Deze handleiding legt uit hoe u een SSL-certificaat kunt downloaden of exporteren vanuit het Infomaniak-beheerpaneel.
Inleiding
Het downloaden van het certificaat genereert een bestand in het .zip-formaat.
Het archief bevat de bestanden .key en .crt (samen met _windows.pfx & .protected.key, afhankelijk van het type certificaat):
Language: French Content: Het wordt aanbevolen om dit certificaat en de bijbehorende privésleutel op een veilige locatie op te slaan, aangezien deze sleutel gebruikt kan worden om toegang te krijgen tot uw versleutelde gegevens.
Een SSL-certificaat exporteren of downloaden
Exporter ou télécharger un certificat SSL
U kunt uw certificaten beheren via:
Klik hier om naar het beheer van uw product in het Infomaniak-beheerportaal te gaan (hulp nodig?):
Filter indien nodig uw certificaattypen door op het bijbehorende pictogram te klikken.
Toon de verschillende certificaattypen, zoals Let's Encrypt, Sectigo DV & EV...
Voeg de certificaten toe die moeten worden weergegeven.
Pas de filters toe:
De tabel toont nu alleen de certificaattypen die u hebt geselecteerd.
Een Let's Encrypt-certificaat exporteren
Klik rechtstreeks op de naam die aan het Let's Encrypt-certificaat is toegewezen in de lijst:
Klik op het actiemenu ⋮ rechts van het betreffende item in de tabel die wordt weergegeven.
Selecteer Certificaat exporteren en volg de instructies om het archief op uw apparaat te downloaden:
Een Sectigo-certificaat exporteren
Klik rechtstreeks op de naam van het certificaat in de lijst met certificaten.
Klik op de knop Beheren.
Klik op Certificaat downloaden en volg de instructies om het archief op uw apparaat te downloaden:
Deze handleiding legt uit hoe u één of meerdere CAA-records kunt toevoegen of wijzigen in de DNS-zone (van een domeinnaam) die wordt beheerd in het Manager van Infomaniak.
Inleiding
Een CAA-record maakt het mogelijk om een certificeringsinstantie te specificeren die gemachtigd is om certificaten voor een domein uit te geven.
Een CAA toevoegen
Om dit type record in een DNS-zone te beheren:
Klik hier om naar het beheer van uw domein in de Infomaniak Manager te gaan (hulp nodig?).
Klik rechtstreeks op de naam die aan het betreffende domein is toegewezen.
Klik in het linkermenu op DNS-zone.
Klik op de knop om een record toe te voegen:
Klik op de radiobutton CAA om een record toe te voegen.
Klik op de knop Volgende:
Voer de waarden in van de CAA die nodig zijn voor uw DNS-zone: als u een SSL-certificaat wilt valideren, raadpleeg dan de onderstaande informatie.
Sla uw gegevens op door op de knop onderaan de pagina te klikken.
Een CAA toevoegen om een SSL-certificaat te valideren…
… Sectigo
Volg bij de validatie van een Sectigo SSL-certificaat de algemene handleiding, maar voer specifiek de volgende gegevens in:
Selecteer “Uitgeven voor certificeringsinstantie”.
Voer de vlag in: 0.
Geef sectigo.com op.
… Let's Encrypt
Volg bij de validatie van een SSL-certificaat van Let's Encrypt de algemene handleiding, maar voer specifiek de volgende gegevens in:
Kies “Uitgegeven door een certificeringsinstantie”.
Deze handleiding legt uit hoe u de gedetailleerde informatie die door Qualys SSL Labs (https://www.ssllabs.com/ssltest/) wordt verstrekt, correct kunt interpreteren. Soms kunnen deze, zonder de juiste context, technisch of alarmerend overkomen.
Voorwoord
Qualys SSL Labs is een veelgebruikte analysetool voor het beoordelen van de SSL/TLS-configuratie van websites.
De waarschuwingen in hun rapporten zijn vaak slechts technische details die geen invloed hebben op de veiligheid of de SEO van de website.
Meerdere certificaten in de SSL Labs-rapporten
Wanneer SSL Labs een website analyseert, kunnen er meerdere genummerde certificaten worden weergegeven (Certificaat #1, Certificaat #2, enz.). Dit gebeurt om verschillende redenen:
Hoofdcertificaat (#1): Het certificaat dat wordt weergegeven wanneer SNI (Server Name Indication) wordt gebruikt.
SNI is een TLS-extensie waarmee een server meerdere SSL-certificaten voor verschillende domeinen op hetzelfde IP-adres kan hosten. Wanneer een browser verbinding maakt, geeft deze de domeinnaam door die hij wil bereiken.
Secundair certificaat (#2): Het certificaat dat wordt weergegeven wanneer SNI niet wordt gebruikt of bij een directe verbinding via IP.
Een vermelding "Geen SNI" in certificaat #2 is geen fout. Het betekent simpelweg dat SSL Labs heeft getest wat er gebeurt wanneer een client verbinding maakt zonder SNI-informatie te verstrekken. In dit geval:
De server verstrekt een back-upcertificaat (vaak een generiek of voorbeeldcertificaat).
