ID.nl logo
Huis

Let’s Encrypt op server installeren: Overal https

Let’s Encrypt deelt gratis certificaten uit aan de bezitters van een domein. Wie al eens met certificaten heeft gewerkt weet hoe lastig het de aanvraag, installatie en configuratie kan zijn. Let’s Encrypt neemt die klus vrijwel volledig uit handen. Zo installeer je het op je server.

Lees ook: Je website beveiligen met https - Hoe en waarom

Een geautomatiseerd proces kan het aanmaken van de certificaten en zelfs de configuratie daarvan in Apache voor je uit handen nemen. Maar waarom kiezen voor Let's Encrypt? Er zijn meer partijen die gratis certificaten verstrekken, zoals StartSSL van het Israëlische StartCom alsmede het Chinese WoSign, maar die worden door enkele misstanden minder vertrouwd. Bovendien wordt commercieel gebruik bij StartSSL uitgesloten. Het aanvraagproces is ook gecompliceerder.

Let’s Encrypt lijkt zijn zaken beter voor elkaar te hebben. Het proces van aanvragen is eenvoudig en laat geen ruimte voor geknoei. Als er al bugs zijn worden ze dankzij de transparante bedrijfscultuur openlijk gecommuniceerd.

Let's Encrypt-client

Bij Let’s Encrypt installeer je een client op de server die werkt volgens het open-source acme-protocol (Automated Certificate Management Environment). Wij gebruiken de officiële client Certbot, maar op deze pagina vind je ook veel alternatieven. De client vraagt een certificaat aan bij de servers van Let’s Encrypt. De server stuurt daarna een opdracht door om te bewijzen dat je de eigenaar van het bewuste domein bent. Dat kan een dns-record zijn of een bestand dat via een url op je server beschikbaar moet worden gemaakt.

Na verificatie wordt het certificaat opgehaald, geïnstalleerd en wordt Apache geconfigureerd. Ook het vernieuwen kun je gemakkelijk automatiseren zoals we in de vierde workshop laten zien. Dat is belangrijk omdat de certificaten van Let’s Encrypt maar drie maanden geldig zijn. In de praktijk biedt het vooral voordelen, ook wat veiligheid betreft. Je kunt het zien als een wachtwoord dat je regelmatig moet veranderen.

Subdomeinen

Let’s Encrypt verstrekt alleen Domain Validated (dv) certificaten. Heel praktisch is dat één certificaat voor meerdere domeinnamen kan worden gebruikt. Dit heet ook wel Subject Alternative Name (san). In de workshop profiteren we hiervan door zowel mijndomein.nl als www.mijndomein.nl in het certificaat op te nemen. Een wildcard (*.mijndomein) waarmee je direct alle subdomeinen afvangt is helaas niet mogelijk. Wel is de limiet erg ruim: een certificaat kan tot 100 domeinen bevatten. Er zijn wel enkele limieten, die je op deze pagina kunt nalezen, maar die zijn over het algemeen dusdanig ruim dat je je hier geen zorgen over hoeft te maken.

Wat heb je nodig?

De belangrijkste vereiste om Let’s Encrypt te installeren op je server is dat je als root kunt inloggen en het Python-programma kunt uitvoeren. Prettig om te weten is dat je voor het domein dat je achter https gaat zetten geen uniek ip-adres nodig hebt. Bij andere certificaten is dat soms wel een vereiste. Voor de autorisatie heeft Let’s Encrypt wel van buitenaf toegang tot de server nodig. De poorten 80 (http) en 443 (https) moeten openstaan, maar die heb je sowieso nodig voor het onbeveiligde en beveiligde webserververkeer.

Je kunt de installatie ook op een server in je eigen netwerk testen, maar dan moet je wel die twee poorten doorsturen van buitenaf via je router, met port forwarding. Verder is het bij de configuratie handig als je wat ervaring met Apache hebt. In deze workshop geven we ook veel tips voor deze populaire webserver. We nemen ook meteen de configuratie van http/2 mee, een belangrijke technologie om websites te versnellen. Daarmee hoeft de overgang naar https geen tragere performance te geven.

