ID.nl logo
Huis

Veiligheidscertificaat https op Apache installeren

In deze workshop laten we zien hoe de installatie en configuratie van Let’s Encrypt werkt in combinatie met de populaire webserver Ubuntu. We kiezen voor een recentere versie van Apache met http/2-ondersteuning.

Hier laten we zien hoe je een certificaat kunt installeren voor een eenvoudige website die draait onder Apache. Als besturingssysteem gebruiken we een minimale installatie van Ubuntu 16.04 LTS (Xenial Xerus). Verder gaan we in deze workshop uit van Apache als webserver. We beginnen met een versie installatie, maar als je Apache al hebt draaien kun je de stappen aanpassen voor je eigen situatie.

We profiteren graag van de extra snelheid van http/2 bij het serveren van pagina’s via https. Hiervoor is minimaal Apache 2.4.17 nodig. Hoewel Ubuntu daaraan voldoet bevat het niet de voor http/2 vereiste mod_http2-module, die nog als experimenteel te boek staat. Er is wel een mogelijkheid om die module toe te voegen, maar gezien enkele kwetsbaarheden is het verstandig om een recentere versie van Apache 2.4.x te installeren, bij voorkeur 2.4.25 of hoger. Die bevat ook meteen de mod_http2-module. Dat is waar we deze workshop dan ook mee beginnen.

Nieuwste versie Apache

Log voor onderstaande stappen in als root, bijvoorbeeld via ssh met Putty. Controleer met

apt-cache policy apache2

apache2 welke versie van Apache eventueel reeds is geïnstalleerd en welke versies beschikbaar zijn via de huidige bronnen. Om over de laatste versie van Apache te beschikken voegen we een veelgebruikte bron toe, ook wel repository genoemd, van een derde partij. Hiervoor zijn enkele tools nodig die je installeert met

apt-get install software-properties-common python-software-properties

Voeg daarna de repository toe met

add-apt-repository ppa:ondrej/apache2

Druk op enter op door te gaan en werk bij met

apt-get update

Een

apt-cache policy apache2

laat zien dat je nu een recentere versie is. Je kunt nu Apache installeren of, als het al eerder is geïnstalleerd, updaten met

apt-get install apache2

Met

apachectl -v

zie je welke versie is geïnstalleerd. Momenteel is 2.4.25 beschikbaar. Vervolg met

apt-get upgrade

om eventuele aanvullende pakketten bij te werken.

Virtual host aanmaken

Apache maakt na de installatie een standaard virtual host aan in de map /var/www/html. Die pagina zie je als je het ip-adres van de server opent in een browser. De configuratie van deze virtual host vind je in 000-default.conf in de map /etc/apache2/sites-available. Daar vind je ook default-ssl.conf voor de ssl-configuratie. Die twee bestanden kun je eventueel als basis voor andere virtual hosts gebruiken, als je meer dan één website wilt activeren.

Je zou voor een https-website zelfs andere content kunnen laten zien dan voor de http-versie door via DocumentRoot naar een andere map te verwijzen. Belangrijk voor die virtual hosts maar ook voor de aanvraag van certificaten is dat je de domeinnaam in dat configuratiebestand zet als ServerName samen met eventuele aliassen. In deze workshop gebruiken we domein.nl als basisdomein en www.domein.nl als alias. Geef dit in 000-default.conf aan met

ServerName domein.nl

met in de regel daaronder

ServerAlias www.domein.nl

of eventueel

ServerAlias *.mijndomein.nl

om meteen alle subdomeinen af te vangen.

Http2-module activeren

Om de http2-module met Apache te gebruiken moet je deze eerst activeren met

a2enmod http2

Activeer ook ssl met

a2enmod ssl

en activeer de virtual host met

a2ensite default-ssl

. Hiermee wordt een symlink aangemaakt in de map /etc/apache2/sites-enabled naar het bestand /etc/apache2/sites-available/default-ssl.conf zodat deze in de actieve Apache-configuratie wordt opgenomen. Herstart daarna Apache met

systemctl restart apache2

om de nieuwe configuratie actief te maken. Test de ssl-verbinding door https://ipadres in de browser te openen. Je krijgt een waarschuwing omdat het self-signed certificaat niet wordt vertrouwd. Zoals je in default-ssl.conf kunt zien gaat het om het certificaat /etc/ssl/certs/ssl-cert-snakeoil.pem. Wil je meer inzicht dan kun je in Chrome met Ctrl+Shift+I naar Hulpprogramma’s voor ontwikkelaars. Het tabblad Security geeft details over het bewuste certificaat. Om van de waarschuwing af te komen gaan we het certificaat vervangen door een certificaat van Let’s Encrypt.

