na moeten lopen om te controleren dat bijvoorbeeld daadwerkelijk alle bronnen via https worden geladen. Chrome geeft via het Hulpprogramma’s voor ontwikkelaars (Ctrl+Shift+I) inzicht in zulke fouten als je de console opent. Er zijn ook handige websites die je helpen bij het controleren op mixed content, zoals JitBit.

Eigenlijk kun je pas als alles goed is opgezet nadenken over een permanente omleiding van http naar https of het gebruik van HSTS. Zulke wijzigingen zijn namelijk erg lastig terug te draaien voor jouw bezoekers, omdat browsers als Chrome en Firefox die verwijzingen zeer lang in hun cache bewaren.

Content Delivery Network

Voor statische content zoals scripts, css-bestanden en afbeeldingen maken steeds meer mensen gebruik van een zogenaamd Content Delivery Network (CDN). Met een kleine wijziging in de aanroep van content zorg je ervoor dat, als een bezoeker die content opvraagt, het vanaf een ‘cachende’ server dicht bij die gebruiker wordt opgehaald in plaats van bij je eigen server. Dat geeft veel minder vertraging en kan de snelheid waarmee je website wordt geladen enorm vergroten.

Ook hier geldt dat, om mixed content te voorkomen, je bij gebruik van een CDN moet zorgen dat er een https-verbinding naar de CDN is. Hoe je dat oplost verschilt per CDN.

KeyCDN instellen

We nemen KeyCDN als voorbeeld, een van de populairste aanbieders, met wereldwijde datacenters op 33 locaties. De aanbieder biedt goede faciliteiten, waaronder http/2 en https met meerdere opties om uit te kiezen, inclusief Let’s Encrypt. Dankzij de gratis proefperiode kun je kosteloos kennismaken met de mogelijkheden.

Na het inloggen bij KeyCDN begin je met het aanmaken van een zogenaamde zone voor je website via de optie Zones. Kies Add Zone, voer een herkenbare naam in en kies bij Zone Type voor Pull. Onder Pull Zone Settings geef je bij Origin URL de url van je website op. Vink de optie Show Advanced Features aan voor geavanceerde instellingen. Dat geeft je de mogelijkheid om https te configureren.

©PXimport

Als je de geavanceerde instellingen hebt uitgeklapt, kun je bij het kopje SSL kiezen voor https-ondersteuning, met de opties shared, custom en letsencrypt. De makkelijkste en snelste optie, die we als eerste zullen kiezen, is shared. Klik daarna onderaan de pagina op Save om dit actief te maken. Na een paar minuten is de instelling actief. Onder Zones zie je de zogenaamde Zone URL die is aangemaakt. Alle statische content van de website is nu beschikbaar via die zone-url.

We nemen de ‘default page’ van Apache als voorbeeld, waarin een logo wordt opgevraagd. We voeren hier nu de zone-url in, zodat de afbeelding voortaan vanuit de CDN wordt geladen. KeyCDN gebruikt in deze situatie overigens een certificaat van Thawte, zoals je ook in bijvoorbeeld het hulpprogramma’s voor ontwikkelaars in Chrome kunt terugzien op het tabblad Security.

Let's Encrypt

KeyCDN ondersteunt ook het gebruik van Let’s Encrypt met een zogenaamde zonealias , wat er ook meteen mooier en professioneler uitziet dan gebruik van de zone-url zoals hierboven. We laten zien hoe dat werkt. We gaan terug naar Zones en klikken bij de hiervoor aangemaakte zone op Manage / Edit. Vink de optie Show Advanced Features aan en kies nu bij SSL voor letsencrypt. Klik op Save om de aanpassingen te bewaren.

Nu moet je een zogenaamd cname-record aan de dns-instellingen voor het domein toevoegen met in ons geval de naam cdn en als waarde de zone-url. Bij het invoeren van die waarde moet je hier, onder andere bij TransIP, overigens nog een afsluitende punt achter zetten. Nu hoef je alleen nog een Zonealias toe te voegen bij KeyCDN.

©PXimport

Voordat je de zonealias gaat toevoegen is het voor de validatie van Let’s Encrypt belangrijk dat de dns-instellingen zijn doorgevoerd. Dit kan tot maximaal 24 uur duren na een wijziging, maar gaat meestal veel sneller. Controleer eventueel of dit al klaar is via deze site. Ga in je KeyCDN-account naar Zonealiases en kies Add Zonealias. Bij Alias voer je de naam in die je voor de cname hebt gebruikt. Bij Zone kies je de zone die er bij hoort. Druk ten slotte op Add.

Het kan nu tot vijf minuten duren voordat de zonealias overal actief is. De afbeelding is nu voortaan beschikbaar via (bijvoorbeeld) https://cdn.xda.nl/icons/openlogo-75.png. Het feit dat je eigenlijk gewoon www kunt vervangen door cdn, voor bronnen die vanuit de CDN geladen moeten worden, maakt het gebruik hiervan net wat eenvoudiger.

Certificaat vernieuwen

Je hoeft je over het vernieuwen van het bewuste certificaat geen zorgen te maken, die taak ligt bij KeyCDN. Heb je je website zelf nog niet overgezet naar https? Je kunt dan evengoed je CDN gebruiken en de statische content via een https-verbinding bij de CDN laden. Hoewel de website zelf geen https-gebruikt, is het laden van bronnen via https geen probleem en dit geeft dus ook geen mixed content fouten.