Heb je geen eigen server? Steeds meer webhostingpartijen bieden ssl voor weinig of niets als extraatje. Zo is ssl op basis van Let’s Encrypt sinds april dit jaar gratis actief voor alle accounts bij hostingprovider Antagonist dat ook meteen overstapte naar http/2.

HTTP/2

Het versleutelen van een website kan vertraging geven, maar dat hoeft niet. Google ontwikkelde als onderzoeksproject het verbeterde internetprotocol SPDY dat inmiddels de basis vormt voor versie 2 van http, bekend als http/2. Ongeveer 80 procent van de browsers ondersteunt de nieuwe standaard reeds. Het grootste voordeel is multiplexing. De bestanden die nodig zijn voor een webpagina, zoals afbeeldingen, css en javascript, kunnen via een veel kleiner aantal verzoeken opgehaald worden. Dat dit heel veel snelheidswinst kan geven zie je als je achtereenvolgens httpvshttps.com en httpvshttps.com bezoekt.

Dat is wel een extreem voorbeeld, maar de praktijk laat ook zien dat er veel winst mee valt te behalen. Hoewel het protocol ook voor gewoon http-verkeer geschikt is, blijkt dat in de praktijk geen optie: hedendaagse browsers accepteren alleen https-verkeer via het protocol.

©PXimport

Dns-instellingen

Nog een vereiste voor de validatie is dat de dns-instellingen voor je website correct zijn, maar dat verschilt niet van een gewone situatie. Het betekent concreet dat voor alle domeinen die je in het certificaat wilt opnemen het A-record naar het ipv4-adres van de server verwijst. Heb je ipv6 geconfigureerd op je server met een verwijzend AAAA-record, zorg dan dat dit correct is. Bij de validatie geeft Let’s Encrypt vaak de voorkeur aan ipv6 als het beschikbaar is. Je kunt testen of de server bereikbaar is met bijvoorbeeld

curl -4 http://www.mijndomein.nl

Of vervang de 4 voor een 6 bij ipv6. Een alternatief is een website als ip6.nl. Het is ook een goede controle als je Let’s Encrypt op een server in je eigen netwerk wilt testen. Hoewel we het in deze workshop buiten beschouwing laten, kun je bij Let’s Encrypt ook gebruikmaken van dns-validatie.

Hierbij kun je door het toevoegen van een txt-record aan de dns-instellingen bewijzen dat je de eigenaar van dat domein bent. Dat klinkt eenvoudig als je vertrouwd bent met dns, maar er zitten wel wat haken en ogen aan. Je zult nog altijd het aanvraagproces via je server moeten doen. Dat is met de dns-validatie gecompliceerder. En als je naast je hoofddomein ook extra domeinen aan een certificaat wilt toevoegen moet je voor die extra domeinen ook een txt-record aanmaken, om te bewijzen dat je ook daar de eigenaar van bent.

▼ Volgende artikel
Waar voor je geld: 5 randloze smartphones voor minder dan 350 euro
© Paulus N. Rusyanto
Huis

Waar voor je geld: 5 randloze smartphones voor minder dan 350 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Daarom speuren we een paar keer per week binnen een bepaald thema naar zulke deals. Een smartphone met een dunne schermrand was jaren geleden nogal prijzig, tegenwoordig vind je ze voor een schappelijke prijs. Wij hebben vijf randloze telefoons voor minder dan 350 euro voor je weten te vinden.