Certbot installeren en certificaat aanvragen

Voor het ophalen van het certificaat heb je een acme-client op je server nodig. Wij kiezen Certbot. De ontwikkelaars houden voor Ubuntu een speciale repository bij met de laatste versie. Het is verstandig die te gebruiken omdat de tool nog actief wordt ontwikkeld. Met

add-apt-repository ppa:certbot/certbot

voeg je deze repository toe. Druk op enter om door te gaan en werk bij met

apt-get update

Installeer vervolgens Certbot met

apt-get install python-certbot-apache

De tool kan voor Apache automatisch een certificaat aanvragen én installeren. We willen dat het certificaat zowel voor het basisdomein domein.nl als voor www.domein.nl geldig is en moeten ze daarom beide opgeven. Dat kan met

certbot --apache -d domein.nl -d www.domein.nl

Begin altijd met het basisdomein, in dit geval domein.nl, gevolgd door alle subdomeinen, met een limiet van 100. Een wildcard zoals je bij sommige duurdere certificaten zien is helaas niet mogelijk bij Let’s Encrypt, je zult dus alle namen op moeten geven. Certbot vraagt vervolgens om je e-mailadres en een paar privacyvoorkeuren.

Als laatste kun je kiezen of je toegang via zowel http als https wilt toestaan of dat http-verzoeken moeten worden omgeleid naar https. We kiezen de eerste optie. In de volgende workshop laten we zien hoe je die tweede optie handmatig activeert zodat je er meer controle over hebt.

Het nieuwe certificaat is direct actief. De bestanden die bij het certificaat horen vind je in de map /etc/letsencrypt/live/domein.nl. Je kunt het proberen door je website via https te bezoeken. De configuratie voor de https-website is opgenomen in /etc/apache2/sites-available/000-default-le-ssl.conf. Je ziet dat Let’s Encrypt de algemene ssl-configuratie in /etc/letsencrypt/options-ssl-apache.conf zet. Die wordt met alle virtual hosts gedeeld, wat wel zo handig is als je enkele aanpassingen wilt maken.

©PXimport

Http/2 aanzetten

We moeten, in 000-default-le-ssl.conf, alleen nog expliciet http/2 aanzetten voor deze website. Daarvoor voeg je de regel Protocols h2 http/1.1 toe. Het bestand ziet er dan als volgt uit. Herstart Apache na de aanpassing.

<virtualhost *:443=""> Protocols h2 http/1.1 ServerName mijndomein.nl ServerAlias *.mijndomein.nl ... </virtualhost>

Je kunt http/2 overigens ook met een globale instelling direct voor iedere site actief maken, maar omdat het nog vrij nieuw is is het verstandig dit per virtual host te doen. Op bijvoorbeeld

https://tools.keycdn.com/http2-test

kun je controleren of http/2 werkt, of je kunt de headers onderzoeken met de hulpprogramma’s van Chrome en Firefox. Hoewel je http/2 ook voor de http-versie kunt aanzetten heeft dat weinig zin, omdat browsers het protocol alleen voor https-verkeer ondersteunen. Een mooi extraatje van http/2 is de push-mogelijkheid waarmee je bestanden, zoals stylesheets of fonts, kunt voorladen.

In een volgende workshop gaan we een en ander verder testen én optimaliseren.

