Kennisbank
1.000 veelgestelde vragen, 500 tutorials en uitlegvideo's. Hier vind je alleen maar oplossingen!
Deze handleiding legt uit hoe u een SSL-certificaat kunt downloaden of exporteren vanuit het Infomaniak-beheerpaneel.
Inleiding
- Het downloaden van het certificaat genereert een bestand in het
.zip-formaat. - Het archief bevat de bestanden
.keyen.crt(samen met_windows.pfx&.protected.key, afhankelijk van het type certificaat):
Language: French Content: Het wordt aanbevolen om dit certificaat en de bijbehorende privésleutel op een veilige locatie op te slaan, aangezien deze sleutel gebruikt kan worden om toegang te krijgen tot uw versleutelde gegevens.
Een SSL-certificaat exporteren of downloaden
Exporter ou télécharger un certificat SSL
U kunt uw certificaten beheren via:
- Klik hier om naar het beheer van uw product in het Infomaniak-beheerportaal te gaan (hulp nodig?):

- Filter indien nodig uw certificaattypen door op het bijbehorende pictogram te klikken.
- Toon de verschillende certificaattypen, zoals Let's Encrypt, Sectigo DV & EV...
- Voeg de certificaten toe die moeten worden weergegeven.
- Pas de filters toe:

- De tabel toont nu alleen de certificaattypen die u hebt geselecteerd.
Een Let's Encrypt-certificaat exporteren
- Klik rechtstreeks op de naam die aan het Let's Encrypt-certificaat is toegewezen in de lijst:

- Klik op het actiemenu ⋮ rechts van het betreffende item in de tabel die wordt weergegeven.
- Selecteer Certificaat exporteren en volg de instructies om het archief op uw apparaat te downloaden:

Een Sectigo-certificaat exporteren
- Klik rechtstreeks op de naam van het certificaat in de lijst met certificaten.
- Klik op de knop Beheren.
- Klik op Certificaat downloaden en volg de instructies om het archief op uw apparaat te downloaden:

Link naar deze veelgestelde vragen: https://faq.infomaniak.com/1034
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u één of meerdere CAA-records kunt toevoegen of wijzigen in de DNS-zone (van een domeinnaam) die wordt beheerd via het beheerpaneel van Infomaniak.
Inleiding
- Een CAA-record maakt het mogelijk om een certificeringsinstantie te specificeren die gemachtigd is om certificaten voor een domein uit te geven.
Een CAA-record toevoegen
Om dit type record in een DNS-zone te beheren:
- Klik hier om toegang te krijgen tot het beheer van uw domein in het Infomaniak-beheerpaneel (Hulp nodig?).
- Klik direct op de naam van het betreffende domein.
- Klik in het linkermenu op DNS-zone.
- Klik op de knop om een record toe te voegen:

- Klik op de optie CAA om een record toe te voegen.
- Klik op de knop Volgende:

- Voer de vereiste CAA-waarden in voor uw DNS-zone: houd rekening met de volgende informatie als het gaat om het valideren van een SSL-certificaat.
- Sla uw informatie op door op de knop onderaan de pagina te klikken.
Een CAA-record toevoegen voor de validatie van een SSL-certificaat…
… Sectigo
Als een SSL-certificaat van Sectigo gevalideerd moet worden, volg dan de algemene instructies, maar vul specifiek de volgende gegevens in:
- Selecteer „Uitgegeven voor certificeringsinstantie”.
- Vul de vlag in:
0. - Vul
sectigo.comin.
… Let's Encrypt
Als een SSL-certificaat van Let's Encrypt gevalideerd moet worden, volg dan de algemene instructies, maar vul specifiek de volgende gegevens in:
- Selecteer „Uitgegeven voor certificeringsinstantie”.
- Vul de vlag in:
0. - Vul
letsencrypt.orgin.