Ramdloze smartphones, ook wel toestellen met een zogeheten full-screen- of edge-to-edge- display genoemd, winnen de laatste jaren steeds meer aan populariteit – en dat is niet zonder reden. Door het minimaliseren van de schermranden hebben deze telefoons een strak en modern design, waarbij het scherm nagenoeg de volledige voorkant van het toestel beslaat. Dit zorgt voor een luxe uitstraling. Bovendien maken fabrikanten optimaal gebruik van de beschikbare ruimte, waardoor zelfs compacte toestellen een groter schermoppervlak kunnen bieden. Voor gebruikers betekent dit een betere balans tussen draagbaarheid en functionaliteit. Daarnaast zijn veel randloze smartphones uitgerust met moderne technologieën zoals in-display vingerafdrukscanners en geavanceerde gezichtsscanners.

Samsung Galaxy A35 5G

De Galaxy A35 5G is een middenklasse smartphone met een helder 6,6-inch Super AMOLED-scherm, een 50 MP hoofdcamera en een krachtige Exynos 1380-processor. Het toestel biedt 5G-connectiviteit en een batterijduur die gemakkelijk een dag meegaat. Met Samsung's One UI 6.1 en een strakke ontwerp is dit een uitstekende keuze voor gebruikers die op zoek zijn naar een betrouwbare en stijlvolle smartphone.

Motorola Edge 40

De Motorola Edge 40 beschikt over een 6,55-inch pOLED-scherm met een verversingssnelheid van 144 Hz, wat zorgt voor vloeiende beelden. Het toestel is uitgerust met een MediaTek Dimensity 8020-processor en een 50 MP hoofdcamera met optische beeldstabilisatie. Dankzij de 68W TurboPower-snellader is de 4400 mAh-batterij snel opgeladen. Het slanke, randloze ontwerp met afgeronde hoeken maakt dit een toestel met een premium uiterlijk.

Nothing Phone (2a)

De Nothing Phone (2a) valt op door zijn unieke, transparante ontwerp en LED-notificatieverlichting en de mogelijkheid om afzonderlijke onderdelen makkelijk te vervangen. Het toestel heeft een 6,7-inch AMOLED-scherm, een MediaTek Dimensity 7200 Pro-processor en een dubbele 50 MP camera-opstelling. Met een batterijcapaciteit van 5000 mAh en ondersteuning voor 45W snelladen biedt deze smartphone goede preraties.

Xiaomi Redmi Note 13 Pro+ 5G

De Redmi Note 13 Pro+ 5G van Xiaomi is uitgerust met een 6,67-inch AMOLED-scherm met een verversingssnelheid van 120 Hz en een resolutie van 1,5K. Het toestel beschikt over een 200 MP hoofdcamera, een MediaTek Dimensity 7200-Ultra-processor en een 5000 mAh-batterij die 120W snelladen ondersteunt. Door het randloze ontwerp en de krachtige specificaties is deze telefoon een uitstekende keuze voor fotografie-enthousiastelingen.

Google Pixel 7a

De Google Pixel 7a biedt een prettige Android-ervaring met regelmatige updates en een uitstekende camera. Het toestel heeft een 6,1-inch OLED-scherm, een Google Tensor G2-processor en een 64 MP hoofdcamera. Met functies zoals Real Tone en Night Sight levert de Pixel 7a indrukwekkende foto's, zelfs bij weinig licht. De telefoon heeft vooral aan de bovenzijde een smalle rand en de cameralens zit daarbij mooi in het display verwerkt. De compacte vormfactor maakt dit toestel ideaal voor gebruikers die een handzame smartphone zoeken.

▼ Volgende artikel
Nooit meer te veel wasmiddel: zo werkt automatisch doseren in je wasmachine
© AK | ID.nl
Huis

Nooit meer te veel wasmiddel: zo werkt automatisch doseren in je wasmachine

Automatisch wasmiddel doseren is een functie die steeds vaker voorkomt op moderne wasmachines. Handig, want je hoeft niet meer zelf af te meten hoeveel wasmiddel je nodig hebt. Maar hoe werkt het precies, wat zijn de voordelen en waar moet je op letten?