Deze situatie geldt alleen voor zeer oude clients die SNI niet ondersteunen.
Moderne browsers gebruiken allemaal SNI en ontvangen daarom het certificaat #1.
Problemen met de certificaatketen
"Problemen met de certificaatketen: onjuiste volgorde, extra certificaten, bevat anker"
Deze waarschuwingen betekenen niet noodzakelijkerwijs dat het certificaat defect is:
Onjuiste volgorde: de tussenliggende certificaten worden niet in de optimale volgorde weergegeven.
Extra certificaten: er zijn extra, onnodige certificaten opgenomen.
Bevat anker: het rootcertificaat is opgenomen in de keten.
Het TLS-protocol maakt het mogelijk om het rootcertificaat weg te laten, omdat dit meestal al in de certificaatopslag van de browser aanwezig is. Het opnemen ervan is geen fout, maar een redundantie.
"Alternatieve namen komen niet overeen"
Voor het ondersteunende certificaat (#2) is de waarschuwing "MISMATCH" normaal, omdat:
Dit certificaat is bedoeld voor een andere domeinnaam (preview.infomaniak.website).
Het wordt alleen weergegeven als SNI niet wordt gebruikt.
De browser die dit certificaat ontvangt, zou het identificeren als niet overeenkomend met de aangevraagde domeinnaam, maar dit heeft geen invloed op normale verbindingen met SNI.
Met betrekking tot SEO-bezwaren:
Google en andere zoekmachines gebruiken moderne browsers die SNI ondersteunen.
Ze ontvangen het certificaat #1, dat geldig is voor uw domeinnaam.
Waarschuwingen met betrekking tot certificaat #2 hebben geen invloed op de zoekmachineoptimalisatie.
Alleen problemen met het hoofdcertificaat (#1) kunnen de SEO beïnvloeden.
Deze configuratie is perfect geschikt voor shared hosting, waarbij meerdere websites dezelfde infrastructuur delen, waarbij een voorlopig certificaat dient als back-upoplossing.
Deze handleiding legt uit hoe u een certificaat kunt aanmaken en vervolgens automatisch kunt verlengen door een wildcard te gebruiken via een DNS-uitdaging met Certbot en de plugin dns-infomaniak.
1. Installatie van de DNS-Infomaniak-plugin
DNS-plugins zijn niet standaard geïnstalleerd bij Certbot. Om certbot en de plugin dns-infomaniak correct te installeren en een mogelijke fout te voorkomen (De gevraagde dns-infomaniak-plugin lijkt niet te zijn geïnstalleerd), raadpleegt u de officiële Certbot-instructies en selecteert u de juiste Software → Systeem en raadpleegt u vervolgens het tabblad Wildcard.
2. Erstellen des Wildcard-Zertifikats
Open een Terminal en voer het volgende Certbot-commando uit om het certificaat handmatig aan te maken:
Sommige fouten komen voort uit automatisch door Certbot aangemaakte bestanden die verouderde of onjuiste velden bevatten (version = ..., cert-path = ..., enz.). Maak altijd het renewal-bestand opnieuw aan door het bovenstaande voorbeeld te volgen.
5. Maak het script infomaniak-auth.sh aan
Via het API-beheer van de Infomaniak Manager kunt u een Infomaniak-API-token aanmaken met de scope domain. Vervang in het volgende script XXXXXXX.
Het bestand dat u in uw configuratie opgeeft, moet absoluut overeenkomen met de daadwerkelijke naam van het script. Bijvoorbeeld: als u infomaniak-auth.sh in de configuratie gebruikt, maakt u dan niet infomaniak-auth-domain.xyz.sh aan.
Open een terminal en maak het bestand /root/infomaniak-auth.sh aan zonder tabbladen aan het einde van de regels (dit veroorzaakt fouten in Bash) met:
#!/bin/bash
INFOMANIAK_API_TOKEN="XXXXXXX"
# Ajout de l'enregistrement TXT via le plugin DNS Infomaniak
/usr/bin/certbot \
--authenticator dns-infomaniak \
--server https://acme-v02.api.letsencrypt.org/directory \
-d "$CERTBOT_DOMAIN" \
--agree-tos
Het script moet uitvoerbaar worden gemaakt:
chmod +x /root/infomaniak-auth.sh
6. Maak een opschoonscript
Maak het bestand /root/infomaniak-clean.sh aan
#!/bin/bash
# Optionnel : suppression de l'entrée DNS temporaire
exit 0
Het script moet uitvoerbaar worden gemaakt:
chmod +x /root/infomaniak-clean.sh
7. Test de vernieuwing
Voordat u een cron-taak gebruikt, test u altijd met dit commando, dat eventuele fouten weergeeft (script niet gevonden, verkeerde bestandsnaam, ontbrekende rechten, ontbrekende plugin, enz.):
gratis Let's Encrypt-certificaten voor persoonlijke websites (alleen mogelijk voor websites die bij Infomaniak worden gehost),
DV-certificaten van Sectigo voor zakelijke/persoonlijke websites die niet in het handelsregister zijn geregistreerd,
EV-certificaten van Sectigo voor bedrijven die in het handelsregister zijn geregistreerd.