▼ Volgende artikel
Kiezen voor de verkiezingen: AI laat zien wat kandidaten echt hebben gedaan
© ID.nl
Huis

Kiezen voor de verkiezingen: AI laat zien wat kandidaten echt hebben gedaan

De verkiezingen lijken nog ver weg, maar voor je het weet is het 29 oktober. Om te bepalen welke partij het best bij je past, bestaan er al jaren hulpmiddelen als StemWijzer en Kieskompas. Bij de juiste partij uitkomen is misschien niet zo lastig, maar: op welke persoon ga je stemmen? Een nieuwe AI-tool helpt je daarbij door het werk van Kamerleden zelf naast elkaar te zetten.

🤖 ➕ 👨‍💼👩‍💼🟰 ✏️

In dit artikel lees je wat je met BeleidsRadarGPT kunt doen om je te helpen bij het vinden van de volksvertegenwoordiger die het meest aansluit op jouw eigen ideeën en wensen.

BeleidsRadar bundelt meer dan een miljoen parlementaire documenten in één omgeving. Denk aan Kamervragen, moties, stemmingen en debatbijdragen. Je kunt daar op twee manieren mee aan de slag: via gestructureerde overzichten per thema, zoals klimaat, zorg of onderwijs, of via een open gesprek met de assistent waarin je je vraag gewoon in het Nederlands stelt. Bij elk antwoord krijg je verwijzingen naar de brondocumenten, zodat je kunt doorklikken en zelf controleren.

De tool richt zich primair op zittende Kamerleden, omdat daarover de meeste concrete parlementaire data beschikbaar is. Voor nieuwe kandidaten zoekt de AI-assistent in andere bronnen, zoals gemeenteraden, Provinciale Staten of verkiezingsprogramma's.

Zo werkt het in de praktijk

Je start op https://beleidsradar.nl/kamerleden. Kies een thema of een Kamerlid, of stel een vraag in natuurlijke taal. Vraag je bijvoorbeeld: "Welke Kamerleden zijn voor verhoging of koppeling van de pensioenleeftijd aan de levensverwachting?", dan vat de assistent samen welke partijen en Kamerleden zich daar in het verleden voor uitspraken, met links naar wetsvoorstellen, moties en stemmingen. Het gaat dus om wat er daadwerkelijk is ingediend of gesteund, niet om losse uitspraken in de media.

Wil je juist inzoomen op een persoon, dan zie je per Kamerlid waar hij of zij veel aan werkt en hoe er in de afgelopen periode is gestemd. Dat geeft snel gevoel bij iemands dossierkennis en prioriteiten.

Geen kant-en-klaar stemadvies

Verwacht geen pasklare steminstructie als "Ben je voor een lagere pensioenleeftijd, kies dan kandidaat X". De assistent helpt je vooral om relevante stukken te vinden en verbanden te zien. Bij heel specifieke vragen kan het systeem soms nog geen direct antwoord geven. Op een vraag als "Wie stemde vóór de motie van Soepboer en Grinwis over subsidies voor verduurzaming van veerdiensten?" kwam er geen kant-en-klaar overzicht. Je kunt dan wel meteen doorklikken naar de motie zelf, waarna je de stemming handmatig kunt nalopen. Zie de dienst dus als hulpmiddel om je te verdiepen, niet als adviesmachine die vertelt waar je op moet stemmen.

Voor wie is deze tool interessant?

BeleidsRadar is vooral iets voor kiezers die verder willen kijken dan partijprogramma's of campagnebeloftes. Wil je weten wat een Kamerlid in de afgelopen periode concreet heeft gedaan, dan helpt dit systeem om feiten boven tafel te krijgen. Zo kun je je beter oriënteren op de persoon achter de partij.

Transparantie en controle

Kunstmatige intelligentie maakt fouten en is nooit volledig neutraal. Daarom toont BeleidsRadar bij elke reactie de gebruikte bronnen. Dat helpt bij controle en maakt duidelijk waar conclusies vandaan komen. Blijf zelf scherp: vergelijk meerdere documenten, kijk naar de context van een stemverklaring en weeg recente ontwikkelingen mee.

Toegang en periode

De dienst is gratis te gebruiken tot en met 29 oktober. Je kunt dagelijks vijf gesprekken voeren met de assistent en daarnaast door de thematische overzichten bladeren. Beginpunt: https://beleidsradar.nl/kamerleden.

