ID.nl logo
Huis

Veiligheidscertificaat https op Apache installeren

In deze workshop laten we zien hoe de installatie en configuratie van Let’s Encrypt werkt in combinatie met de populaire webserver Ubuntu. We kiezen voor een recentere versie van Apache met http/2-ondersteuning.

Hier laten we zien hoe je een certificaat kunt installeren voor een eenvoudige website die draait onder Apache. Als besturingssysteem gebruiken we een minimale installatie van Ubuntu 16.04 LTS (Xenial Xerus). Verder gaan we in deze workshop uit van Apache als webserver. We beginnen met een versie installatie, maar als je Apache al hebt draaien kun je de stappen aanpassen voor je eigen situatie.

We profiteren graag van de extra snelheid van http/2 bij het serveren van pagina’s via https. Hiervoor is minimaal Apache 2.4.17 nodig. Hoewel Ubuntu daaraan voldoet bevat het niet de voor http/2 vereiste mod_http2-module, die nog als experimenteel te boek staat. Er is wel een mogelijkheid om die module toe te voegen, maar gezien enkele kwetsbaarheden is het verstandig om een recentere versie van Apache 2.4.x te installeren, bij voorkeur 2.4.25 of hoger. Die bevat ook meteen de mod_http2-module. Dat is waar we deze workshop dan ook mee beginnen.

Nieuwste versie Apache

Log voor onderstaande stappen in als root, bijvoorbeeld via ssh met Putty. Controleer met

apt-cache policy apache2

apache2 welke versie van Apache eventueel reeds is geïnstalleerd en welke versies beschikbaar zijn via de huidige bronnen. Om over de laatste versie van Apache te beschikken voegen we een veelgebruikte bron toe, ook wel repository genoemd, van een derde partij. Hiervoor zijn enkele tools nodig die je installeert met

apt-get install software-properties-common python-software-properties

Voeg daarna de repository toe met

add-apt-repository ppa:ondrej/apache2

Druk op enter op door te gaan en werk bij met

apt-get update

Een

apt-cache policy apache2

laat zien dat je nu een recentere versie is. Je kunt nu Apache installeren of, als het al eerder is geïnstalleerd, updaten met

apt-get install apache2

Met

apachectl -v

zie je welke versie is geïnstalleerd. Momenteel is 2.4.25 beschikbaar. Vervolg met

apt-get upgrade

om eventuele aanvullende pakketten bij te werken.

Virtual host aanmaken

Apache maakt na de installatie een standaard virtual host aan in de map /var/www/html. Die pagina zie je als je het ip-adres van de server opent in een browser. De configuratie van deze virtual host vind je in 000-default.conf in de map /etc/apache2/sites-available. Daar vind je ook default-ssl.conf voor de ssl-configuratie. Die twee bestanden kun je eventueel als basis voor andere virtual hosts gebruiken, als je meer dan één website wilt activeren.

Je zou voor een https-website zelfs andere content kunnen laten zien dan voor de http-versie door via DocumentRoot naar een andere map te verwijzen. Belangrijk voor die virtual hosts maar ook voor de aanvraag van certificaten is dat je de domeinnaam in dat configuratiebestand zet als ServerName samen met eventuele aliassen. In deze workshop gebruiken we domein.nl als basisdomein en www.domein.nl als alias. Geef dit in 000-default.conf aan met

ServerName domein.nl

met in de regel daaronder

ServerAlias www.domein.nl

of eventueel

ServerAlias *.mijndomein.nl

om meteen alle subdomeinen af te vangen.