… het is ook mogelijk om een SSL-certificaat te installeren dat u elders heeft verkregen (tussenliggend certificaat/intermediate van een certificeringsinstantie naar keuze), evenals aangepaste of zelfondertekende certificaten.
1. Een CSR (Certificate Signing Request) maken
Een CSR (Certificate Signing Request of certificaataanvraag) is een gecodeerd bestand dat de benodigde informatie bevat om een SSL/TLS-certificaat aan te vragen.
Deze moet op uw server worden gegenereerd om ervoor te zorgen dat de privésleutel onder uw controle blijft, bijvoorbeeld door OpenSSL te gebruiken.
Pas het volgende commando aan en voer het uit in een applicatie van het type Terminal (commandoregelinterface, CLI / Command Line Interface) op uw apparaat:
newkey rsa:2048: genereert een nieuwe RSA-sleutel met 2048 bits.
keyout domain.xyz.key: geeft het bestand aan waarin de privésleutel wordt opgeslagen.
out domain.xyz.csr: geeft het bestand aan waarin de CSR wordt opgeslagen.
addext „subjectAltName = ...“: voegt extra domeinen toe via de extensie SAN (Subject Alternative Name), wat nodig is om alle gewenste domeinen in het certificaat op te nemen (het hoofddomein domain.xyz + elk ander bijbehorend domein of subdomein, zoals www.domain.xyz).
Na de creatie kunt u de inhoud van de CSR controleren met het volgende commando:
openssl req -in domain.xyz.csr -noout -text
Dit controleert of alle domeinen die in subjectAltName staan, correct zijn opgenomen.
Zodra de CSR is gemaakt, kunt u deze naar de certificeringsinstantie (CA) sturen om uw SSL/TLS-certificaat te verkrijgen.
2. Extern certificaat importeren
Na validatie stelt de CA een certificaat (domain.xyz.crt) en soms een tussenliggend certificaat (ca_bundle.crt) uit. Om toegang te krijgen tot het beheer van de SSL-certificaten:
Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
Klik rechtstreeks op de naam die aan het betreffende product is gekoppeld.
Klik op SSL-certificaten in het linkermenu.
Klik op de blauwe knop Certificaat installeren:
Selecteer het aangepaste certificaat.
Klik op de knop Volgende:
Importeer uw certificaat en de bijbehorende privésleutel, door de bestanden .crt en .key te importeren of door ze te kopiëren en te plakken.
Klik op Voltooien:
Alternatieve opdracht om een zelfondertekend certificaat te genereren (optioneel)
Als u een lokaal certificaat nodig heeft, bijvoorbeeld voor testdoeleinden of zonder een CA (niet aanbevolen voor productieomgevingen), kunt u de volgende opdracht gebruiken:
Dit genereert zowel een zelfondertekend certificaat (domain.xyz.crt) als een privésleutel (domain.xyz.key). Houd er echter rekening mee dat zelfondertekende certificaten niet als geldig worden beschouwd door browsers of openbare systemen. Ze zijn alleen geschikt voor interne of ontwikkelomgevingen.
Een tussenliggend certificaat importeren
Bij het toevoegen van een aangepast SSL-certificaat is het mogelijk om het tussenliggende certificaat te importeren (door het .crt-bestand te importeren of door de gegevens te plakken die door de certificeringsinstantie worden verstrekt):
Deze handleiding legt uit hoe u een certificaataanvraag (CSR) kunt genereren voor een domeinnaam en al zijn subdomeinen met behulp van webhosting (met uitzondering van gratis hosting van het type Starter).
Hiermee kunt u de verbinding met uw domeinnaam en al zijn subdomeinen via SSL versleutelen.
Een wildcard-certificaat instellen
1. Domeinalias met sterretje (*) toevoegen
Om een alias van het type * aan uw website toe te voegen:
Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
Klik rechtstreeks op de naam van het betreffende product:
Klik vervolgens op de pijl om de sectie Domeinen van deze website uit te vouwen.
Klik op de knop Domein toevoegen:
Voer de domeinnaam die u wilt toevoegen in dit formaat in:
*.domein.xyz (het sterretje is vereist, gevolgd door een punt en de domeinnaam van de website, in dit voorbeeld domein.xyz)
Klik op de knop Bevestigen om het proces te voltooien:
2. SSL-certificaat installeren of bijwerken
Voorbeeld van het bijwerken van het bestaande certificaat om de wildcard-subdomein * te integreren:
Klik hier om toegang te krijgen tot het beheer van uw product in de Infomaniak Manager (Hulp nodig?).
Klik rechtstreeks op de naam van het betreffende product.
Klik op SSL in het linkermenu.
Klik op het actiemenu ⋮ aan de rechterkant.
Klik op Certificaat wijzigen:
Selecteer hetzelfde certificaat dat u al heeft.
