SSL Certificaat installeren op KPN Webhosting Linux

  • 9 April 2018
  • 40 reacties
  • 7963 keer bekeken


Toon eerste bericht

40 reacties

Reputatie 6
Badge +5
Wauw! Bedankt @Vegter voor uw gedetailleerde reply.😄
Ik heb uw reactie uitgelicht, ik denk namelijk dat we hier nog meer users blij kunnen maken!
Reputatie 1
Badge
Overigens zie ik in de portal niet terug dat er een ca certificaat is geïnstalleerd, maar als ik bij het slotje het certificaat open, dan zie ik wel dat hij aan mij is uitgegeven. Hij lijkt het dus wel te doen. 😕

Opnieuw installeren van het certificaat lijkt het te hebben opgelost.
Reputatie 1
Badge
Overigens zie ik in de portal niet terug dat er een ca certificaat is geïnstalleerd, maar als ik bij het slotje het certificaat open, dan zie ik wel dat hij aan mij is uitgegeven. Hij lijkt het dus wel te doen. 😕
Reputatie 1
Badge
Ook een betaald certificaat lijkt goed te werken. Dit is iets meer werk, je moet zelf een private key en een Certificate Signing Request (CSR) genereren. Het uploaden van certificaat en private key na aanschaf werkt hetzelfde.Supergoed om te horen @Vegter!! 😄
Ik ben nog even nieuwsgierig! Op welke manier heb je de private key en de CSR uitgedraaid?


De SSL certificaten kan je eigenlijk in drie groepen verdelen:
- Domein validatie (de goedkopere variant)
- Organisatie validatie (domein validatie met een check van de organisatie die vervolgens ook in het certificaat gemeld wordt, niet direct goed zichtbaar)
- Uitgebreide validatie (bij deze optie komt de naam van het bedrijf zelfs zichtbaar in het groene balkje, dit is de dure variant)

Om deze aan te vragen heb je een Certificate Signing Request (CSR) nodig, die maak je op basis van je private key.
Om deze beide te maken heb ik het programma Win32OpenSSL gebruikt, een versie van OpenSSL met een installatieschilletje er omheen. Na installatie draai je de executable vanuit de "bin" directory. Als alles goed werkt (soms zijn er wat extra handelingen nodig, maar Google is je beste vriend) dan type je het commando "openssl req -new -key private-key.key -out csr.txt". Je krijgt nu een aantal aanvullende velden die je naar wens kan invullen om de KvK check te kunnen doen:
- Country name: dit zal voor ons meestal "NL" zijn.
- State or province: dit is de provincie waar je bedrijf is gevestigd,
- Locality or city: dit is de plaats waar je bedrijf is gevestigd,
- Organisational Unit: hier kan je optioneel een afdeling noemen.
- Common name: hier vul je de naam van het domein in, b.v. www.google.nl. (ik heb de aanvraag met www gedaan, maar die was dan ook gelijk voor de domeinnaam zonder www)
- Email adres en Password vul je niets in. Wanneer je password wel invult, dan krijg je telkens de vraag om een wachtwoord bij het openen van je site.

De private key geef je nooit uit. Die gebruik je alleen op je site en die bewaar je op een veilige plek.
De inhoud van je csr geef je door bij je aanvraag. Dit is dus je public key informatie.

Na je aanvraag krijg je van de aanbieder een certificaat terug die je samen met je private key in je site upload zoals hierboven al beschreven onder het kopje installatie.

Hierna zou het moeten werken.

Vr.gr. Willem
Reputatie 6
Badge +5
Ook een betaald certificaat lijkt goed te werken. Dit is iets meer werk, je moet zelf een private key en een Certificate Signing Request (CSR) genereren. Het uploaden van certificaat en private key na aanschaf werkt hetzelfde.Supergoed om te horen @Vegter!! 😄
Ik ben nog even nieuwsgierig! Op welke manier heb je de private key en de CSR uitgedraaid?
Reputatie 1
Badge
Ook een betaald certificaat lijkt goed te werken. Dit is iets meer werk, je moet zelf een private key en een Certificate Signing Request (CSR) genereren. Het uploaden van certificaat en private key na aanschaf werkt hetzelfde.
Reputatie 7
Badge +6
Hi Lindsay,

Ik heb een vraagje over de SSL. De website SSL for free maakt gebruik van de certificaten gegenereerd door Let's Encrypt, die 90 dagen geldig zijn, en waarvoor geadviseerd wordt om deze elke 60 dagen te vernieuwen. Het wordt ook aangeraden om dit automatisch te doen met een script, zodat je je daar niet elke 2 maanden zorgen over hoeft te maken. Over dit automatisch vernieuwen kan ik niks vinden in de handleiding, weten jullie daar wat meer over?