Korte samenvatting

BeleidsRadarGPT is een nieuw, gratis hulpmiddel voor kiezers die zich willen verdiepen in kandidaten. Het platform doorzoekt parlementaire stukken en toont per Kamerlid wat er is ingediend, gezegd en gestemd. Je werkt thematisch of stelt je vraag in gewone taal, met altijd doorklikbare bronnen. Zie het als een onderzoeksbasis om je eigen stemkeuze bewuster te maken.

Rood, maar ook groen, geel, blauw en paars

Kleurpotloden!
▼ Volgende artikel
Review Google Pixel 10 Pro – Prijzig, maar een uitstekende allrounder
© Wesley Akkerman
Huis

Review Google Pixel 10 Pro – Prijzig, maar een uitstekende allrounder

Met de nieuwe Tensor G5-chip voor slimmere AI-functies, een helderder scherm en Pixelsnap voor magnetische accessoires probeert Google je te overtuigen een Pixel 10 Pro aan te schaffen. Maar met een adviesprijs van minimaal 1099 euro kan dat nog lastig worden.

Uitstekend
Conclusie

Ondanks de hoge prijs en mindere specificaties op papier is de Pixel 10 Pro een overtuigend toestel. Het scherm, de camera’s en de degelijke accuduur zijn sterke punten, terwijl de soepele software de ervaring compleet maakt. Minpunten zijn de trage laadsnelheid en het ontbreken van AI-functies in Nederland. Grootste struikelblok blijft de prijs van 1099 euro.

Plus- en minpunten
  • Fijne, compacte smartphone
  • Capabele processor voor dagelijks gebruik
  • Fantastisch camerasysteem
  • Lange softwareondersteuning
  • Kleine aanpassingen aan Android
  • Mooi, levendig scherm
  • Accuduur kan beter
  • Opladen duurt wat lang
  • Ontbrekende AI-functies
  • Processor toch wat achterhaald

De Google Pixel 10 Pro behoudt het herkenbare ontwerp van zijn voorgangers, met de horizontale camerabalk en platte zijkanten. De constructie bestaat uit een aluminium frame en een beschermlaag van Gorilla Glass Victus 2 aan de voor- en achterzijde. Het toestel beschikt daarnaast over een IP68-certificering voor stof- en waterbestendigheid. Naast de nieuwe kleuren Jade (lichtgroen) en Porselein (roomwit) heeft de 10 Pro een functionele toevoeging: Pixelsnap. Dit is een magnetisch systeem voor draadloze Qi2-opladers (vergelijkbaar met MagSafe op iPhone).

Het toestel is uitgerust met een Super Actua oleddisplay van 6,3 inch. Het scherm heeft een variabele verversingssnelheid die kan oplopen tot 120 Hz. Dat resulteert in een vloeiende weergave van bewegende beelden. Google heeft de maximale piekhelderheid verhoogd naar 3300 nits. Daardoor kun je in vrijwel elke omgeving goed zien wat er op het scherm gebeurt, zelfs wanneer het buiten erg zonnig is. De resolutie en overige basisspecificaties van het scherm zijn verder gelijk gebleven ten opzichte van de Pixel 9 Pro van een jaar eerder.

©Wesley Akkerman

©Wesley Akkerman

Nieuwe Tensor-processor

De nieuwste Pixel wordt aangedreven door de Tensor G5-processor, die (uiteraard) geoptimaliseerd is voor AI-taken en soepele prestaties levert bij dagelijks gebruik. Hoewel de chip een duidelijke verbetering is ten opzichte van zijn voorganger, loopt-ie toch achter op wat de concurrentie te bieden heeft, zoals Samsung en Apple. Dat is in de praktijk gelukkig zelden merkbaar, behalve bij zeer zware games. Standaard is het toestel uitgerust met een ruime 16 GB aan werkgeheugen, waardoor multitasking geen enkel probleem vormt voor de Pixel 10 Pro.

Het toestel beschikt bovendien over een 4870mAh-batterij die het gemakkelijk een dag volhoudt. Opladen kan met een vermogen van 30 watt, waarmee je de batterij in ongeveer anderhalf uur volledig oplaadt. Een belangrijke vernieuwing is, zoals gezegd, de ondersteuning voor de Qi2-standaard voor draadloos opladen. Dankzij het ingebouwde Pixelsnap-magneetsysteem kun je de telefoon eenvoudig uitlijnen met ondersteunde draadloze laders. Veel reeds beschikbare magnetische accessoires werken gewoon met de Pixel 10-lijn.