Klik op de knop Volgende:
Zorg ervoor dat de zojuist toegevoegde subdomein is geselecteerd.
Deze handleiding biedt oplossingen voor veelvoorkomende problemen en fouten die kunnen optreden wanneer u probeert uw website in https weer te geven nadat u een SSL-certificaat heeft geactiveerd.
De webbrowser toont automatisch de http-versie van de website wanneer u deze probeert te openen via https
Het wordt aanbevolen om de volgende stappen te ondernemen:
Leeg de cache van uw applicaties of uw website.
Controleer of de pagina's en scripts van de website geen doorverwijzingen bevatten naar de http-versie van de website.
Controleer of het .htaccess-bestand van de website geen doorverwijzingen bevat naar de http-versie van de website.
Stel de https-adres van de website in als de standaard:
De website wordt niet correct weergegeven (missende afbeeldingen, niet-ondersteunde stijlbladen, enz.) of er wordt een waarschuwing weergegeven in de adresbalk
Het wordt aanbevolen om de volgende stappen te ondernemen:
Leeg de cache van uw applicaties of uw website.
Controleer of de pagina's en scripts niet naar externe bronnen verwijzen via http; de website whynopadlock.com kan u helpen bij het identificeren van de onveilige elementen op uw website.
"Deze webpagina bevat een redirectlus", "ERR_TOO_MANY_REDIRECTS"
Als uw webbrowser deze foutmelding weergeeft, wordt aanbevolen de volgende stappen te ondernemen:
Als de website gebruikmaakt van een webapplicatie zoals WordPress of Joomla, schakel dan één voor één de extensies uit om te achterhalen welke het probleem veroorzaakt.
Controleer of de pagina's en scripts van de website geen doorverwijzingen bevatten naar de http-versie van de website.
Als Prestashop wordt gebruikt, moet u SSL op alle pagina's activeren:
Voeg uw SSL-domein toe:
Ga naar Voorkeuren > SEO & URL's.
In de sectie "URL van de winkel" voert u het adres van uw website in in het veld "SSL-domein" (zonder https://, alleen www.domein.xyz).
Activeer SSL:
Ga naar Voorkeuren > Algemene instellingen.
Klik bovenaan de pagina op "Klik hier om het HTTPS-protocol te gebruiken voordat u de SSL-modus activeert."
Een nieuwe pagina wordt geopend met uw website in de beveiligde HTTPS-versie.
Forceer het gebruik van SSL op de hele website:
Ga terug naar Voorkeuren > Algemene instellingen.
Zet de optie "SSL activeren" op JA.
Zet ook "Het gebruik van SSL voor alle pagina's forceren" op JA.
Er wordt een oud SSL-certificaat weergegeven - leeg de SSL-cache
Webbrowsers slaan SSL-certificaten op in de cache om het browsen te versnellen. Normaal gesproken is dit geen probleem. Wanneer u echter pagina's voor uw website ontwikkelt of een nieuw certificaat installeert, kan de SSL-status van de browser u hinderen. U ziet bijvoorbeeld mogelijk niet het slotpictogram in de adresbalk van de browser nadat u een nieuw SSL-certificaat hebt geïnstalleerd.
Het eerste wat u in dit geval moet doen, is controleren of het domein correct naar het IP-adres van de server verwijst (A- en AAAA-records). Als er nog steeds het verkeerde SSL-certificaat wordt weergegeven, leeg dan de SSL-cache:
Chrome: ga naar Instellingen en klik op Instellingen. Klik op Geavanceerde instellingen weergeven. Klik onder Netwerk op Proxy-instellingen wijzigen. Het dialoogvenster Internetopties wordt geopend. Klik op het tabblad Inhoud. Klik op SSL-status wissen en klik vervolgens op OK. Bekijk andere mogelijke oplossingen in deze andere handleiding.
Firefox: ga naar Geschiedenis. Klik op Recente geschiedenis wissen en selecteer vervolgens Actieve verbindingen en klik op Nu wissen.
Verlies van CSS-opmaak
Als de website zonder CSS-stijl wordt weergegeven, analyseer dan het laden van de pagina's met de browserconsole. Mogelijk zijn er fouten met betrekking tot gemengde inhoud (mixed content) in verband met uw .css-bestanden, die moeten worden opgelost zodat ze weer correct worden geladen.
Deze handleiding legt uit hoe u een SSL-certificaat kunt verwijderen, ongeacht het type, dat oorspronkelijk via het Infomaniak-beheerpaneel is geïnstalleerd. Als uw certificaat een betaald type is en u de huidige overeenkomst wilt beëindigen, raadpleeg dan deze andere handleiding.
Een SSL-certificaat verwijderen
Om een Infomaniak-certificaat te verwijderen:
Klik hier om naar het beheer van uw SSL-certificaat in de Infomaniak Manager te gaan (hulp nodig?).
Klik rechtstreeks op de naam die aan het betreffende product is toegekend:
Klik op het actiemenu ⋮ dat rechts van het betreffende item staat.