In dit artikel lees je:

  • Wat automatisch wasmiddel doseren is
  • Hoe goed automatisch doseren werkt
  • Wat de voordelen van automatisch doseren zijn
  • Wat de nadelen van automatisch doseren zijn
  • Hoe vaak je de reservoirs moet bijvullen
  • Welk wasmiddel je het best kunt gebruiken
  • Hoe je het doseersysteem schoon en fris houdt
  • Hoe deze functie bij verschillende merken heet

Lees ook: Dit wil je weten over de wasprogramma's van je wasmachine

Wat is automatisch wasmiddel doseren?

Automatisch doseren betekent dat de wasmachine zelf bepaalt hoeveel wasmiddel en wasverzachter nodig is voor elke wasbeurt. Dit gebeurt met behulp van sensoren die onder meer kijken naar het gewicht van de was, de textielsoort en soms ook hoe vuil het wasgoed is. Je vult de reservoirs één keer met vloeibaar wasmiddel en eventueel wasverzachter. De machine gebruikt bij elke wasbeurt precies de hoeveelheid die nodig is. Je hoeft dus niet meer voor elke wasbeurt te meten of te gokken of met wasmiddel te knoeien.

Hoe goed werkt automatisch doseren?

In de praktijk werkt automatische dosering over het algemeen goed. Vooral bij normaal bevuilde was levert het een schone was op zonder overdosering. De sensoren stemmen de hoeveelheid nauwkeurig af op de lading. Wel zijn er verschillen tussen systemen. Bij sommige merken kun je bijvoorbeeld zelf de dosering nog bijstellen als je merkt dat de was niet fris genoeg wordt of dat er juist zeepresten achterblijven. Bij sterk bevuilde was of speciale stoffen (zoals sportkleding of babykleding) kan het zijn dat je alsnog handmatig wilt doseren of een ander type wasmiddel nodig hebt.

©AEG

AutoDose van AEG.

Voordelen van automatische dosering

Het grootste voordeel is gemak: je vult één keer het reservoir en daarna hoef je er wekenlang niet naar om te kijken. Daarnaast helpt automatische dosering bij het besparen van wasmiddel. Veel mensen gebruiken onbewust te veel, wat niet alleen slecht is voor het milieu, maar ook zorgt voor zeepresten in kleding en de machine. Verder voorkom je slijtage aan je kleding. Te veel wasmiddel kan stoffen aantasten en zorgt ervoor dat kleding minder lang mooi blijft.

Nadelen van automatische dosering

Niet alles is positief. Automatisch doseren werkt alleen met vloeibaar wasmiddel. Waspoeder of capsules kun je niet gebruiken. Daarnaast moet je erop letten dat je de juiste soort wasmiddel kiest. Sommige systemen werken niet goed met dikkere of schuimende middelen.

Een ander aandachtspunt is geur: omdat je het reservoir lang gebruikt, kan dat na verloop van tijd een muffe geur afgeven. Regelmatig schoonmaken en niet te lang wachten met bijvullen helpt dat voorkomen.

Bij sommige systemen kun je niet zelf bepalen welk vak je voor welk type wasmiddel gebruikt, of kun je geen speciaal wasmiddel apart instellen (bijvoorbeeld voor witte was of wol). Dat maakt je wat beperkter in je mogelijkheden.

©AEG

Hoe vaak moet je bijvullen?

Dat hangt af van de capaciteit van het reservoir en hoe vaak je wast. Gemiddeld gaat een volle tank tussen de 20 en 40 wasbeurten mee. Sommige machines geven een seintje als het wasmiddel bijna op is, bij andere moet je het zelf in de gaten houden.

Welk wasmiddel werkt het best?