Http2-module activeren

Om de http2-module met Apache te gebruiken moet je deze eerst activeren met

a2enmod http2

Activeer ook ssl met

a2enmod ssl

en activeer de virtual host met

a2ensite default-ssl

. Hiermee wordt een symlink aangemaakt in de map /etc/apache2/sites-enabled naar het bestand /etc/apache2/sites-available/default-ssl.conf zodat deze in de actieve Apache-configuratie wordt opgenomen. Herstart daarna Apache met

systemctl restart apache2

om de nieuwe configuratie actief te maken. Test de ssl-verbinding door https://ipadres in de browser te openen. Je krijgt een waarschuwing omdat het self-signed certificaat niet wordt vertrouwd. Zoals je in default-ssl.conf kunt zien gaat het om het certificaat /etc/ssl/certs/ssl-cert-snakeoil.pem. Wil je meer inzicht dan kun je in Chrome met Ctrl+Shift+I naar Hulpprogramma’s voor ontwikkelaars. Het tabblad Security geeft details over het bewuste certificaat. Om van de waarschuwing af te komen gaan we het certificaat vervangen door een certificaat van Let’s Encrypt.

Certbot installeren en certificaat aanvragen

Voor het ophalen van het certificaat heb je een acme-client op je server nodig. Wij kiezen Certbot. De ontwikkelaars houden voor Ubuntu een speciale repository bij met de laatste versie. Het is verstandig die te gebruiken omdat de tool nog actief wordt ontwikkeld. Met

add-apt-repository ppa:certbot/certbot

voeg je deze repository toe. Druk op enter om door te gaan en werk bij met

apt-get update

Installeer vervolgens Certbot met

apt-get install python-certbot-apache

De tool kan voor Apache automatisch een certificaat aanvragen én installeren. We willen dat het certificaat zowel voor het basisdomein domein.nl als voor www.domein.nl geldig is en moeten ze daarom beide opgeven. Dat kan met

certbot --apache -d domein.nl -d www.domein.nl

Begin altijd met het basisdomein, in dit geval domein.nl, gevolgd door alle subdomeinen, met een limiet van 100. Een wildcard zoals je bij sommige duurdere certificaten zien is helaas niet mogelijk bij Let’s Encrypt, je zult dus alle namen op moeten geven. Certbot vraagt vervolgens om je e-mailadres en een paar privacyvoorkeuren.

Als laatste kun je kiezen of je toegang via zowel http als https wilt toestaan of dat http-verzoeken moeten worden omgeleid naar https. We kiezen de eerste optie. In de volgende workshop laten we zien hoe je die tweede optie handmatig activeert zodat je er meer controle over hebt.

Het nieuwe certificaat is direct actief. De bestanden die bij het certificaat horen vind je in de map /etc/letsencrypt/live/domein.nl. Je kunt het proberen door je website via https te bezoeken. De configuratie voor de https-website is opgenomen in /etc/apache2/sites-available/000-default-le-ssl.conf. Je ziet dat Let’s Encrypt de algemene ssl-configuratie in /etc/letsencrypt/options-ssl-apache.conf zet. Die wordt met alle virtual hosts gedeeld, wat wel zo handig is als je enkele aanpassingen wilt maken.

©PXimport

Http/2 aanzetten

We moeten, in 000-default-le-ssl.conf, alleen nog expliciet http/2 aanzetten voor deze website. Daarvoor voeg je de regel Protocols h2 http/1.1 toe. Het bestand ziet er dan als volgt uit. Herstart Apache na de aanpassing.

<virtualhost *:443=""> Protocols h2 http/1.1 ServerName mijndomein.nl ServerAlias *.mijndomein.nl ... </virtualhost>

Je kunt http/2 overigens ook met een globale instelling direct voor iedere site actief maken, maar omdat het nog vrij nieuw is is het verstandig dit per virtual host te doen. Op bijvoorbeeld

https://tools.keycdn.com/http2-test

kun je controleren of http/2 werkt, of je kunt de headers onderzoeken met de hulpprogramma’s van Chrome en Firefox. Hoewel je http/2 ook voor de http-versie kunt aanzetten heeft dat weinig zin, omdat browsers het protocol alleen voor https-verkeer ondersteunen. Een mooi extraatje van http/2 is de push-mogelijkheid waarmee je bestanden, zoals stylesheets of fonts, kunt voorladen.