Je profiteert bovendien van http/2 van KeyCDN, wat een flink snelheidsvoordeel biedt als je meerdere bronnen bij de CDN opvraagt vanuit dezelfde internetpagina, bijvoorbeeld een flink aantal scripts, stylesheets en afbeeldingen. Als je website wél al een https-verbinding heeft, profiteer je daar natuurlijk ook van.

▼ Volgende artikel
Final Fantasy 7 Rebirth verschijnt op 3 juni voor Switch 2
Huis

Final Fantasy 7 Rebirth verschijnt op 3 juni voor Switch 2

Final Fantasy 7 Rebirth, het tweede deel in de Final Fantasy 7 Remake-trilogie, is vanaf 3 juni voor Nintendo Switch 2 verkrijgbaar.

Het eerste deel, Final Fantasy 7 Remake, kwam enkele weken geleden al uit voor Switch 2 en Xbox Series-consoles, nadat de game jarenlang alleen op PlayStation-consoles en later ook pc verkrijgbaar was.

Uitgever Square Enix liet al weten dat het de bedoeling was dat Switch 2 en Xbox Series ook de twee vervolgdelen zouden krijgen - waarvan middelste deel Rebirth al een tijdlang voor PS5 verkrijgbaar is.

Nu is dus officieel de Switch 2-versie van Rebirth uit de doeken gedaan, en is bekendgemaakt dat deze editie op 3 juni uitkomt. Daarbij werden de eerste beelden van het spel op Switch 2 getoond in een trailer.

Watch on YouTube

Over Final Fantasy 7

Final Fantasy 7 is een van de meest geprezen rpg's ooit en kwam in de jaren negentig op de allereerste PlayStation uit. De Remake-trilogie giet deze game in een nieuw jasje, met alle moderne toeters en bellen van dien. De drie games vormen samen het gehele verhaal uit het origineel, al zijn er ook veel wijzigingen aangebracht en is de spelwereld veel groter gemaakt.

Square Enix werkt ondertussen hard aan het derde deel in de trilogie. Behalve dat de ontwikkeling op schema loopt, is daar nog nagenoeg niets over bekend. Wel is duidelijk dat spelers in het slotstuk een luchtschip kunnen gebruiken om zich voort te bewegen door de spelwereld.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Switch 2-versies van The Elder Scrolls 4: Oblivion, Fallout 4 en Indiana Jones op komst
Huis

Switch 2-versies van The Elder Scrolls 4: Oblivion, Fallout 4 en Indiana Jones op komst

Tijdens de Nintendo Direct Partner Showcase die vanmiddag werd uitgezonden, werden releasedata gegeven voor twee eerder aangekondigde Nintendo Switch 2-versies van Bethesda-games: Fallout 4: Anniversary Edition en Indiana Jones and the Great Circle. Ook werd er een Switch 2-versie van The Elder Scrolls 4: Oblivion Remastered aangekondigd.

Alle drie de games werden uitgebreid getoond tijdens de livestream. De Switch 2-versies van Fallout 4 en Indiana Jones and the Great Circle waren eerder al aangekondigd, maar de releasedata waren tot vandaag nog niet bekend. Daarbij werd vandaag een Switch 2-versie van de remaster van The Elder Scrolls 4: Oblivion aangekondigd.

The Elder Scrolls 4: Oblivion Remastered

In het voorjaar van 2025 kwam The Elder Scrolls 4: Oblivion Remastered al naar pc, PlayStation 5 en Xbox Series-consoles, en in de loop van dit jaar zal ook een Switch 2-versie verschijnen. Het gaat om een grafisch sterk verbeterde versie van de klassieke Bethesda-rpg uit 2006, mede mogelijk gemaakt dankzij Unreal Engine 5.

Verder kunnen spelers van de remaster van dit openwereldavontuur diverse andere verbeteringen ervaren, waaronder deels opnieuw opgenomen dialogen, verbeterde animaties van personages en vijanden en de mogelijkheid om te rennen in het spel. De remaster bevat ook alle officiële uitbreidingen. Een precieze releasedatum voor de Swich 2-versie is er nog niet.

Watch on YouTube

Fallout 4: Anniversary Edition

Falout 4: Anniversary Edition kwam vorig jaar al uit voor PlayStation- en Xbox-consoles, alsmede pc. Het is een uitgebreidere versie van de game uit 2015. De Switch 2-versie komt op 24 februari uit, en pre-orders komen later vandaag beschikbaar.

Deze definitieve versie van de game bevat zowel het hoofdspel als de zes uitbreidingen (Automatron, Nuka-World, Far Harbor en de Workshop-uitbreidingen). Daarnaast zitten er meer dan 150 creaties uit de Creation Club bij, waaronder missies en wapens.

Fallout is tegenwoordig populairder dan ooit dankzij de gelijknamige tv-serie die op Amazon Prime Video te zien is. Het tweede seizoen is net beëindigd en er moet een derde seizoen uitkomen.

Indiana Jones and the Great Circle

Indiana Jones and the Great Circle tot slot was ook al op pc, Xbox Series-consoles en PlayStation 5 beschikbaar, maar komt op 12 mei ook naar Nintendo Switch 2. In de game besturen spelers de beroemde avonturier bekend uit de films, terwijl hij diverse exotische locaties aandoet, waaronder Egypte en het Vaticaan.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.