Link naar deze veelgestelde vragen: https://faq.infomaniak.com/1394
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u de gedetailleerde informatie die door Qualys SSL Labs (https://www.ssllabs.com/ssltest/) wordt verstrekt, correct kunt interpreteren. Soms kunnen deze, zonder de juiste context, technisch of alarmerend overkomen.
Voorwoord
- Qualys SSL Labs is een veelgebruikte analysetool voor het beoordelen van de SSL/TLS-configuratie van websites.
- De waarschuwingen in hun rapporten zijn vaak slechts technische details die geen invloed hebben op de veiligheid of de SEO van de website.
Meerdere certificaten in de SSL Labs-rapporten
Wanneer SSL Labs een website analyseert, kunnen er meerdere genummerde certificaten worden weergegeven (Certificaat #1, Certificaat #2, enz.). Dit gebeurt om verschillende redenen:
- Hoofdcertificaat (#1): Het certificaat dat wordt weergegeven wanneer SNI (Server Name Indication) wordt gebruikt.
- SNI is een TLS-extensie waarmee een server meerdere SSL-certificaten voor verschillende domeinen op hetzelfde IP-adres kan hosten. Wanneer een browser verbinding maakt, geeft deze de domeinnaam door die hij wil bereiken.
- Secundair certificaat (#2): Het certificaat dat wordt weergegeven wanneer SNI niet wordt gebruikt of bij een directe verbinding via IP.
Een vermelding "Geen SNI" in certificaat #2 is geen fout. Het betekent simpelweg dat SSL Labs heeft getest wat er gebeurt wanneer een client verbinding maakt zonder SNI-informatie te verstrekken. In dit geval:
- De server verstrekt een back-upcertificaat (vaak een generiek of voorbeeldcertificaat).
- Deze situatie geldt alleen voor zeer oude clients die SNI niet ondersteunen.
- Moderne browsers gebruiken allemaal SNI en ontvangen daarom het certificaat #1.
Problemen met de certificaatketen
"Problemen met de certificaatketen: onjuiste volgorde, extra certificaten, bevat anker"
Deze waarschuwingen betekenen niet noodzakelijkerwijs dat het certificaat defect is:
Onjuiste volgorde: de tussenliggende certificaten worden niet in de optimale volgorde weergegeven.Extra certificaten: er zijn extra, onnodige certificaten opgenomen.Bevat anker: het rootcertificaat is opgenomen in de keten.
Het TLS-protocol maakt het mogelijk om het rootcertificaat weg te laten, omdat dit meestal al in de certificaatopslag van de browser aanwezig is. Het opnemen ervan is geen fout, maar een redundantie.
"Alternatieve namen komen niet overeen"
Voor het ondersteunende certificaat (#2) is de waarschuwing "MISMATCH" normaal, omdat:
- Dit certificaat is bedoeld voor een andere domeinnaam (
preview.infomaniak.website). - Het wordt alleen weergegeven als SNI niet wordt gebruikt.
- De browser die dit certificaat ontvangt, zou het identificeren als niet overeenkomend met de aangevraagde domeinnaam, maar dit heeft geen invloed op normale verbindingen met SNI.
Met betrekking tot SEO-bezwaren:
- Google en andere zoekmachines gebruiken moderne browsers die SNI ondersteunen.
- Ze ontvangen het certificaat #1, dat geldig is voor uw domeinnaam.
- Waarschuwingen met betrekking tot certificaat #2 hebben geen invloed op de zoekmachineoptimalisatie.
- Alleen problemen met het hoofdcertificaat (#1) kunnen de SEO beïnvloeden.
Deze configuratie is perfect geschikt voor shared hosting, waarbij meerdere websites dezelfde infrastructuur delen, waarbij een voorlopig certificaat dient als back-upoplossing.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/1569
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u een certificaat kunt aanmaken en vervolgens automatisch kunt verlengen door een wildcard te gebruiken via een DNS-uitdaging met Certbot en de plugin dns-infomaniak.
1. Installatie van de DNS-Infomaniak-plugin
DNS-plugins zijn niet standaard geïnstalleerd bij Certbot. Om certbot en de plugin dns-infomaniak correct te installeren en een mogelijke fout te voorkomen (De gevraagde dns-infomaniak-plugin lijkt niet te zijn geïnstalleerd), raadpleegt u de officiële Certbot-instructies en selecteert u de juiste Software → Systeem en raadpleegt u vervolgens het tabblad Wildcard.
2. Erstellen des Wildcard-Zertifikats
Open een Terminal en voer het volgende Certbot-commando uit om het certificaat handmatig aan te maken:
certbot certonly --manual \
-d *.domain.tld \
--preferred-challenges dns-01 \
--server https://acme-v02.api.letsencrypt.org/directory3. Maak de TXT-record aan
Via de domeinbeheer van de Infomaniak Manager maakt u de gevraagde TXT-record aan voor _acme_challenge.domein.tld.
4. Maak het configuratiebestand voor de verlenging
Open een Terminal en maak of bewerk het bestand: /etc/letsencrypt/renewal/domein.tld.conf. Voorbeeld van de aanbevolen configuratie:
cert = /etc/letsencrypt/live/domain.tld/cert.pem
privkey = /etc/letsencrypt/live/domain.tld/privkey.pem
chain = /etc/letsencrypt/live/domain.tld/chain.pem
fullchain = /etc/letsencrypt/live/domain.tld/fullchain.pem
[renewalparams]
authenticator = manual
manual_auth_hook = /root/infomaniak-auth.sh
manual_cleanup_hook = /root/infomaniak-clean.sh
