Linux-servers implementeren en SSH beheersen · Les

HTTPS inschakelen met Let's Encrypt

Beveilig uw webserver met gratis TLS-certificaten van Let's Encrypt. Installeer Certbot, verkrijg certificaten en vernieuw ze automatisch, en configureer Nginx of Apache om verkeer via HTTPS aan te bieden met HTTP-omleidingen.

Les 4 van 413 stappen

HTTPS inschakelen met Let's Encrypt is een gratis Linux-servers implementeren en SSH beheersen-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Linux-servers implementeren en SSH beheersen. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Linux-servers implementeren en SSH beheersen bevat in totaal 4 lessen.

Waarom HTTPS onmisbaar is

Je kunt websites hosten en virtuele hosts configureren, maar als je ze via gewoon HTTP aanbiedt, kunnen anderen het verkeer afluisteren en manipuleren. Browsers markeren HTTP-sites tegenwoordig als 'Niet veilig'.

HTTPS versleutelt verkeer met een TLS-certificaat. Dankzij Let's Encrypt zijn deze certificaten gratis en geautomatiseerd.

Hoe Let's Encrypt werkt

Let's Encrypt is een certificaatautoriteit die gratis certificaten met een korte geldigheidsduur (90 dagen) uitgeeft. Om te bewijzen dat je controle hebt over een domein, gebruikt het protocol ACME met een geautomatiseerde uitdaging.

Een client genaamd Certbot vraagt certificaten voor je aan, installeert ze en vernieuwt ze.

Vereisten

Controleer voordat je een certificaat aanvraagt het volgende:

  • Het DNS A-record van je domein verwijst naar het IP-adres van de server
  • Poorten 80 en 443 zijn geopend in de firewall
  • Je webserver draait en biedt het domein aan

De uitdaging vereist dat poort 80 vanaf internet bereikbaar is.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Certbot installeren

Certbot is als pakket beschikbaar, met plug-ins voor Nginx en Apache die configuratiewijzigingen automatiseren.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Een certificaat verkrijgen (Nginx)

De Nginx-plug-in verkrijgt het certificaat en past je serverblok aan om het te gebruiken. Geef je domein(en) door met -d.

Certbot detecteert het bijbehorende serverblok automatisch.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Een certificaat verkrijgen (Apache)

Voor Apache verloopt de werkwijze hetzelfde met de apache-plug-in. Certbot werkt uw virtuele host bij om SSL in te schakelen.

sudo certbot --apache -d yourdomain.com

HTTPS-omleidingen afdwingen

Tijdens de configuratie vraagt Certbot of HTTP naar HTTPS moet worden omgeleid — kies ja. Als u dit hebt overgeslagen, voeg dan handmatig een omleiding toe aan het HTTP-serverblok.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Automatische vernieuwing

Certificaten verlopen na 90 dagen, maar Certbot installeert een systemd-timer (of cron-taak) die ze automatisch vernieuwt. U kunt het vernieuwingsproces veilig testen met een proefuitvoering.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Uw certificaat controleren

Controleer of HTTPS werkt door de site te bezoeken en het certificaat te bekijken. Via de CLI kunt u beheerde certificaten weergeven en de vervaldatum controleren.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

TLS versterken

Stem voor optimale beveiliging uw TLS-configuratie af: schakel oude protocollen uit, geef de voorkeur aan sterke cijfersuites en schakel HSTS in, zodat browsers altijd HTTPS gebruiken.

Hulpmiddelen zoals Mozilla's SSL Configuration Generator leveren instellingen die u direct kunt invoegen.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Aanbevolen werkwijzen

Gebruik HTTPS betrouwbaar:

  • Leid HTTP altijd om naar HTTPS
  • Test de vernieuwing na de configuratie met --dry-run
  • Open zowel poort 80 als 443; poort 80 is nodig voor vernieuwingen
  • Schakel alleen HSTS en moderne TLS-protocollen in

Korte controle

Test uw kennis van HTTPS.

Samenvatting

U hebt uw webserver beveiligd met gratis TLS:

  • Certbot geïnstalleerd met de Nginx/Apache-plug-in
  • Certificaten verkregen met certbot --nginx -d
  • HTTP → HTTPS-omleidingen afgedwongen
  • Automatische vernieuwing bevestigd met een proefuitvoering

Uw statische sites en virtuele hosts leveren nu standaard versleuteld verkeer.

Gratis beginnen

Leer Linux-servers implementeren en SSH beheersen met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “HTTPS inschakelen met Let's Encrypt” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Linux-servers implementeren en SSH beheersen, waaronder “HTTPS inschakelen met Let's Encrypt”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Linux-servers implementeren en SSH beheersen bevat in totaal 4 lessen.

Wat leer ik in “HTTPS inschakelen met Let's Encrypt”?

Beveilig uw webserver met gratis TLS-certificaten van Let's Encrypt. Installeer Certbot, verkrijg certificaten en vernieuw ze automatisch, en configureer Nginx of Apache om verkeer via HTTPS aan te b… Je oefent met Linux-servers implementeren en SSH beheersen door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Linux-servers implementeren en SSH beheersen te beginnen?

Ervaring vooraf is niet nodig. Linux-servers implementeren en SSH beheersen op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “HTTPS inschakelen met Let's Encrypt”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Linux-servers implementeren en SSH beheersen?

Ja. Elke les over Linux-servers implementeren en SSH beheersen bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Nginx/Apache installeren
  2. Statische websites hosten
  3. Basisconfiguratie van virtuele hosts
  4. HTTPS inschakelen met Let's Encrypt
← Terug naar Linux-servers implementeren en SSH beheersen