Deze handleiding beschrijft de voorwaarden en de procedure voor het verkrijgen van een SSL EV-certificaat van Sectigo via Infomaniak.
Inleiding
Uitgebreide validatie (EV) SSL-certificaten zijn uitsluitend bedoeld voor organisaties, bedrijven en entiteiten die officieel geregistreerd zijn bij een erkende overheidsinstantie (zoals een handelsregister).
De DV-certificaten van Sectigo en Let's Encrypt zijn niet onderworpen aan deze vereiste.
Als u problemen ondervindt bij de validatie van een DV- of EV-certificaat, raadpleeg deze andere handleiding.
Procedure voor het valideren van EV-certificaten
Het verkrijgen van een SSL EV-certificaat kan tot 24 uur duren en is afhankelijk van de juistheid van de door de klant verstrekte informatie.
Deze procedure wordt regelmatig herhaald (raad deze andere handleiding voor meer informatie), ongeacht de duur van het abonnement dat voor het certificaat is gekozen.
1. Controle van de bedrijfsgegevens
De gegevens die in het certificaat zijn opgenomen, moeten vooraf worden gecontroleerd aan de hand van een onafhankelijke bron:
Bedrijfsnaam (wettelijke naam) of handelsnaam
Rechtsvorm
Fysiek adres van het hoofdkantoor
Postcode
Région / Canton / Département
Land / Landcode
Belangrijke punten:
De bedrijfsnaam moet exact overeenkomen met de naam die in het handelsregister is geregistreerd; de aanvraag kan alleen worden verwerkt als de naam officieel is geregistreerd.
Alleen de wettelijke naam of de merknaam gevolgd door de wettelijke naam tussen haakjes is toegestaan [bijv.: Handelsnaam (Wettelijke naam)]. Voor entiteiten zonder afzonderlijke bedrijfsnaam kan de handelsnaam worden gebruikt.
Het gebruik van een eenvoudige postbus is niet toegestaan; een fysiek adres is vereist.
Gezien deze vereisten is het soms nodig om een nieuwe aanvraag in te dienen met gecorrigeerde gegevens in het CSR. Infomaniak kan u ook vragen om uw goedkeuring te geven voor het wijzigen van de informatie die tijdens de bestelling is verstrekt.
2. Controle van de gegevens in de WHOIS-database
De WHOIS-database bevat de contactgegevens van de domeineigenaar. Deze gegevens moeten overeenkomen met de informatie die is verstrekt bij het bestellen van het SSL EV-certificaat.
Om de WHOIS-gegevens van een domeinnaam bij te werken:
Als uw domeinnaam wordt beheerd door een andere provider, neem dan contact op met uw huidige registrar.
3. Ondertekening van het contract en definitieve bevestiging
Zodra de bestelling van het EV-certificaat is afgerond, ontvangt de aangewezen contactpersoon een e-mail van de certificeringsinstantie Sectigo met de volgende documenten:
Het aanvraagformulier voor het certificaat
Het abonnementsovereenkomst
Deze documenten zijn vooraf ingevuld. De validatie vindt online plaats via een verificatiecode die mondeling wordt doorgegeven via een geautomatiseerd telefoonsysteem van Sectigo (meestal vanaf het Nederlandse nummer +31 88 775 77 77).
Er wordt gebeld naar het telefoonnummer dat officieel is geregistreerd bij de handelsregister.
Elke aanvraag voor een certificaat wordt telefonisch gevalideerd, inclusief voor verlengingen en heruitgiften van certificaten voor meerdere domeinen.
Voor vragen over het validatieproces kunt u rechtstreeks contact opnemen met Sectigo.
4. Domeinverificatie (alleen voor externe websites)
Deze stap bevestigt dat u de controle heeft over het betreffende domein (als dit niet bij Infomaniak wordt gehost – domeinen die naar websites verwijzen die bij Infomaniak worden gehost, worden automatisch gevalideerd).
Elk domein of subdomein moet afzonderlijk worden goedgekeurd met behulp van een van de methoden die in deze andere handleiding worden beschreven.
Deze handleiding beschrijft de voorwaarden en procedure voor het gebruik van een Sectigo Infomaniak-certificaat op een website die elders wordt gehost, bij een externe hostingprovider.
Inleiding
U kunt profiteren van de aantrekkelijke prijzen van Infomaniak voor uw SSL-certificaten, ook als u uw websites bij een andere hostingprovider onderbrengt.
Een Sectigo-certificaat installeren
Vanwege de verschillende aanbieders verloopt de installatie van uw certificaat niet automatisch:
1. Verkrijg de CSR
Exporteer het CSR-configuratiebestand van uw hostingprovider en voer dit in bij de bestelling van uw certificaat bij Infomaniak.
2. Bevestig het eigendom van het domein
Valideer de domeinen die in het certificaat zijn opgenomen via een van de volgende methoden:
Voer een validatiecode in die is ontvangen op een van de volgende e-mailadressen (het volledige e-mailadres moet bestaan op het te valideren domein, bijvoorbeeld “domain.xyz”):
admin@domain.xyz
administrator@domain.xyz
hostmaster@domain.xyz
postmaster@domain.xyz
webmaster@domain.xyz
Maak een unieke CNAME-record aan in de DNS-instellingen van uw domein.