server = https://acme-v02.api.letsencrypt.org/directory
pref_challs = dns-01
account = xxxxx
key_type = rsaSommige fouten komen voort uit automatisch door Certbot aangemaakte bestanden die verouderde of onjuiste velden bevatten (version = ..., cert-path = ..., enz.). Maak altijd het renewal-bestand opnieuw aan door het bovenstaande voorbeeld te volgen.
5. Maak het script infomaniak-auth.sh aan
Via het API-beheer van de Infomaniak Manager kunt u een Infomaniak-API-token aanmaken met de scope domain. Vervang in het volgende script XXXXXXX.
Het bestand dat u in uw configuratie opgeeft, moet absoluut overeenkomen met de daadwerkelijke naam van het script. Bijvoorbeeld: als u infomaniak-auth.sh in de configuratie gebruikt, maakt u dan niet infomaniak-auth-domain.xyz.sh aan.
Open een terminal en maak het bestand /root/infomaniak-auth.sh aan zonder tabbladen aan het einde van de regels (dit veroorzaakt fouten in Bash) met:
#!/bin/bash
INFOMANIAK_API_TOKEN="XXXXXXX"
# Ajout de l'enregistrement TXT via le plugin DNS Infomaniak
/usr/bin/certbot \
--authenticator dns-infomaniak \
--server https://acme-v02.api.letsencrypt.org/directory \
-d "$CERTBOT_DOMAIN" \
--agree-tosHet script moet uitvoerbaar worden gemaakt:
chmod +x /root/infomaniak-auth.sh6. Maak een opschoonscript
Maak het bestand /root/infomaniak-clean.sh aan
#!/bin/bash
# Optionnel : suppression de l'entrée DNS temporaire
exit 0Het script moet uitvoerbaar worden gemaakt:
chmod +x /root/infomaniak-clean.sh7. Test de vernieuwing
Voordat u een cron-taak gebruikt, test u altijd met dit commando, dat eventuele fouten weergeeft (script niet gevonden, verkeerde bestandsnaam, ontbrekende rechten, ontbrekende plugin, enz.):
certbot renew --dry-run8. Configureer een cron-taak
0 0 */30 * * /usr/bin/certbot renew --quiet --config /etc/letsencrypt/renewal/domain.tld.confPas de waarde 30 dagen hierboven aan, afhankelijk van de gewenste frequentie. De cron-taak zal automatisch het volgende gebruiken:
- het bestand
domain.tld.conf - het authenticatiescript
infomaniak-auth.sh - de plugin
dns-infomaniak
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/1708
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u…
- … een
CSRen een privésleutel maakt om een certificaat aan te vragen bij een certificeringsinstantie (CA), - … dit certificaat importeert voor uw Infomaniak-website, met behulp van de
CRTdie u van deCAheeft ontvangen.
Inleiding
- Hoewel Infomaniak alle SSL-certificaten aanbiedt die u mogelijk nodig heeft…
- gratis Let's Encrypt-certificaten voor persoonlijke websites (alleen mogelijk voor websites die bij Infomaniak worden gehost),
- DV-certificaten van Sectigo voor zakelijke/persoonlijke websites die niet in het handelsregister zijn geregistreerd,
- EV-certificaten van Sectigo voor bedrijven die in het handelsregister zijn geregistreerd.
- … het is ook mogelijk om een SSL-certificaat te installeren dat u elders heeft verkregen (tussenliggend certificaat/intermediate van een certificeringsinstantie naar keuze), evenals aangepaste of zelfondertekende certificaten.
1. Een CSR (Certificate Signing Request) maken
Een CSR (Certificate Signing Request of certificaataanvraag) is een gecodeerd bestand dat de benodigde informatie bevat om een SSL/TLS-certificaat aan te vragen.
Deze moet op uw server worden gegenereerd om ervoor te zorgen dat de privésleutel onder uw controle blijft, bijvoorbeeld door OpenSSL te gebruiken.
Pas het volgende commando aan en voer het uit in een applicatie van het type Terminal (commandoregelinterface, CLI / Command Line Interface) op uw apparaat:
openssl req -utf8 -nodes -sha256 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.csr -addext "subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz"
Uitleg
newkey rsa:2048: genereert een nieuwe RSA-sleutel met 2048 bits.keyout domain.xyz.key: geeft het bestand aan waarin de privésleutel wordt opgeslagen.out domain.xyz.csr: geeft het bestand aan waarin de CSR wordt opgeslagen.addext „subjectAltName = ...“: voegt extra domeinen toe via de extensieSAN (Subject Alternative Name), wat nodig is om alle gewenste domeinen in het certificaat op te nemen (het hoofddomein domain.xyz + elk ander bijbehorend domein of subdomein, zoals www.domain.xyz).
Na de creatie kunt u de inhoud van de CSR controleren met het volgende commando:
openssl req -in domain.xyz.csr -noout -textDit controleert of alle domeinen die in subjectAltName staan, correct zijn opgenomen.
Zodra de CSR is gemaakt, kunt u deze naar de certificeringsinstantie (CA) sturen om uw SSL/TLS-certificaat te verkrijgen.
2. Extern certificaat importeren
Na validatie stelt de CA een certificaat (domain.xyz.crt) en soms een tussenliggend certificaat (ca_bundle.crt) uit. Om toegang te krijgen tot het beheer van de SSL-certificaten:
- Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
- Klik rechtstreeks op de naam die aan het betreffende product is gekoppeld.
- Klik op SSL-certificaten in het linkermenu.
- Klik op de blauwe knop Certificaat installeren:

- Selecteer het aangepaste certificaat.
- Klik op de knop Volgende:

- Importeer uw certificaat en de bijbehorende privésleutel, door de bestanden
.crten.keyte importeren of door ze te kopiëren en te plakken. - Klik op Voltooien:

Alternatieve opdracht om een zelfondertekend certificaat te genereren (optioneel)
Als u een lokaal certificaat nodig heeft, bijvoorbeeld voor testdoeleinden of zonder een CA (niet aanbevolen voor productieomgevingen), kunt u de volgende opdracht gebruiken:
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.crt -addext “subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz”Dit genereert zowel een zelfondertekend certificaat (domain.xyz.crt) als een privésleutel (domain.xyz.key). Houd er echter rekening mee dat zelfondertekende certificaten niet als geldig worden beschouwd door browsers of openbare systemen. Ze zijn alleen geschikt voor interne of ontwikkelomgevingen.
Een tussenliggend certificaat importeren
Bij het toevoegen van een aangepast SSL-certificaat is het mogelijk om het tussenliggende certificaat te importeren (door het .crt-bestand te importeren of door de gegevens te plakken die door de certificeringsinstantie worden verstrekt):
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2027
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u een certificaataanvraag (CSR) kunt genereren voor een domeinnaam en al zijn subdomeinen met behulp van webhosting (met uitzondering van gratis hosting van het type Starter).
Hiermee kunt u de verbinding met uw domeinnaam en al zijn subdomeinen via SSL versleutelen.
Een wildcard-certificaat instellen
1. Domeinalias met sterretje (*) toevoegen
Om een alias van het type * aan uw website toe te voegen:
- Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
- Klik rechtstreeks op de naam van het betreffende product:

- Klik vervolgens op de pijl om de sectie Domeinen van deze website uit te vouwen.
- Klik op de knop Domein toevoegen:

- Voer de domeinnaam die u wilt toevoegen in dit formaat in:
*.domein.xyz(het sterretje is vereist, gevolgd door een punt en de domeinnaam van de website, in dit voorbeeld domein.xyz)
- Klik op de knop Bevestigen om het proces te voltooien:

2. SSL-certificaat installeren of bijwerken
Voorbeeld van het bijwerken van het bestaande certificaat om de wildcard-subdomein * te integreren:
- Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
- Klik rechtstreeks op de naam van het betreffende product.
- Klik op SSL in het linkermenu.
- Klik op het actiemenu ⋮ aan de rechterkant.
- Klik op Certificaat wijzigen:

- Selecteer hetzelfde certificaat dat u al heeft.
- Klik op de knop Volgende:

- Zorg ervoor dat de zojuist toegevoegde subdomein is geselecteerd.
- Klik op de knop Installeren onderaan:

- Wacht tot de creatie of update is voltooid.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2096
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u een gratis SSL-certificaat van Let's Encrypt installeert op een website die wordt gehost door Infomaniak.
Inleiding
- Zodra het certificaat is geïnstalleerd, is uw website toegankelijk via
httpenhttps… - Als u een domeinnaam wilt toevoegen die onlangs aan uw site is toegevoegd en die al een certificaat had, moet u deze bijwerken.
- Voor meerdere subdomeinen, raadpleeg deze andere handleiding.
- Let's Encrypt beperkt de installatie van certificaten tot:
- 100 subdomeinen
- 20 certificaten per 7 dagen per geregistreerd domein
- 5 mislukte verzoeken per account per hostnaam per uur
Een gratis SSL-certificaat op een site installeren
Vereisten
- Om de installatie mogelijk te maken, moeten de DNS-records van de domeinnaam correct zijn geconfigureerd om naar de betreffende site te verwijzen.
- Als er onlangs een wijziging is aangebracht, zijn sommige bewerkingen mogelijk niet direct functioneel.
Om toegang te krijgen tot de websites om een SSL-certificaat te installeren:
- Klik hier om naar het beheer van uw site in de Infomaniak Manager te gaan (hulp nodig?).
- Klik op het menu met de acties ⋮ rechts van de betreffende website.
- Klik op Een SSL-certificaat installeren:

- Kies het gratis certificaat.
- Klik op de knop Volgende:

- Controleer of selecteer de betreffende domeinen.
- Klik op de knop Installeren:

- Wacht enkele minuten tot het certificaat op de website is geïnstalleerd.
Raadpleeg deze andere handleiding als u SSL-fouten tegenkomt en deze andere handleiding als u Cloudflare gebruikt.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2130
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding biedt oplossingen voor veelvoorkomende problemen en fouten die kunnen optreden wanneer u probeert uw website via https weer te geven nadat u een SSL-certificaat heeft geactiveerd.
De webbrowser toont automatisch de HTTP-versie van de website wanneer u probeert deze via HTTPS te openen
Het wordt aanbevolen om de volgende stappen te ondernemen:
- Leeg de cache van uw applicaties of uw website.
- Controleer of de pagina's en scripts van de website geen verwijzingen bevatten naar de
http-versie van de website. - Controleer of het
.htaccess-bestand van de website geen verwijzingen bevat naar dehttp-versie van de website. - Stel de
https-adres van de website in als de standaard:
De website wordt verkeerd weergegeven (ontbrekende afbeeldingen, niet-ondersteunde stijlbladen, enz.) of toont een waarschuwing in de adresbalk
Het wordt aanbevolen om de volgende stappen te ondernemen:
- Leeg de cache van uw applicaties of uw website.
- Controleer of de pagina's en scripts niet verwijzen naar externe bronnen via
http; de website whynopadlock.com kan u helpen bij het identificeren van de niet-beveiligde elementen van uw website. - Raadpleeg ook deze andere handleiding over dit onderwerp.
"Deze webpagina bevat een omleidingslus", "ERR_TOO_MANY_REDIRECTS"
Als uw webbrowser deze foutmelding weergeeft, wordt aanbevolen de volgende stappen te ondernemen:
- Als de website gebruikmaakt van een webapplicatie zoals WordPress of Joomla, schakel dan één voor één de extensies uit om te achterhalen welke de oorzaak is van het probleem.
- Controleer of de pagina's en scripts van de website geen verwijzingen bevatten naar de http-versie van de website.
- Probeer HSTS uit te schakelen.
- Als Prestashop wordt gebruikt, moet SSL op alle pagina's zijn ingeschakeld:
- Voeg uw SSL-domein toe:
- Ga naar Instellingen > SEO & URL's.
- In het gedeelte "Shop-URL" voert u het adres van uw website in het veld "SSL-domein" in (zonder
https://, alleenwww.domein.xyz).
- Schakel SSL in:
- Ga naar Instellingen > Algemene instellingen.
- Klik bovenaan de pagina op "Klik hier om het HTTPS-protocol te gebruiken voordat de SSL-modus is ingeschakeld."
- Een nieuwe pagina wordt geopend met uw website in de beveiligde HTTPS-versie.
- Forceer het gebruik van SSL op de hele website:
- Ga terug naar Instellingen > Algemene instellingen.
- Zet de optie "SSL inschakelen" op JA.
- Zet ook "SSL voor alle pagina's forceren" op JA.
- Voeg uw SSL-domein toe:
Er wordt een oud SSL-certificaat weergegeven - leeg de SSL-cache.
Webbrowsers slaan SSL-certificaten op om de navigatie te versnellen. Normaal gesproken is dat geen probleem. Als u echter pagina's voor uw website ontwikkelt of een nieuw certificaat installeert, kan de SSL-status van de browser hinderlijk zijn. U ziet bijvoorbeeld mogelijk niet het slotpictogram in de adresbalk van de browser nadat u een nieuw SSL-certificaat hebt geïnstalleerd.
Het eerste wat u in dit geval moet doen, is controleren of het domein naar het IP-adres van de server verwijst (A- en AAAA-records), en als er nog steeds het verkeerde SSL-certificaat wordt weergegeven, leegt u de SSL-cache:
- Chrome: Ga naar de instellingen en klik op Instellingen. Klik op Geavanceerde instellingen weergeven. Onder Netwerk klikt u op Proxy-instellingen wijzigen. Het dialoogvenster Internetopties wordt weergegeven. Klik op het tabblad Inhoud. Klik op SSL-status wissen en klik vervolgens op OK. Raadpleeg ook deze andere handleiding voor meer informatie.
- Firefox: Ga naar Geschiedenis. Klik op Recente geschiedenis wissen en selecteer Actieve verbindingen, klik vervolgens op Nu wissen.
Verlies van CSS-opmaak
Als de website zonder CSS-stijl wordt weergegeven, analyseer dan het laden van de pagina's met de browserconsole. Er kunnen fouten zijn met gemengde inhoud (mixed content) die uw .css-stijlen beïnvloeden en die moeten worden opgelost, zodat ze weer correct worden geladen.
Cloudflare
Als u Cloudflare gebruikt, kunt u deze andere handleiding over dit onderwerp raadplegen.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2131
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u een SSL-certificaat kunt verwijderen, ongeacht het type, dat oorspronkelijk via het Infomaniak-beheerpaneel is geïnstalleerd. Als uw certificaat een betaald type is en u de huidige overeenkomst wilt beëindigen, raadpleeg dan deze andere handleiding.
Een SSL-certificaat verwijderen
Om een Infomaniak-certificaat te verwijderen:
- Klik hier om naar het beheer van uw SSL-certificaat in de Infomaniak Manager te gaan (hulp nodig?).
- Klik rechtstreeks op de naam die aan het betreffende product is toegekend:

- Klik op het actiemenu ⋮ dat rechts van het betreffende item staat.
- Klik op Verwijderen:

- Bevestig de verwijdering van het certificaat.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2250
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding beschrijft de voorwaarden en de procedure voor het verkrijgen van een SSL EV-certificaat van Sectigo via Infomaniak.
Inleiding
- Uitgebreide validatie (EV) SSL-certificaten zijn uitsluitend bedoeld voor organisaties, bedrijven en entiteiten die officieel geregistreerd zijn bij een erkende overheidsinstantie (zoals een handelsregister).
- De DV-certificaten van Sectigo en Let's Encrypt zijn niet onderworpen aan deze vereiste.
- Vergelijk de beschikbare SSL-certificaten
- Als u problemen ondervindt bij de validatie van een DV- of EV-certificaat, raadpleeg deze andere handleiding.
Procedure voor het valideren van EV-certificaten
Het verkrijgen van een SSL EV-certificaat kan tot 24 uur duren en is afhankelijk van de juistheid van de door de klant verstrekte informatie.
Deze procedure wordt regelmatig herhaald (raad deze andere handleiding voor meer informatie), ongeacht de duur van het abonnement dat voor het certificaat is gekozen.
1. Controle van de bedrijfsgegevens
De gegevens die in het certificaat zijn opgenomen, moeten vooraf worden gecontroleerd aan de hand van een onafhankelijke bron:
- Bedrijfsnaam (wettelijke naam) of handelsnaam
- Rechtsvorm
- Fysiek adres van het hoofdkantoor
- Postcode
- Région / Canton / Département
- Land / Landcode
Belangrijke punten:
- De bedrijfsnaam moet exact overeenkomen met de naam die in het handelsregister is geregistreerd; de aanvraag kan alleen worden verwerkt als de naam officieel is geregistreerd.
- Alleen de wettelijke naam of de merknaam gevolgd door de wettelijke naam tussen haakjes is toegestaan [bijv.: Handelsnaam (Wettelijke naam)]. Voor entiteiten zonder afzonderlijke bedrijfsnaam kan de handelsnaam worden gebruikt.
- Het gebruik van een eenvoudige postbus is niet toegestaan; een fysiek adres is vereist.
Gezien deze vereisten is het soms nodig om een nieuwe aanvraag in te dienen met gecorrigeerde gegevens in het CSR. Infomaniak kan u ook vragen om uw goedkeuring te geven voor het wijzigen van de informatie die tijdens de bestelling is verstrekt.
2. Controle van de gegevens in de WHOIS-database
De WHOIS-database bevat de contactgegevens van de domeineigenaar. Deze gegevens moeten overeenkomen met de informatie die is verstrekt bij het bestellen van het SSL EV-certificaat.
Om de WHOIS-gegevens van een domeinnaam bij te werken:
- Als uw domeinnaam wordt beheerd door Infomaniak, raadpleeg dan deze andere handleiding.
- Als uw domeinnaam wordt beheerd door een andere provider, neem dan contact op met uw huidige registrar.
3. Ondertekening van het contract en definitieve bevestiging
Zodra de bestelling van het EV-certificaat is afgerond, ontvangt de aangewezen contactpersoon een e-mail van de certificeringsinstantie Sectigo met de volgende documenten:
- Het aanvraagformulier voor het certificaat
- Het abonnementsovereenkomst
Deze documenten zijn vooraf ingevuld. De validatie vindt online plaats via een verificatiecode die mondeling wordt doorgegeven via een geautomatiseerd telefoonsysteem van Sectigo (meestal vanaf het Nederlandse nummer +31 88 775 77 77).
Er wordt gebeld naar het telefoonnummer dat officieel is geregistreerd bij de handelsregister.
Elke aanvraag voor een certificaat wordt telefonisch gevalideerd, inclusief voor verlengingen en heruitgiften van certificaten voor meerdere domeinen.
Voor vragen over het validatieproces kunt u rechtstreeks contact opnemen met Sectigo.
4. Domeinverificatie (alleen voor externe websites)
Deze stap bevestigt dat u de controle heeft over het betreffende domein (als dit niet bij Infomaniak wordt gehost – domeinen die naar websites verwijzen die bij Infomaniak worden gehost, worden automatisch gevalideerd).
Elk domein of subdomein moet afzonderlijk worden goedgekeurd met behulp van een van de methoden die in deze andere handleiding worden beschreven.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2303
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding beschrijft de voorwaarden en procedure voor het gebruik van een Sectigo Infomaniak-certificaat op een website die elders wordt gehost, bij een externe hostingprovider.
Inleiding
- U kunt profiteren van de aantrekkelijke prijzen van Infomaniak voor uw SSL-certificaten, ook als u uw websites bij een andere hostingprovider onderbrengt.
Een Sectigo-certificaat installeren
Vanwege de verschillende aanbieders verloopt de installatie van uw certificaat niet automatisch:
1. Verkrijg de CSR
Exporteer het CSR-configuratiebestand van uw hostingprovider en voer dit in bij de bestelling van uw certificaat bij Infomaniak.
2. Bevestig het eigendom van het domein
Valideer de domeinen die in het certificaat zijn opgenomen via een van de volgende methoden:
- Voer een validatiecode in die is ontvangen op een van de volgende e-mailadressen (het volledige e-mailadres moet bestaan op het te valideren domein, bijvoorbeeld “
domain.xyz”):- admin@domain.xyz
- administrator@domain.xyz
- hostmaster@domain.xyz
- postmaster@domain.xyz
- webmaster@domain.xyz
- Maak een unieke CNAME-record aan in de DNS-instellingen van uw domein.
- Upload een validatiebestand (txt) via FTP naar uw website.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2305
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt de belangrijkste verschillen uit tussen een EV- en een DV-certificaat.
SSL EV-certificaten: voor bedrijven
Het Sectigo EV SSL-certificaat kan uitsluitend worden uitgegeven aan bedrijven die zijn geregistreerd in een officieel register.
Het biedt het hoogste niveau van vertrouwen bij uw klanten en biedt unieke voordelen, naast de voordelen van een DV-certificaat:
- slot in de navigatiebalk
- dynamisch beveiligingspictogram voor de website
- validatie van uw domeinnaam
- handmatige verificatie van de contactgegevens en de identiteit van uw bedrijf
- garantie tot $1.750.000 voor eindgebruikers
- ondersteuning 7 dagen per week
Het activeren van een SSL EV-certificaat kan tot 24 uur duren en vereist acties van uw kant.
SSL DV-certificaten: voor bedrijven en particulieren
Het DV-certificaat van Sectigo is beschikbaar voor particulieren en bedrijven. Het biedt niet alle voordelen die hierboven worden genoemd, maar het biedt wel extra voordelen ten opzichte van de gratis SSL-certificaten van Let's Encrypt:
- dynamisch keurmerk voor een beveiligde website
- validatie van uw domeinnaam
- garantie tot $10.000 voor eindgebruikers
- 7 dagen per week ondersteuning
De activering van een SSL DV-certificaat gebeurt onmiddellijk.
En wat met de Let's Encrypt-certificaten?
Een gratis Let's Encrypt-certificaat garandeert hetzelfde niveau van encryptie als een EV- of DV-certificaat. Let's Encrypt-certificaten bieden echter de volgende voordelen niet:
- handmatige verificatie van uw contactgegevens en de authenticiteit van uw bedrijf (EV)
- garantie voor eindgebruikers in geval van fraude (EV/DV)
- ondersteuning bij vragen
Samenvattend zorgen de certificaten van Let's Encrypt voor de versleuteling van de communicatie tussen uw gebruikers en uw website, maar ze garanderen niet dat bezoekers zich op een legitieme website bevinden waarvan de identiteit is geverifieerd door een certificeringsinstantie.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2306
Is deze veelgestelde vragenlijst nuttig geweest?
De Sectigo-garantie is een financiële toezegging van Sectigo, de certificeringsinstantie (CA), die tot doel heeft de eindgebruiker te beschermen.
Deze geldt alleen als de gebruiker een financieel verlies lijdt dat het gevolg is van een validatiefout van Sectigo bij de uitgifte van het certificaat.
De garantie dekt geen beveiligingslekken in uw server of verkeerde configuraties aan uw kant.
Hoe hoger het validatieniveau (DV < OV < EV), hoe hoger doorgaans het bedrag van de Sectigo-garantie.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2307
Is deze veelgestelde vragenlijst nuttig geweest?
Hartelijk dank dat u voor Infomaniak heeft gekozen om uw websites te beveiligen met een EV- of DV-SSL-certificaat van Sectigo. U kunt dit doen via deze link.
Een SSL-certificaat beveiligt alle uitwisselingen tussen uw server en uw bezoekers, toont een slotje en voegt https toe aan uw website.
Belangrijke SSL-instructies
- Een EV-SSL-certificaat van Sectigo bestellen
- Het verschil tussen een EV- en DV-certificaat begrijpen
- Een Sectigo-certificaat gebruiken op een externe website (andere hostingprovider)
- De Sectigo-garantie voor SSL-certificaten begrijpen
- Een probleem oplossen dat verband houdt met SSL/https
- Een gratis Let's Encrypt SSL-certificaat op een website installeren
- Een gratis "wildcard" SSL-certificaat installeren
- Een SSL-certificaat deïnstalleren
- Een Let's Encrypt SSL-certificaat vernieuwen (bijvoorbeeld na het toevoegen/verwijderen van aliassen)
Aanvullende hulp
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2312
Is deze veelgestelde vragenlijst nuttig geweest?
This guide explains how to cancel a paid SSL certificate. If your certificate is a Let's Encrypt (free) certificate, please refer to this other guide.
Introduction
- For most products, confirm the cancellation request by email; otherwise, no data will be deleted.
- Any fees incurred and exceeding the included services remain due.
- A cancellation confirmation is sent to any other administrators of the Organization.
SSL Cancellation Procedure
To access the cancellation process:
- Click here to access the management of your certificate in the Infomaniak Manager (need help?).
- Click on the action menu ⋮ located to the right of the item in question.
- Choose Cancel:

- Follow the procedure to the end.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2335
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u een dynamisch vertrouwenslabel toevoegt aan een beveiligde website met een SSL-certificaat van Sectigo.
Inleiding
- Infomaniak biedt als hostingprovider SSL-certificaten aan om de websites van haar klanten te beveiligen.
- Sectigo (voorheen bekend als Comodo) is een erkende leverancier van SSL-certificaten die verschillende beveiligingsniveaus biedt.
- Het "dynamische vertrouwenszegel", of "Sectigo Trust Seal" / "Sectigo Trust Logo", is een visueel element dat website-eigenaren op hun pagina's kunnen weergeven om bezoekers te laten weten dat hun verbinding beveiligd is. Dit is een teken van vertrouwen dat gebruikers informeert dat transacties en informatie-uitwisselingen op de website versleuteld zijn en beschermd worden door een SSL-certificaat dat is uitgegeven door Sectigo.
- Door een SSL-certificaat van Sectigo te gebruiken en het dynamische vertrouwenszegel weer te geven, profiteert een website bij Infomaniak niet alleen van beveiligde gegevensuitwisseling, maar ook van een verhoogd vertrouwen bij de gebruikers, wat essentieel is voor e-commerce en de bescherming van persoonlijke informatie.
Een vertrouwenslabel toevoegen
Zo werkt een dynamisch vertrouwenslabel:
- Validatie: om dit keurmerk te verkrijgen, moet de eigenaar van de website eerst een geldig SSL-certificaat van Sectigo verkrijgen, wat een validatieproces vereist. Afhankelijk van het gekozen certificaatniveau (Domeinvalidatie - DV, Organisatievalidatie - OV of Uitgebreide validatie - EV) kan deze validatie meer of minder uitgebreid zijn.
- Installatie: zodra het SSL-certificaat is verkregen en op de webserver van Infomaniak is geïnstalleerd, kan de website beveiligde HTTPS-verbindingen tot stand brengen.
- Weergave van het keurmerk: Sectigo levert een HTML-code of een script dat de eigenaar van de website kan integreren in zijn website; deze code maakt het mogelijk om het dynamische Sectigo-vertrouwenskeurmerk weer te geven.
- Update: het keurmerk wordt vaak in real-time bijgewerkt om de huidige status van het SSL-certificaat weer te geven; als het certificaat verloopt of wordt ingetrokken, wordt dit ook in het keurmerk weergegeven, waardoor potentiële bezoekers worden gewaarschuwd dat de site mogelijk niet meer veilig is.
Het keurmerk bestaat uit een afbeelding en een HTML-code.Deze code werkt alleen als er een Sectigo-certificaat op de website is geïnstalleerd en genereert in dat geval een interactief logo dat de gegevens van het certificaat weergeeft.
Sla een van de onderstaande afbeeldingen op
Klik met de rechtermuisknop op de afbeelding die u wilt opslaan en klik vervolgens op Afbeelding opslaan als...
- Klein

- Middel

- Groot

Upload de afbeelding naar uw website
Upload de afbeelding naar uw webserver (via FTP of uw CMS) en noteer de URL waarmee u toegang krijgt tot deze afbeelding voor de volgende stap (bijvoorbeeld https://domain.xyz/wp-content/uploads/sectigo.png).
Haal de code op die u in uw pagina's kunt integreren
Voer het volledige adres van uw afbeelding in op de pagina https://www.trustlogo.com/install/index2.html om te controleren of de afbeelding toegankelijk is.
Klik op de knop Doorgaan op dezelfde pagina om de twee codes te verkrijgen die u in de header van uw (of uw) webpagina('s) moet kopiëren en plakken:

