Let's Encrypt certificaten installeren op Plesk
Table of Contents
Met deze handleiding leer je hoe je snel en gemakkelijk een Let's Encrypt-certificaat of een Wildcard-certificaat installeert in Plesk.
Een standaard Let's Encrypt-certificaat installeren
Dit type certificaat is voor één domein (bijv. voorbeeld.com
), met eventueel de www erbij en een aantal standaard subdomeinen (zoals webmail.voorbeeld.com
)
Stappen:
- Log in op Plesk.
- Selecteer jouw domein.
Klik in het linkermenu op Domeinen en kies het domein waarvoor je een certificaat wilt instellen. - Kies de optie ‘SSL/TLS-certificaten’.
In het overzicht van je domein, klik op SSL/TLS-certificaten. - Klik op de knop Let's Encrypt.
- Vul je e-mailadres in.
(Dit wordt gebruikt voor meldingen van Let's Encrypt, zoals vervaldatums.) - Selecteer de gewenste opties, zoals bijvoorbeeld:
- De domeinnaam beveiligen
- Voeg een "www-subdomein" toe voor het domein en elk geselecteerd alias
- Beveiligde webmail op dit domein
- Het certificaat aan het maildomein toewijzen
- klik op installeren en wacht tot de installatie is voltooid.
Je domein is nu beveiligd met HTTPS!
Een Wildcard Let's Encrypt-certificaat installeren
Een Wildcard-certificaat beveiligt het hoofddomein én alle subdomeinen (bijv. *.example.com
).
Stappen:
Het installeren van een wildcard gaat bijna precies hetzelfde, alleen moet je na stap 5 de wildcard optie selecteren:
“Beveilig het wildcard-domein (inclusief www en webmail)”
Nadat je op installeren geklikt hebt moet er nog een DNS validatie gedaan worden m.b.v. een TXT record. Als de DNS van het domein lokaal beheerd wordt dan gaat dat automatisch. Zo niet dan zal Plesk nu een TXT record laten zien met instructies over hoe je deze in de DNS moet plaatsen.
Bevestig de validatie.
Zodra het TXT-record correct is ingesteld, klik je op Validatie voltooien in Plesk.
Na succesvolle validatie wordt het certificaat automatisch geïnstalleerd.
Belangrijk:
- Certificaten vernieuwen: Let's Encrypt-certificaten zijn 90 dagen geldig, maar Plesk verlengt ze meestal automatisch. Als je in de 'Advisor' van Plesk kijkt dan kun je daar vinden hoe dat op de server ingesteld staat en het eventueel aanpassen.
- Haal het validatie record (TXT) niet weg: Voor Wildcard-certificaten moet het TXT-record blijven bestaan, anders kan de verlenging mislukken.
- Versleutel de website altijd en helemaal: Zorg er altijd voor dat de website standaard via https geserveerd wordt en dat alle linkjes in de website ook via https opgehaald worden anders krijgen bezoekers alsnog een foutmelding
Met deze stappen zorg je ervoor dat je website(s) en e-mail veilig zijn met HTTPS!