Upload een validatiebestand (txt) via FTP naar uw website.
Deze handleiding legt de belangrijkste verschillen uit tussen een EV- en een DV-certificaat.
SSL EV-certificaten: voor bedrijven
Het Sectigo EV SSL-certificaat kan uitsluitend worden uitgegeven aan bedrijven die zijn geregistreerd in een officieel register.
Het biedt het hoogste niveau van vertrouwen bij uw klanten en biedt unieke voordelen, naast de voordelen van een DV-certificaat:
slot in de navigatiebalk
dynamisch beveiligingspictogram voor de website
validatie van uw domeinnaam
handmatige verificatie van de contactgegevens en de identiteit van uw bedrijf
garantie tot $1.750.000 voor eindgebruikers
ondersteuning 7 dagen per week
Het activeren van een SSL EV-certificaat kan tot 24 uur duren en vereist acties van uw kant.
SSL DV-certificaten: voor bedrijven en particulieren
Het DV-certificaat van Sectigo is beschikbaar voor particulieren en bedrijven. Het biedt niet alle voordelen die hierboven worden genoemd, maar het biedt wel extra voordelen ten opzichte van de gratis SSL-certificaten van Let's Encrypt:
De activering van een SSL DV-certificaat gebeurt onmiddellijk.
En wat met de Let's Encrypt-certificaten?
Een gratis Let's Encrypt-certificaat garandeert hetzelfde niveau van encryptie als een EV- of DV-certificaat. Let's Encrypt-certificaten bieden echter de volgende voordelen niet:
handmatige verificatie van uw contactgegevens en de authenticiteit van uw bedrijf (EV)
Samenvattend zorgen de certificaten van Let's Encrypt voor de versleuteling van de communicatie tussen uw gebruikers en uw website, maar ze garanderen niet dat bezoekers zich op een legitieme website bevinden waarvan de identiteit is geverifieerd door een certificeringsinstantie.
De Sectigo-garantie is een financiële toezegging van Sectigo, de certificeringsinstantie (CA), met als doel de eindgebruiker te beschermen.
Deze garantie geldt alleen als de gebruiker financieel schade lijdt als gevolg van een validatiefout van Sectigo tijdens de uitgifte van het certificaat.
Het dekt geen beveiligingslekken in uw server of verkeerde configuraties die u zelf heeft aangebracht.
Hoe hoger het validatieniveau (DV < OV < EV), hoe hoger het bedrag van de Sectigo-garantie doorgaans is.
Deze handleiding legt uit hoe u een betaald SSL-certificaat kunt opzeggen. Als uw certificaat van het type Let's Encrypt (gratis) is, raadpleeg dan deze andere handleiding.
Inleiding
Voor de meeste producten moet u de opzegging per e-mail bevestigen, anders worden er geen gegevens verwijderd.
Openstaande kosten en kosten die buiten het abonnement vallen, blijven verschuldigd.
Een bevestiging van de opzegging wordt naar eventuele andere beheerders van de organisatie gestuurd.
Procedure voor het opzeggen van SSL
Om de opzegging van het abonnement in gang te zetten:
Klik hier om naar het beheer van uw certificaat in de Infomaniak Manager te gaan (hulp nodig?).
Klik op het menu met acties ⋮ dat rechts van het betreffende item staat.
Deze handleiding legt uit hoe u een dynamisch vertrouwenslabel toevoegt aan een beveiligde website met een SSL-certificaat van Sectigo.
Inleiding
Infomaniak biedt als hostingprovider SSL-certificaten aan om de websites van haar klanten te beveiligen.
Sectigo (voorheen bekend als Comodo) is een erkende leverancier van SSL-certificaten die verschillende beveiligingsniveaus biedt.
Het "dynamische vertrouwenszegel", of "Sectigo Trust Seal" / "Sectigo Trust Logo", is een visueel element dat website-eigenaren op hun pagina's kunnen weergeven om bezoekers te laten weten dat hun verbinding beveiligd is. Dit is een teken van vertrouwen dat gebruikers informeert dat transacties en informatie-uitwisselingen op de website versleuteld zijn en beschermd worden door een SSL-certificaat dat is uitgegeven door Sectigo.
Door een SSL-certificaat van Sectigo te gebruiken en het dynamische vertrouwenszegel weer te geven, profiteert een website bij Infomaniak niet alleen van beveiligde gegevensuitwisseling, maar ook van een verhoogd vertrouwen bij de gebruikers, wat essentieel is voor e-commerce en de bescherming van persoonlijke informatie.
Een vertrouwenslabel toevoegen
Zo werkt een dynamisch vertrouwenslabel:
Validatie: om dit keurmerk te verkrijgen, moet de eigenaar van de website eerst een geldig SSL-certificaat van Sectigo verkrijgen, wat een validatieproces vereist. Afhankelijk van het gekozen certificaatniveau (Domeinvalidatie - DV, Organisatievalidatie - OV of Uitgebreide validatie - EV) kan deze validatie meer of minder uitgebreid zijn.
