HA-IP biedt de mogelijkheid voor een 'HTTPS-modus' waarmee het HTTPS-verkeer inclusief de oorspronkelijke headers / informatie door kan sturen. Om dit te doen is het echter wel noodzakelijk dat er op ons HA-IP platform een SSL-certificaat is geïnstalleerd voor de service / het domein dat via HTTPS bereikt moet worden.
Hiervoor heb je 2 opties:
- Een (bestaand) eigen TransIP Sectigo SSL-certificaat gebruiken
- Een nieuw Let's Encrypt SSL-certificaat gebruiken
- Let's Encrypt werkt enkel voor bij ons geregistreerde domeinen en gebruikt Wildcard-certificaten.
- Mocht je van een CAA-record gebruik maken in jouw DNS, zorg er dan voor dat je "comodo.com" (voor Sectigo SSL-certificaten) of "letsencrypt.org" in een dergelijk record hebt opgenomen.
Een nieuw Sectigo-certificaat afnemen voor HA-IP
Mocht je nog geen actief Sectigo SSL-certificaat (voorheen Comodo SSL-certificaat) onder jouw account hebben, maar hier wel graag gebruik van willen maken, dan kun je deze bestellen via de knop 'Toevoegen' onder het kopje 'SSL-certificaten'.
Hier krijg je de keuze tussen een (gratis) Let's Encrypt SSL-certificaat en een nieuw (Sectigo) SSL-certificaat. Kies voor 'Nieuw Certificaat'.
Doorloop alle gevraagde stappen om het SSL-certificaat aan te vragen. Vervolgens is het wachten totdat alle validatiestappen zijn doorlopen en het SSL-certificaat is uitgegeven. Op dat moment kun je dit certificaat alsnog koppelen via het Beschikbaar-overzicht in het controlepaneel.
Lees ook het artikel 'Een Sectigo SSL-certificaat aanvragen' voor meer informatie.
Een (bestaand) eigen TransIP Sectigo SSL-certificaat gebruiken
Stap 1
Ga in het controlepaneel naar 'BladeVPS' en klik op de 'HA-IP' waar je het SSL-certificaat voor wilt installeren. Scrol nu aan de rechterkant naar het kopje 'SSL certificaten' en klik op het tandwiel.
Stap 2
Je krijgt een overzicht te zien van de beschikbare Sectigo-certificaten. Vink het blokje aan bij het certificaat dat je graag wil gebruiken.
Stap 3
Heb je voor dit SSL-certificaat ooit voor 'Standaard beheer' gekozen, dan hoef je niet opnieuw de passphrase in te voeren. Mocht je destijds voor 'Geavanceerd Beheer' gekozen hebben, dan zul deze nog wel eerst moeten invoeren. Klik daarna op 'Confirm'.
Als je de passphrase onverhoopt bent verloren, bezoek dan het artikel 'Een Sectigo SSL-certificaat installeren'. Scrol hier naar de kop 'Ik ben mijn passphrase kwijtgeraakt' om te lezen hoe je de passphrase opnieuw kan bemachtigen.
Je ziet nu onder het kopje 'Gekoppeld' jouw geïnstalleerde SSL-certificaat terug. Het certificaat ontkoppel je door het vinkje te verwijderen uit het blokje en op 'Opslaan' te klikken.
Een nieuw Let's Encrypt SSL-certificaat gebruiken
Stap 1
Ga in het controlepaneel naar 'BladeVPS' en klik op de 'HA-IP' waar je het SSL-certificaat voor wilt installeren. Scrol nu aan de rechterkant naar het kopje 'SSL certificaten' en klik op 'Toevoegen'.
Stap 2
Klik onder 'Let's Encrypt' op de oranje knop 'Kies'.
Stap 3
Kies een domein uit het dropdown-menu en klik op 'Kies Domein'. Standaard gebruiken wij een Let's Encrypt wildcard certificaat. Wil je enkel voor je root-domein of een specifiek subdomein een certificaat, klik dan op 'Advanced' na het selecteren van een domein.
Het SSL-certificaat wordt op de achtergrond automatisch aangemaakt en geïnstalleerd! Je krijgt nu een overzicht van de DNS-instellingen die (moeten) worden toegevoegd aan de DNS van jouw (sub)domeinnaam.
Externe (sub)domeinen
Wil je een extern geregistreerd (sub)domein gebruiken of maak je van je eigen nameservers gebruik, dan kun je op dit moment nog geen gebruik maken van een SSL-certificaat.
Wil je op de hoogte worden gebracht indien/wanneer dit in de toekomst wel mogelijk is? Klik dan op de like-knop in dit feature request.
Mocht je aan de hand van dit artikel nog vragen hebben, aarzel dan niet om onze supportafdeling te benaderen. Je kunt hen bereiken via de knop 'Neem contact op' aan de onderzijde van deze pagina.
Wil je dit artikel met andere gebruikers bespreken, laat dan vooral een bericht achter onder 'Reacties'.
@hetsein
Wanneer je eigen nameservers gebruikt is het van belang dat je de acties in stap 7 uitvoert. De DNS records die je hier dan te zien krijgt voeg je vervolgens toe binnen jouw eigen nameservers.
-Nick