©Wesley Akkerman

©Wesley Akkerman

Veel ontbrekende functies

De Pixel 10 Pro draait op Android 16 en mag daarnaast rekenen op zeven jaar aan software- en beveiligingsupdates (net zoals de andere Pixels). Dat garandeert een lange levensduur met toegang tot toekomstige functies en de nieuwste beveiliging. De nieuwe Android-versie kenmerkt zich door veel kleine aanpassingen door te voeren. De verschillende iconen in de statusbalk ogen wat voller en speelser, terwijl de toevoeging van transparante elementen het systeem wat levendiger maakt. Het strakke en saaie karakter is daardoor verdwenen.

Verder valt vooral op dat de Pixel 10 Pro zijn potentie in Nederland niet waarmaakt. Jaarlijks presenteert Google een hoop AI-functies die de aanschaf voor een Pixel kunnen maken of breken, maar die zijn zelden beschikbaar in de Benelux. Opties die nu schitteren in afwezigheid zijn Magic Cue, Ask Photos en Live Call Translate. Hoewel, die laatstgenoemde functie wérkt technisch gezien wel in de Benelux, maar niet in de lokale talen. Die kun je dus alleen in het Engels gebruiken, wat de inzetbaarheid op dagelijks niveau drastisch vermindert.

10x zoom.

5x zoom.

2x zoom.

100x inzoomen of AI?

Verder is de Google Pixel 10 Pro uitgerust met een bekend en veelzijdig camerasysteem, bestaande uit een hoofdcamera van 50 megapixel en een ultragroothoeklens en telelens met 5x optische zoom (allebei 48 megapixel). Hoewel de hardware grotendeels ongewijzigd is ten opzichte van vorig jaar, is de fotokwaliteit nog altijd indrukwekkend. Dankzij Googles geavanceerde beeldverwerking levert het toestel onder de meeste lichtomstandigheden scherpe, consistente en gedetailleerde foto's met een uitstekend dynamisch bereik. Zo kennen we de Pixel.

Een nieuwe functie is de 100x Pro Res Zoom, die AI gebruikt om objecten op grote afstand dichterbij te halen. De resultaten hiervan zijn wisselend: de functie kan effectief zijn voor landschappen of architectuur, maar heeft de neiging om details zoals tekst onjuist te reconstrueren (eigenlijk zoals veel AI-diensten dat nu ook al doen). In situaties met weinig licht neemt de algehele prestatie van het camerasysteem af, met name bij de ultragroothoek- en telelens. Ook de videokwaliteit in het donker blijft een aandachtspunt voor het toestel.

1x zoom.

0,5x zoom.

100x (met AI).

Pixel 10 Pro kopen?

Hoewel Google best wat vraagt voor het toestel en de Pixel 10 Pro op behoorlijk wat punten achterloopt op de concurrentie, zijn we toch enthousiast over het apparaat. De 10 Pro is namelijk een capabele en compacte smartphone, die lekker in de hand ligt en perfect presteert voor alledaags taken. Zo eerlijk moeten we dan ook weer zijn. Het beeldscherm laat weinig te wensen over, de foto's komen over het algemeen goed uit de verf en de batterijduur is acceptabel. We laden onze smartphones meestal toch wel elke dag of anderhalve dag op.

Ja, de Pixel 10 Pro mist flink wat AI-functies in Nederland. Maar veel mensen verzetten zich nog altijd tegen dergelijke functionaliteit, waardoor ze die ook niet zullen missen. Dan ligt de focus op software (die veel speelser en duidelijker is) en algemene cameraprestaties, en op die vlakken scoort Google gewoon goed. Een ander nadeel is dan misschien nog de oplaadsnelheid, maar ook daar kun je prima omheen werken. Het allergrootste struikelblok is en blijft de prijs. Voor minimaal 1099 euro krijg je bij de concurrentie, technisch gezien, meer waar voor je geld.