In een volgende workshop gaan we een en ander verder testen én optimaliseren.

▼ Volgende artikel
Kerstsfeer in huis? Dit kun je allemaal met Philips Hue
© Philips
Zekerheid & gemak

Kerstsfeer in huis? Dit kun je allemaal met Philips Hue

Kerstverlichting ophangen hoort bij december, maar de sfeer zit niet alleen in extra lampjes. Het verschil maak je met hóe je licht inzet. Met Philips Hue kun je dat piekfijn regelen. Of je nu rustig sfeervol licht wilt tijdens het kerstdiner of juist een uitbundig fonkelende kerstboom: in de Hue-app kies je scènes en pas je de verlichting helemaal naar je eigen wensen aan. Wat er allemaal mogelijk is, lees je in dit artikel.

Dit artikel in het kort

Je leest hoe je met Philips Hue warme kerstsfeer neerzet, van rustige scènes voor het diner tot levendiger licht tijdens een borrel. Ook lees je hoe muziek- en filmsynchronisatie werken, welke lichteffecten passen bij kerst, hoe je zelf scènes kunt maken en wat je kunt doen om de kerstsfeer door te trekken naar buiten.

Met Hue combineer je het licht in huis op een natuurlijke manier. Een lamp op tafel geeft fijn licht tijdens het eten, terwijl het plafondlicht gewoon aan kan blijven zonder te overheersen. De kerstboom mag daarbij natuurlijk opvallen. Het Festavia-lichtsnoer is speciaal gemaakt voor in de boom en bestaat uit losse lampjes die je afzonderlijk kunt aansturen. Zo kun je het licht in de boom net iets levendiger maken, zonder dat het druk wordt.

Ook met lightstrips breng je nog meer kerstsfeer in huis. Plaats je ze langs een kast, onder een dressoir of langs een raam, dan voeg je extra licht toe zonder dat het direct in het oog springt. Door dezelfde kleuren te gebruiken als in de kerstboom voelt de verlichting vanzelf als een samenhangend geheel.

©Philips

Festavia-lichtsnoer of Hue lightstrip?

Het Festavia-lichtsnoer is ontwikkeld als decoratieve kerstverlichting. Het bestaat uit losse lampjes aan een snoer en is bedoeld voor de kerstboom of een overdekte buitenplek. Omdat je elk lampje apart kunt aansturen, kun je effecten gebruiken waarbij de lichtjes afwisselend oplichten of in meerdere kleuren door de boom verdeeld zijn.

Een Hue lightstrip is een flexibele lichtstrip die een doorlopende lichtlijn geeft. Je gebruikt deze vooral als indirecte verlichting langs meubels, wanden of ramen. Lightstrips zijn niet seizoensgebonden en blijven het hele jaar door in gebruik als sfeerverlichting.

Warm licht op donkere decembermomenten

In december valt de avond snel. Met Hue kun je instellen dat de verlichting automatisch aangaat rond zonsondergang, zodat het licht al brandt wanneer je thuiskomt. Dat is prettig en zorgt er meteen voor dat je huis er bewoond uitziet als je later op de avond weg bent.

Ook 's ochtends kun je daar gebruik van maken. In plaats van fel licht gaat de verlichting geleidelijk aan, met warmere tinten die langzaam sterker worden. Dat maakt opstaan in de winter net wat makkelijker. Heb je meerdere Hue-lampen, dan stel je ze per ruimte in. De kerstboom kan bijvoorbeeld op vaste tijden aan en uit gaan, terwijl de rest van de woonkamer apart wordt geregeld of juist tegelijk mee aan- en uitgaat.