Gebruik altijd vloeibaar wasmiddel. Veel fabrikanten raden hun eigen merk aan (zoals bijvoorbeeld Miele UltraPhase). In de praktijk werken veel gangbare A-merken ook goed, zolang ze niet te dik of sterk schuimend zijn. Vermijd ecologische of geconcentreerde wasmiddelen die speciaal zijn ontwikkeld voor handmatige dosering, tenzij het systeem ze aankan. Bij sommige merken slimme wasmachines (zoals Bosch en Siemens) kun je met de app de barcode op je eigen wasmiddelen scannen. De app stuurt dan informatie over de concentratie van je wasmiddel en de waterhardheid automatisch door naar de wasmachine, zodat echt altijd de juiste dosering wordt gebruikt.

Test een wasmiddel een tijdje en kijk hoe de machine reageert: blijft er schuim achter, wordt de was goed schoon, ruikt het fris? Zo ontdek je wat het beste werkt voor jouw situatie.

©Miele

Miele UltraPhase-flacons.

Het automatische doseersysteem schoonmaken Vloeibaar wasmiddel en wasverzachter bevatten stoffen die na verloop van tijd een laagje kunnen achterlaten in het reservoir en de leidingen. Het is dus belangrijk om het automatische doseersysteem regelmatig schoon te maken. De meeste machines hebben reservoirs die je makkelijk kunt uitnemen. Spoel deze ongeveer eens per maand om met warm water. Gebruik eventueel een klein beetje schoonmaakazijn om opgehoopte zeepresten los te weken. Let erop dat je alles goed naspoelt en laat drogen voordat je de reservoirs terugplaatst. Heeft jouw machine vaste tanks die je niet kunt loshalen? Gebruik dan het schoonmaakprogramma (indien aanwezig) of spoel het systeem door; dit doe je door het reservoir te vullen met warm water zonder wasmiddel. Draai vervolgens een wasprogramma zonder was. Controleer ook regelmatig de dopjes, klepjes en slangetjes rondom het doseersysteem. Een tandenborstel kan helpen om lastige randjes schoon te maken.

Van i-DOS tot SmartDosing

In onderstaande tabel zie je wat de benaming voor het automatisch-doseersysteem is bij de grootste wasmachine-merken.

MerkBenamingUitleg
Boschi-DOS 1Twee reservoirs, een voor wasmiddel en een voor wasverzachter, instelbare dosering, houdt rekening met waterhardheid
Boschi-DOS 2Twee reservoirs, een voor wasmiddel en een voor wasverzachter of een ander soort wasmiddel, instelbare dosering, houdt rekening met waterhardheid
AEGAutoDoseVier reservoirs (automatisch en handmatig), appwaarschuwingen, flexibel
SiemensintelligentDosingVergelijkbaar met i-DOS, instelbaar via display/app, kalkherkenning
MieleTwinDosWerkt met UltraPhase-cartridges of hervulbare reservoirs, zeer precies
SamsungAutoDoseTwee reservoirs, instelbaar via display en app, werkt met veel merken
HisenseAutoDoseEenvoudig systeem met één reservoir, basisinstellingen
LGezDispenseTwee grote reservoirs, appkoppeling, slimme sensoren
BekoAutoDoseEenvoudig systeem, vaak één reservoir, geen appkoppeling
Whirlpool6th Sense AutoDoseTwee reservoirs, gekoppeld aan 6th Sense-sensoren, stabiele werking
HaierSmartDosingAutomatische aanpassing aan belading, vaak één groot reservoir, appinstellingen

Conclusie

Automatische dosering maakt wassen makkelijker en voorkomt verspilling van wasmiddel. Vooral bij regelmatig gebruik is het een handige functie die tijd bespaart en je kleding beschermt. De werking hangt af van het merk en type wasmiddel dat je gebruikt. Kies daarom een machine die bij jouw wasgedrag past (tip: bij (web)winkels die wasmachines verkopen kun je modellen makkelijk met elkaar vergelijken) en experimenteer met verschillende vloeibare wasmiddelen om de beste combinatie te vinden.