Installatie: zodra het SSL-certificaat is verkregen en op de webserver van Infomaniak is geïnstalleerd, kan de website beveiligde HTTPS-verbindingen tot stand brengen.
Weergave van het keurmerk: Sectigo levert een HTML-code of een script dat de eigenaar van de website kan integreren in zijn website; deze code maakt het mogelijk om het dynamische Sectigo-vertrouwenskeurmerk weer te geven.
Update: het keurmerk wordt vaak in real-time bijgewerkt om de huidige status van het SSL-certificaat weer te geven; als het certificaat verloopt of wordt ingetrokken, wordt dit ook in het keurmerk weergegeven, waardoor potentiële bezoekers worden gewaarschuwd dat de site mogelijk niet meer veilig is.
Het keurmerk bestaat uit een afbeelding en een HTML-code.Deze code werkt alleen als er een Sectigo-certificaat op de website is geïnstalleerd en genereert in dat geval een interactief logo dat de gegevens van het certificaat weergeeft.
Sla een van de onderstaande afbeeldingen op
Klik met de rechtermuisknop op de afbeelding die u wilt opslaan en klik vervolgens op Afbeelding opslaan als...
Klein
Middel
Groot
Upload de afbeelding naar uw website
Upload de afbeelding naar uw webserver (via FTP of uw CMS) en noteer de URL waarmee u toegang krijgt tot deze afbeelding voor de volgende stap (bijvoorbeeld https://domain.xyz/wp-content/uploads/sectigo.png).
Haal de code op die u in uw pagina's kunt integreren
Deze handleiding beschrijft de geldigheidsregels voor SSL EV- en DV-certificaten, in overeenstemming met de meest recente richtlijnen van de cybersecuritysector.
Geldigheidsduur van SSL-certificaten
Op initiatief van het CA/B Forum (dat de belangrijkste spelers op het web verenigt, zoals Apple, Google en Mozilla) en om de algemene beveiliging van de uitwisseling te versterken, is de maximale geldigheidsduur van SSL-certificaten verkort.Sinds half maart 2026 hebben alle nieuwe certificaten die door Sectigo worden uitgegeven een maximale geldigheidsduur van 200 dagen (ongeveer 6 maanden)., tegenover 397 dagen eerder.
Deze verkorting van de levensduur van certificaten heeft als doel de risico's van hacking te beperken en ervoor te zorgen dat de identiteitsgegevens van bedrijven vaker worden gecontroleerd. Deze wijziging heeft geen invloed op de prijs of de contractduur van uw product.
De SSL-certificaten van Let's Encryptzijn niet van toepassing op deze wijziging (Infomaniak beheert hun automatische vernieuwing). Certificaten die vóór de wijziging zijn uitgegeven, blijven geldig tot hun oorspronkelijke vervaldatum.
SSL-certificaten DV van Sectigo
Voor DV (Domeinvalidatie) SSL-certificaten zorgt Infomaniak voor een automatische verlenging om de 6 maanden (het nieuwe certificaat wordt gegenereerd in de maand voorafgaand aan de vervaldatum).
Als uw website bij Infomaniak wordt gehost: de installatie van het nieuwe certificaat verloopt volledig transparant en automatisch.
Language: French
Content:
Als uw website elders dan bij Infomaniak wordt gehost:
moet u bij elke verlenging (om de 6 maanden) het certificaat handmatig op uw server opnieuw installeren.
vous devrez procéder à la réinstallation manuelle du certificat sur votre serveur à chaque renouvellement (tous les 6 mois).
SSL EV-certificaten van Sectigo
Vanwege hun hogere beveiligingsniveau vereisen SSL EV-certificaten (Extended Validation) een elke 6 maanden handmatige validatie van het bedrijf, ongeacht de gekozen abonnementsduur.
Deze procedure omvat een nieuwe controle van uw gegevens en een validatiegesprek (zoals beschreven in deze andere handleiding).
Net als bij DV-certificaten is een handmatige herinstallatie noodzakelijk als het certificaat op een server buiten Infomaniak wordt gebruikt.
Deze handleiding legt uit hoe u een probleem kunt oplossen bij de installatie van een SSL-certificaat (Let's Encrypt of Sectigo) als u Cloudflare gebruikt met strikte beveiligingsregels, zoals land- of IP-adresfiltering.
Wanneer een SSL-certificaat via Infomaniak wordt aangevraagd (gratis Let's Encrypt of Sectigo), moet de certificeringsinstantie verifiëren of u daadwerkelijk de eigenaar bent van het domein. Deze verificatie kan plaatsvinden via HTTP (door middel van speciale bestanden op uw website), DNS of e-mail:
Let's Encrypt gebruikt /.well-known/acme-challenge/.
Sectigo gebruikt doorgaans /.well-known/pki-validation/ (of DNS/e-mail, afhankelijk van de gekozen optie).