Kerstscènes en lichteffecten

In de Hue-app vind je de Scene Gallery met voorgeprogrammeerde scènes. Rond de feestdagen verschijnt daar een speciale categorie: Winterse feestdagen / Kerstmis. Daarmee zet je met één tik een complete kerstsfeer neer, zonder zelf kleuren te hoeven kiezen. Voorbeelden? De scène Onder de boom is geïnspireerd op cadeaus onder de kerstboom en werkt met een combinatie van rood, geel en groen. Dat zorgt voor een herkenbaar, klassiek kerstgevoel dat goed past bij traditionele decoratie. Vrolijk gebruikt meerdere kleuren tegelijk en oogt daardoor speelser dan de rustigere kerstscènes. Deze scène werkt goed wanneer het licht wat meer mag opvallen, bijvoorbeeld tijdens een borrel of wanneer er bezoek is. Stille nacht kiest juist voor rust, met zachte perziktinten en minder contrast. Een goede keuze dus voor tijdens het kerstdiner of een lange avond aan tafel, omdat zo aandacht vooral bij het eten en het gezelschap blijft.

Sommige Hue-lampen, zoals het Festavia-lichtsnoer, bieden daarnaast extra lichteffecten. Denk aan effecten als Sparkle en Prism, waarbij lampjes afwisselend oplichten of kleuraccenten zich door de verlichting verplaatsen. Voor rustigere momenten zijn er ook effecten zoals kaarslicht of haardvuur, waarbij het licht subtiel knippert.

©ID.nl

Kerstscènes in de Hue Scene Gallery

In de categorie Winter Holiday / Christmas staan tien speciale kerstscènes: Onder de boom, Vrolijk, Gouden ster, Notenkraker, Roze glinstering, Stille nacht, Sneeuwschittering, Kleurexplosie, Feestelijk plezier en Kristalhelder. Je vindt ze in de Hue-app via Scènes en vervolgens Scene Gallery. Kies de categorie, selecteer een scène en wijs een kamer of zone toe. Na opslaan blijft de scène beschikbaar, ook wanneer de categorie later weer uit de galerie verdwijnt.

Zelf een kerstscène maken

Naast de vaste kerstscènes kun je ook zelf lichtscènes maken. Dat is handig als je een specifieke sfeer zoekt die beter past bij jouw interieur of bij een bepaald moment. Zie het als het samenstellen van een lichtrecept. Je kiest een beperkt kleurenpalet, bepaalt hoe het licht zich door de ruimte verdeelt en stelt in hoe rustig of levendig het effect mag zijn.

Begin met twee tot vier kleuren om het geheel in balans te houden. Warm wit met een vleugje amber werkt goed voor rustige avonden, terwijl rood en groen met een zachtere tussenkleur een klassieke kerstsfeer geven. Vervolgens kies je een stijl, zoals een geleidelijke overgang of kleuren die op verschillende plekken terugkomen. Tot slot stel je het tempo in. Langzame overgangen passen bij een rustige avond, snellere wisselingen bij een borrel. Stel eenmalig je ideale kerstscène in, sla hem op en laat de app het werk doen; de verlichting schakelt dan op jouw vaste tijden automatisch over.

Ook buiten in kerstsfeer

De kerstsfeer hoeft niet bij de voordeur te stoppen. Met Hue-buitenverlichting trek je het licht door naar de tuin, het balkon of de oprit. Door binnen en buiten dezelfde scènes te gebruiken ontstaat één geheel. Hang bijvoorbeeld een Festavia-buitenlichtsnoer op aan de overkapping van je veranda, of langs de rand van je balkon.

©Philips

Licht dat meebeweegt met muziek en film

Tijdens een kerstborrel mag het licht best wat levendiger zijn. Met de muziek-synchronisatie van Hue - vaak aangeduid als Party Mode - reageert de verlichting direct op het ritme en de sfeer van de muziek. Je stelt dit in via de Entertainment-functies in de Hue-app. Daarbij kies je een stijl, past je de intensiteit aan en bepaal je of Hue vaste kleuren gebruikt of automatisch meebeweegt met de muziek. Voor deze synchronisatie heb je een Hue Bridge nodig om de extra functies te ontgrendelen.