Belangrijk:
- In de code staat
CL1voor een SSL-certificaat van het typeDV; vervangCL1doorSC5voor een SSL-certificaat van het typeEV.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2338
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding beschrijft de geldigheidsregels voor SSL-certificaten EV en DV (geldig vanaf 1 september 2020).
Geldigheidsduur van de SSL-certificaten
Na een bijeenkomst van het CA/B Forum, waaraan de belangrijkste spelers op het web deelnamen (Safari, Google Chrome, Mozilla Firefox, enz. - lees meer), is besloten de maximale geldigheidsduur van SSL-certificaten te beperken tot 397 dagen. Deze wijziging heeft als doel het risico op misbruik van certificaten te beperken en het beveiligingsniveau van de certificaten te verhogen. Het is niet uitgesloten dat de maximale geldigheidsduur van een certificaat in de komende jaren verder wordt verkort. Sommige spelers, zoals Apple, Google of zelfs Sectigo, pleiten hiervoor.
De SSL-certificaten van Infomaniak Let's Encrypt worden niet beïnvloed door deze wijziging; Infomaniak zorgt voor alles! De EV- en DV-certificaten van Sectigo, die voor 19 augustus 2020 zijn uitgegeven, blijven geldig, ongeacht hun duur.
SSL-certificaten DV van Sectigo
SSL-certificaten DV van Sectigo, waarvan de duur langer is dan 1 jaar, worden door Infomaniak automatisch verlengd (het certificaat wordt in de maand voorafgaand aan de vervaldatum opnieuw uitgegeven).
Het is noodzakelijk om het certificaat opnieuw op uw website te installeren als deze niet door Infomaniak wordt beheerd.
SSL-certificaten EV van Sectigo
SSL-certificaten EV van Sectigo moeten elk jaar worden gevalideerd, ongeacht de gekozen abonnementsduur.
Es ist notwendig, das Zertifikat auf Ihrer Website neu zu installieren, wenn diese nicht von Infomaniak verwaltet wird.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2470
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u een probleem kunt oplossen bij de installatie van een SSL-certificaat (Let's Encrypt of Sectigo) als u Cloudflare gebruikt met strikte beveiligingsregels, zoals land- of IP-adresfiltering.
SSL-instellingen / geografische blokkering aanpassen
Wanneer een SSL-certificaat via Infomaniak wordt aangevraagd (gratis Let's Encrypt of Sectigo), moet de certificeringsinstantie verifiëren of u daadwerkelijk de eigenaar bent van het domein. Deze verificatie kan plaatsvinden via HTTP (door middel van speciale bestanden op uw website), DNS of e-mail:
- Let's Encrypt gebruikt
/.well-known/acme-challenge/. - Sectigo gebruikt doorgaans
/.well-known/pki-validation/(of DNS/e-mail, afhankelijk van de gekozen optie).
Als deze verificaties mislukken (bijvoorbeeld omdat Cloudflare de toegang blokkeert), kan het certificaat niet worden uitgegeven of verlengd. Let's Encrypt voert echter niet meer alleen verificaties uit vanaf één locatie. Sinds enige tijd (en nog meer sinds maart 2024) voert het zijn verificaties tegelijkertijd uit vanuit verschillende landen, waaronder nieuwe landen zoals Zweden of Singapore. Het resultaat is dat als een van deze landen door uw Cloudflare-instellingen wordt geblokkeerd, het certificaatverzoek kan mislukken, zelfs als alles anders correct is geconfigureerd.
Sterker nog: zelfs als u een uitzondering probeert te maken voor alleen het adres van de challenge (.well-known/acme-challenge), werkt dit mogelijk niet met bepaalde Cloudflare-regels. Dit komt doordat de regels voor het blokkeren van landen of IP-adressen worden toegepast voordat eventuele uitzonderingen op basis van URL-paden worden toegepast.
Pas de SSL/TLS-modus aan
In Cloudflare gebruikt u de modus Volledig of Volledig (strikt). Deze modi tolereren tijdelijk een verlopen of zelfondertekend certificaat, totdat de validatie is voltooid:
Validatiepaden toestaan
Vermijd blokkerende "IP-toegangsregels" en gebruik in plaats daarvan "Aangepaste regels" die zonder beperking toegang verlenen tot de volgende paden:
/.well-known/acme-challenge/(Let's Encrypt)/.well-known/pki-validation/(Sectigo)
Geoblokkering tijdelijk uitschakelen
Schakel indien nodig tijdelijk de geografische of IP-blokkering uit tijdens de validatie en activeer uw beveiligingen vervolgens weer na het uitgeven of vernieuwen van het certificaat.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2517
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding legt uit hoe u twee verschillende EV- of DV-SSL-certificaten aan dezelfde website kunt toevoegen.
Inleiding
- Aangezien het niet mogelijk is om twee SSL-certificaten op dezelfde website te installeren, moet u twee identieke websites aanmaken.
Het aanmaken van de tweede website
Vereisten
- Verwijder alle mogelijke alias-domeinnamen van uw website.
Om toegang te krijgen tot de webhosting om een website toe te voegen:
- Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
- Klik rechtstreeks op de naam van het betreffende product.
- Klik op de knop Website toevoegen:

- Ga verder zonder een tool te installeren:

- Klik op Apache en selecteer dezelfde PHP-versie als de hoofdwebsite::

- Kies of u een domeinnaam of een subdomeinnaam wilt gebruiken.
- Voer de naam van de domeinnaam of subdomeinnaam in.
- Klik op Geavanceerde opties.
- Activeer (of niet) het Let's Encrypt SSL-certificaat op de toekomstige website.
- Selecteer het selectievakje Opslaglocatie handmatig instellen.
- Selecteer dezelfde opslaglocatie als de hoofdwebsite:

- Klik op de blauwe knop Volgende om te beginnen met het maken van de website.
SSL-certificaat installeren
Zodra de tweede website is gemaakt (elke toevoeging/wijziging kan tot 48 uur duren voordat deze is doorgevoerd), kunt u een SSL-certificaat installeren (als u ervoor heeft gekozen om het certificaat niet te installeren in stap 9 hierboven).
Om toegang te krijgen tot het websitebeheer:
- Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
- Klik rechtstreeks op de naam van het betreffende product.
- Klik op SSL-certificaten in het linkermenu.
- Klik op de blauwe knop SSL-certificaat installeren en volg de instructies.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2522
Is deze veelgestelde vragenlijst nuttig geweest?
Deze handleiding is van toepassing op u als u problemen ondervindt met een Sectigo SSL-certificaat van het type DV of EV.
Wijziging bij Sectigo (juni 2025)
Vanaf juni 2025 gebruikt Sectigo een nieuwe validatie-infrastructuur genaamd MPIC, waarmee de vereiste controles voor het uitgeven van SSL-certificaten (vooral EV- en OV-certificaten) worden uitgevoerd vanaf servers over de hele wereld, en niet alleen vanuit de VS.
Een challenge is een methode die door de certificeringsinstantie wordt gebruikt om te controleren of de aanvrager daadwerkelijk de controle heeft over het domein. Dit kan via een HTTP-verzoek, een DNS-record of een e-mail. Voor EV- en OV-certificaten wordt deze challenge gecombineerd met controles van de identiteit van het bedrijf.
Met deze nieuwe methode kunnen de validatieverzoeken vanuit elk land of van elke internetprovider komen. Als uw website of server gebruikmaakt van geografische blokkades, een webapplicatie-firewall (WAF) of een dienst zoals Cloudflare met toegangsbeperkingen op basis van land of ASN, kunnen deze controles worden geblokkeerd, wat kan leiden tot een validatiefout.
Hoewel Sectigo voornamelijk spreekt over OV- en EV-certificaten, kan deze ontwikkeling ook indirect invloed hebben op DV-certificaten, aangezien de domeinvalidatie altijd gebaseerd is op de mogelijkheid om toegang te krijgen tot de benodigde bronnen.
⚠️ Om problemen te voorkomen, wordt aanbevolen om tijdens de certificaatvalidatie alle geografische beperkingen of netwerkfilters tijdelijk uit te schakelen.
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/2790
Is deze veelgestelde vragenlijst nuttig geweest?