HTTPS inschakelen met Let's Encrypt
Beveilig uw webserver met gratis TLS-certificaten van Let's Encrypt. Installeer Certbot, verkrijg certificaten en vernieuw ze automatisch, en configureer Nginx of Apache om verkeer via HTTPS aan te bieden met HTTP-omleidingen.
HTTPS inschakelen met Let's Encrypt is een gratis Linux-servers implementeren en SSH beheersen-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Linux-servers implementeren en SSH beheersen. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Linux-servers implementeren en SSH beheersen bevat in totaal 4 lessen.
Waarom HTTPS onmisbaar is
Je kunt websites hosten en virtuele hosts configureren, maar als je ze via gewoon HTTP aanbiedt, kunnen anderen het verkeer afluisteren en manipuleren. Browsers markeren HTTP-sites tegenwoordig als 'Niet veilig'.
HTTPS versleutelt verkeer met een TLS-certificaat. Dankzij Let's Encrypt zijn deze certificaten gratis en geautomatiseerd.
Hoe Let's Encrypt werkt
Let's Encrypt is een certificaatautoriteit die gratis certificaten met een korte geldigheidsduur (90 dagen) uitgeeft. Om te bewijzen dat je controle hebt over een domein, gebruikt het protocol ACME met een geautomatiseerde uitdaging.
Een client genaamd Certbot vraagt certificaten voor je aan, installeert ze en vernieuwt ze.
Vereisten
Controleer voordat je een certificaat aanvraagt het volgende:
- Het DNS A-record van je domein verwijst naar het IP-adres van de server
- Poorten 80 en 443 zijn geopend in de firewall
- Je webserver draait en biedt het domein aan
De uitdaging vereist dat poort 80 vanaf internet bereikbaar is.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comCertbot installeren
Certbot is als pakket beschikbaar, met plug-ins voor Nginx en Apache die configuratiewijzigingen automatiseren.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheEen certificaat verkrijgen (Nginx)
De Nginx-plug-in verkrijgt het certificaat en past je serverblok aan om het te gebruiken. Geef je domein(en) door met -d.
Certbot detecteert het bijbehorende serverblok automatisch.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comEen certificaat verkrijgen (Apache)
Voor Apache verloopt de werkwijze hetzelfde met de apache-plug-in. Certbot werkt uw virtuele host bij om SSL in te schakelen.
sudo certbot --apache -d yourdomain.comHTTPS-omleidingen afdwingen
Tijdens de configuratie vraagt Certbot of HTTP naar HTTPS moet worden omgeleid — kies ja. Als u dit hebt overgeslagen, voeg dan handmatig een omleiding toe aan het HTTP-serverblok.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Automatische vernieuwing
Certificaten verlopen na 90 dagen, maar Certbot installeert een systemd-timer (of cron-taak) die ze automatisch vernieuwt. U kunt het vernieuwingsproces veilig testen met een proefuitvoering.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotUw certificaat controleren
Controleer of HTTPS werkt door de site te bezoeken en het certificaat te bekijken. Via de CLI kunt u beheerde certificaten weergeven en de vervaldatum controleren.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'TLS versterken
Stem voor optimale beveiliging uw TLS-configuratie af: schakel oude protocollen uit, geef de voorkeur aan sterke cijfersuites en schakel HSTS in, zodat browsers altijd HTTPS gebruiken.
Hulpmiddelen zoals Mozilla's SSL Configuration Generator leveren instellingen die u direct kunt invoegen.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Aanbevolen werkwijzen
Gebruik HTTPS betrouwbaar:
- Leid HTTP altijd om naar HTTPS
- Test de vernieuwing na de configuratie met
--dry-run - Open zowel poort 80 als 443; poort 80 is nodig voor vernieuwingen
- Schakel alleen HSTS en moderne TLS-protocollen in
Korte controle
Test uw kennis van HTTPS.
Samenvatting
U hebt uw webserver beveiligd met gratis TLS:
- Certbot geïnstalleerd met de Nginx/Apache-plug-in
- Certificaten verkregen met
certbot --nginx -d - HTTP → HTTPS-omleidingen afgedwongen
- Automatische vernieuwing bevestigd met een proefuitvoering
Uw statische sites en virtuele hosts leveren nu standaard versleuteld verkeer.
Leer Linux-servers implementeren en SSH beheersen met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 12
- Lessen
- 48
Veelgestelde vragen
Is de les “HTTPS inschakelen met Let's Encrypt” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Linux-servers implementeren en SSH beheersen, waaronder “HTTPS inschakelen met Let's Encrypt”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Linux-servers implementeren en SSH beheersen bevat in totaal 4 lessen.
Wat leer ik in “HTTPS inschakelen met Let's Encrypt”?
Beveilig uw webserver met gratis TLS-certificaten van Let's Encrypt. Installeer Certbot, verkrijg certificaten en vernieuw ze automatisch, en configureer Nginx of Apache om verkeer via HTTPS aan te b… Je oefent met Linux-servers implementeren en SSH beheersen door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Linux-servers implementeren en SSH beheersen te beginnen?
Ervaring vooraf is niet nodig. Linux-servers implementeren en SSH beheersen op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “HTTPS inschakelen met Let's Encrypt”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Linux-servers implementeren en SSH beheersen?
Ja. Elke les over Linux-servers implementeren en SSH beheersen bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Nginx/Apache installeren
- Statische websites hosten
- Basisconfiguratie van virtuele hosts
- HTTPS inschakelen met Let's Encrypt