Groetjes,
Carlijn
Hi Carlijn! Er zijn inderdaad bepaalde scripts die deze vernieuwing automatisch in gang kunnen zetten. Deze heb ik alleen niet voor je klaar liggen! @SjorsK, @jaapjolman, @Skurpie, hebben jullie iets liggen / een ingeving? 🤓


Je kan ook voor een betaald certificaat gaan met een hogere beveiligingsgraad. Deze hoef je niet zo vaak te verlengen en heeft ook meer voordelen (Bijvoorbeeld de verificatie van het bedrijf dat het aanvraagt).
Reputatie 2
Badge +1
Hi Carlijn! Er zijn inderdaad bepaalde scripts die deze vernieuwing automatisch in gang kunnen zetten. Deze heb ik alleen niet voor je klaar liggen! @SjorsK, @jaapjolman, @Skurpie, hebben jullie iets liggen / een ingeving? 🤓
Hi Lindsay, ik ben bang dat ik je geen goed nieuws kan geven 🙁
Heb wat rond gezocht maar het enige waar ik op uit kom om certificaten van Let's Encrypt automatisch te vernieuwen is door een tooltje genaamd Certbot op de Apache webserver te installeren. Vervolgens kan je de benodigde scripts opslaan op de webserver die dit voor je automatiseren.
Gezien KPN gebruik maakt van shared web hosting zijn de beheerders van de webservers de enigen die dit kunnen doen.
Kan het helemaal mis hebben natuurlijk! Wellicht dat Sjors of Jaap een beter idee heeft 😅
Reputatie 6
Badge +5
Hi Lindsay,

Ik heb een vraagje over de SSL. De website SSL for free maakt gebruik van de certificaten gegenereerd door Let's Encrypt, die 90 dagen geldig zijn, en waarvoor geadviseerd wordt om deze elke 60 dagen te vernieuwen. Het wordt ook aangeraden om dit automatisch te doen met een script, zodat je je daar niet elke 2 maanden zorgen over hoeft te maken. Over dit automatisch vernieuwen kan ik niks vinden in de handleiding, weten jullie daar wat meer over?

Groetjes,
Carlijn
Hi Carlijn! Er zijn inderdaad bepaalde scripts die deze vernieuwing automatisch in gang kunnen zetten. Deze heb ik alleen niet voor je klaar liggen! @SjorsK, @jaapjolman, @Skurpie, hebben jullie iets liggen / een ingeving? 🤓
Geweldig topic met zeer goede uitleg.
Petje af

Bloembinderij Ben Stempher
Deventer
Hi Lindsay,

Ik heb een vraagje over de SSL. De website SSL for free maakt gebruik van de certificaten gegenereerd door Let's Encrypt, die 90 dagen geldig zijn, en waarvoor geadviseerd wordt om deze elke 60 dagen te vernieuwen. Het wordt ook aangeraden om dit automatisch te doen met een script, zodat je je daar niet elke 2 maanden zorgen over hoeft te maken. Over dit automatisch vernieuwen kan ik niks vinden in de handleiding, weten jullie daar wat meer over?

Groetjes,
Carlijn
Reputatie 6
Badge +5
@iedereen

Even een tip.
Het kan zijn dat Deel 1: Verificatie, twee keer doorlopen moet worden. Ik moest twee TXT-records aanmaken, namelijk voor eentje voor https://mijndomein.nl en een tweede voor https://www.mijndomein.nl. Ik kreeg dan ook twee "Verify" links om te verifiëren. Als beide TXT-records in je DNS toegevoegd zijn, kan de rest van de handleiding vervolgd worden. Succes!

Groet Henk


Perfect, Henk! Ik zet inderdaad onder de tekst nog even een aantekening bij, onder de verificatie!

⚠Let op: als u in het eerste deel ook www.uwdomein.nl heeft ingevuld, moet u 2 TXT records toevoegen. Herhaal dan deze stap met de informatie van het 2e record.
Reputatie 2
Badge
@iedereen

Even een tip.
Het kan zijn dat Deel 1: Verificatie, twee keer doorlopen moet worden. Ik moest twee TXT-records aanmaken, namelijk voor eentje voor https://mijndomein.nl en een tweede voor https://www.mijndomein.nl. Ik kreeg dan ook twee "Verify" links om te verifiëren. Als beide TXT-records in je DNS toegevoegd zijn, kan de rest van de handleiding vervolgd worden. Succes!

Groet Henk
Reputatie 7
Badge +6
YES! Het is er 😃
Reputatie 6
Badge +5
@weejee, @Bob Ambrosius, @BensStempher, het is zover! ☺️

Reageer