Als deze verificaties mislukken (bijvoorbeeld omdat Cloudflare de toegang blokkeert), kan het certificaat niet worden uitgegeven of verlengd. Let's Encrypt voert echter niet meer alleen verificaties uit vanaf één locatie. Sinds enige tijd (en nog meer sinds maart 2024) voert het zijn verificaties tegelijkertijd uit vanuit verschillende landen, waaronder nieuwe landen zoals Zweden of Singapore. Het resultaat is dat als een van deze landen door uw Cloudflare-instellingen wordt geblokkeerd, het certificaatverzoek kan mislukken, zelfs als alles anders correct is geconfigureerd.
Sterker nog: zelfs als u een uitzondering probeert te maken voor alleen het adres van de challenge (.well-known/acme-challenge), werkt dit mogelijk niet met bepaalde Cloudflare-regels. Dit komt doordat de regels voor het blokkeren van landen of IP-adressen worden toegepast voordat eventuele uitzonderingen op basis van URL-paden worden toegepast.
Pas de SSL/TLS-modus aan
In Cloudflare gebruikt u de modus Volledig of Volledig (strikt). Deze modi tolereren tijdelijk een verlopen of zelfondertekend certificaat, totdat de validatie is voltooid:
Validatiepaden toestaan
Vermijd blokkerende "IP-toegangsregels" en gebruik in plaats daarvan "Aangepaste regels" die zonder beperking toegang verlenen tot de volgende paden:
/.well-known/acme-challenge/ (Let's Encrypt)
/.well-known/pki-validation/ (Sectigo)
Geoblokkering tijdelijk uitschakelen
Schakel indien nodig tijdelijk de geografische of IP-blokkering uit tijdens de validatie en activeer uw beveiligingen vervolgens weer na het uitgeven of vernieuwen van het certificaat.
Om toegang te krijgen tot uw webhosting en een website toe te voegen:
Klik hier om naar het beheer van uw product in het Infomaniak Manager te gaan (hulp nodig?).
Klik rechtstreeks op de naam die aan het betreffende product is toegekend.
Klik op de knop Een website toevoegen:
Ga verder zonder een tool te installeren:
Klik op Apache en kies dezelfde PHP-versie als de hoofdwebsite:
Kies of u een domeinnaam of een subdomein wilt gebruiken.
Voer de naam van de domeinnaam of het subdomein in.
Klik op Geavanceerde opties.
Activeer (of deactiveer) het SSL-certificaat van Let's Encrypt voor de toekomstige website.
Vink het vakje Locatie handmatig instellen aan.
Kies dezelfde locatie als die van de hoofdwebsite:
Klik op de blauwe knop Volgende om de website te maken.
Installeer het SSL-certificaat
Zodra de tweede website is aangemaakt (het kan tot 48 uur duren voordat eventuele wijzigingen zijn doorgevoerd), kunt u een SSL-certificaat installeren (als u ervoor heeft gekozen om het certificaat niet te installeren in stap 9 hierboven).
U kunt de website beheren via:
Klik hier om naar het beheer van uw product in het Infomaniak-beheerportaal te gaan (hulp nodig?).
Klik rechtstreeks op de naam die aan het betreffende product is toegekend.
Klik op SSL-certificaten in het menu aan de linkerkant.
Klik op de blauwe knop Een SSL-certificaat installeren en volg de instructies.
Deze handleiding is van toepassing op u als u problemen ondervindt met een Sectigo SSL-certificaat van het type DV of EV.
Wijziging bij Sectigo (juni 2025)
Vanaf juni 2025 gebruikt Sectigo een nieuwe validatie-infrastructuur genaamd MPIC, waarmee de vereiste controles voor het uitgeven van SSL-certificaten (vooral EV- en OV-certificaten) worden uitgevoerd vanaf servers over de hele wereld, en niet alleen vanuit de VS.
Een challenge is een methode die door de certificeringsinstantie wordt gebruikt om te controleren of de aanvrager daadwerkelijk de controle heeft over het domein. Dit kan via een HTTP-verzoek, een DNS-record of een e-mail. Voor EV- en OV-certificaten wordt deze challenge gecombineerd met controles van de identiteit van het bedrijf.
Met deze nieuwe methode kunnen de validatieverzoeken vanuit elk land of van elke internetprovider komen. Als uw website of server gebruikmaakt van geografische blokkades, een webapplicatie-firewall (WAF) of een dienst zoals Cloudflare met toegangsbeperkingen op basis van land of ASN, kunnen deze controles worden geblokkeerd, wat kan leiden tot een validatiefout.
Hoewel Sectigo voornamelijk spreekt over OV- en EV-certificaten, kan deze ontwikkeling ook indirect invloed hebben op DV-certificaten, aangezien de domeinvalidatie altijd gebaseerd is op de mogelijkheid om toegang te krijgen tot de benodigde bronnen.
⚠️ Om problemen te voorkomen, wordt aanbevolen om tijdens de certificaatvalidatie alle geografische beperkingen of netwerkfilters tijdelijk uit te schakelen.