Review Philips Hue Bridge Pro: dé bridge voor de toekomst

Ook bij een filmavond voegt gesynchroniseerde verlichting iets toe. In Homecinema-modus past het licht zich aan het beeld op het scherm aan. Koel bij winterse scènes, warmer bij een haardvuur of een gezellig interieur. Zo zit je nog meer in de film.

©Philips

Bedienen zonder telefoon

Tijdens het koken of wanneer je gasten ontvangt, wil je niet steeds je telefoon erbij pakken. Met slimme schakelaars van Hue bedien je de verlichting net zo eenvoudig als met een gewone lichtknop. Je schakelt scènes, dimt het licht of zet alles in één keer uit.

De Hue Dimmer Switch is de bekendste keuze en maakt het makkelijk om snel een andere lichtstand te kiezen. Wie wat meer mogelijkheden wil, kan de Hue Tap Dial of de kleinere Tap Switch Mini kiezen, waarmee je meerdere instellingen kunt bedienen of het licht preciezer bijstelt. Voor eenvoudige handelingen is er de Smart Button, waarmee je met één druk bijvoorbeeld je vaste kerstsfeer inschakelt. Al deze schakelaars stel je in via de Hue-app en koppel je aan kamers en scènes, zodat de verlichting doet wat je op dat moment nodig hebt.

Oude kerstverlichting slim maken

Heb je al bestaande kerstverlichting die niet slim is? Dan hoef je die niet te vervangen. Met een slimme stekker zorg je ervoor dat ook die automatisch aan of uit gaat, zonder dat je 's avonds onder de boom hoeft te zoeken naar de aan/uit-knop of het stekkerblok.

©Philips

Kerst: nu écht feest van het licht

Met slimme Philips Hue-verlichting kun je tijdens de feestdagen meer met licht doen dan alleen aan en uit. Door vooraf een paar scènes en momenten in te stellen, past de verlichting zich aan je de dag aan: rustig tijdens het eten, wat uitbundiger bij bezoek en weer ingetogen aan het einde van de avond. Zo draagt het licht bij aan de kerstsfeer, zonder dat je er steeds mee bezig hoeft te zijn.

©Philips

Checklist kerst met Philips Hue

Philips Hue Festavia lichtsnoer: speciaal voor in de kerstboom. Er zijn ook Festavia-snoeren voor buiten.

Philips Hue Lightstrips: leuk om bijvoorbeeld langs het raam- of deurkozijn te gebruiken.

Philips Hue Starterkit White & Color Ambiance: leuk als je net begint met Hue, om basisverlichting flexibel in te stellen in verschillende kamers. Goed om te weten: ook beschikbaar in de (goedkopere) Essential reeks.

Philips Hue Bridge: wil je kunnen automatiseren, muziek en licht synchroniseren en scènes instellen en gebruiken? Daarvoor heb je de Bridge nodig).

Er zijn ook Hue tafellampen, zoals Hue Signe, Hue Iris en de Hue Go. Dat is een draagbare lamp die je dus makkelijk overal in huis kunt neerzetten.

Philips Hue Sync Box: voor synchronisatie media en geluid.

Philips Hue slimme stekkers: om je oude kerstverlichting te automatiseren.

Review Philips Hue Essential: goedkoper aan de slag met Hue-lampen

©Philips

Hue Bridge versus de Sync Box: wat is het verschil?

Hoewel de namen op elkaar lijken, hebben de Philips Hue Bridge en de Sync Box een totaal andere functie. De Bridge is de basis die je nodig hebt om je lampen slim te maken. Je kunt dit kastje zien als de verkeersleider: het verbindt je lampen met het internet en zorgt dat je alles via de app kunt bedienen, ook als je niet thuis bent. Zonder Bridge zijn de mogelijkheden van je slimme verlichting een stuk beperkter.

De Sync Box is een extra uitbreiding voor wie van films en gamen houdt. Je koppelt dit apparaat aan je televisie en je mediabox of spelcomputer. De Sync Box kijkt naar wat er op het scherm gebeurt en stuurt je lampen aan om in exact dezelfde kleuren mee te lichten. Zo trek je de actie van een film of game je hele woonkamer in. Belangrijk om te weten: om de Sync Box te gebruiken, heb je altijd ook de Bridge nodig.

▼ Volgende artikel
Van foto naar video: breng je afbeeldingen tot leven met Pollo
© ID.nl
Huis

Van foto naar video: breng je afbeeldingen tot leven met Pollo

In de stortvloed aan nieuwe AI-videogeneratoren introduceren we Pollo. Net als bij de meeste AI-tools begin je met een tekstopdracht, maar in dit geval kun je van bestaande foto's fimpjes maken.

Wat gaan we doen

In dit stappenplan zie je hoe je met Pollo een stilstaand beeld omzet in een korte video. Je begint met het kiezen van Image to Video, snijdt het beeld bij tot het juiste formaat en geeft daarna een duidelijke opdracht om de animatie te laten maken.

Lees ook: Van prompt tot filmpje: zo maak je je eigen AI-video met Bing Video Creator

Stap 1: Image to video

Je kunt Pollo gratis uitproberen. Je start met 50 credits en ontvangt daarna elke maand 20 extra credits. De video's die je gratis maakt, zijn wel allemaal voorzien van een watermerk. Wil je video's zonder watermerk en toegang tot meer functies, dan zijn er drie abonnementsopties: 15, 30 en 90 dollar per maand, goed voor respectievelijk 300, 800 en 3000 credits. Pollo is een webapplicatie. Ga op je laptop naar https://pollo.ai en klik op Try for free. Vervolgens log je in met je e-mailadres.

Op de homepage zie je dat je deze generator niet alleen kunt gebruiken voor het maken van AI-video's, maar ook om AI-afbeeldingen te genereren, gezichten in filmpjes te vervangen door iemand anders of AI-effecten toe te passen op je foto's. Bekijk zeker de voorbeelden in de showcase. Wij kiezen in dit stappenplan voor de optie Image to Video, waarmee je stilstaande beelden tot leven wekt in een korte videoanimatie.

Er staat een massa voorbeelden klaar die de mogelijkheden van Pollo illustreren.

Stap 2: Beeld bijsnijden

Laad eerst de afbeelding in die je als basis voor je video wilt gebruiken. In de pop-up kun je bij Aspect Ratio de gewenste beeldverhouding van het eindresultaat instellen. Zo kun je bijvoorbeeld een staande foto bijsnijden naar een liggend (landscape) of vierkant formaat. Verschuif de foto indien nodig, zodat de belangrijkste onderdelen mooi in beeld blijven. Bevestig vervolgens met OK.

Kies zorgvuldig de hoogte-breedteverhouding van je filmpje om te zorgen dat het perfect aansluit bij je publicatiekanaal.

Stap 3: Video creëren

In het vak Prompt beschrijf je wat Pollo met de foto moet doen. In dit voorbeeld willen we bijvoorbeeld dat het meisje op de schouders van de man enthousiast de menigte aanmoedigt. Zet de optie Translate Prompt aan voor een beter resultaat. Je ziet meteen dat dit type opdracht 5 credits kost. Onder Advanced kun je extra instellingen aanpassen, zoals de videolengte die standaard op 5 seconden staat, maar die je kunt verlengen tot 10 seconden. Wil je meerdere outputvideo's genereren, dan kost dat uiteraard meer credits. Het eindresultaat kun je upscalen voor een hogere kwaliteit, delen en publiceren.

Pollo produceert in dit geval een video van 5 seconden.

Liever meteen video's maken?

Vlogcamera's