Kennisbank Ssl Tls SSL en HTTPS: Certbot en Let's Encrypt voor veilige websites
ssl tls gemiddeld 10 July 2026

SSL en HTTPS: Certbot en Let's Encrypt voor veilige websites

Leer hoe je met Certbot en Let's Encrypt gratis SSL-certificaten installeert voor HTTPS. Stapsgewijze handleiding voor developers en sysadmins.

```html

SSL en HTTPS: Certbot en Let's Encrypt voor veilige websites

Een veilige website is tegenwoordig geen luxe meer, maar een must. Met SSL/TLS-certificaten versleutel je het dataverkeer tussen je server en bezoekers, en HTTPS is inmiddels de standaard voor elke professionele website. In dit artikel leggen we uit hoe je met Certbot en Let's Encrypt eenvoudig gratis SSL-certificaten kunt aanvragen en beheren. Of je nu een developer, systeembeheerder of tech-enthousiasteling bent: deze handleiding helpt je op weg.

Waarom SSL en HTTPS essentieel zijn

SSL (Secure Sockets Layer) en zijn opvolger TLS (Transport Layer Security) zorgen voor een versleutelde verbinding tussen een webserver en een browser. Dit heeft drie belangrijke voordelen:

  • Beveiliging: Gevoelige data zoals inloggegevens worden versleuteld
  • Authenticatie: Bezoekers weten zeker dat ze met de echte server communiceren
  • SEO-voordeel: Google geeft HTTPS-websites een hogere ranking

Let's Encrypt heeft SSL-certificaten voor iedereen toegankelijk gemaakt door ze gratis aan te bieden via een geautomatiseerd proces. Certbot is de officiële client om deze certificaten te beheren.

Certbot installeren en configureren

Certbot is de meest populaire manier om Let's Encrypt-certificaten aan te vragen en te vernieuwen. Hier een stappenplan voor Ubuntu/Debian:

Stap 1: Certbot installeren

sudo apt update sudo apt install certbot python3-certbot-nginx

Voor Apache gebruik je python3-certbot-apache in plaats van de Nginx-variant.

Stap 2: Certificaat aanvragen

Voor een standaard Nginx-configuratie:

sudo certbot --nginx -d example.com -d www.example.com

Certbot detecteert automatisch je webserverconfiguratie en past deze aan voor HTTPS. Het certificaat wordt automatisch elke 90 dagen vernieuwd.

Stap 3: Automatisch vernieuwen testen

Controleer of automatisch vernieuwen werkt:

sudo certbot renew --dry-run

Alternatieven voor Certbot

Hoewel Certbot de bekendste is, zijn er alternatieve ACME-clients:

acme.sh - Lichtgewicht shell-alternatief

Voor wie liever werkt met shell scripts:

curl https://get.acme.sh | sh acme.sh --issue --webroot -w /var/www/html -d example.com

acme.sh heeft minder afhankelijkheden dan Certbot en is geschikt voor embedded systemen.

mkcert - Voor lokale ontwikkeling

Voor developmentomgevingen waar je geen echte certificaten nodig hebt:

mkcert -install mkcert example.test

Hiermee genereer je lokaal vertrouwde certificaten zonder complexe setup.

DNS-validatie voor wildcard-certificaten

Voor wildcard-certificaten (*.example.com) moet je DNS-validatie gebruiken. Dit werkt met zowel Certbot als acme.sh:

Met Certbot

sudo certbot certonly --manual --preferred-challenges=dns -d *.example.com

Met acme.sh

acme.sh --issue --dns dns_cf -d example.com -d *.example.com

Dit vereist API-toegang tot je DNS-provider (in dit voorbeeld Cloudflare).

Praktische tips voor SSL-beheer

  • Automatisch vernieuwen: Zorg dat certbot renew in een cronjob staat
  • HTTP/2: Activeer HTTP/2 in je webserverconfiguratie voor betere prestaties
  • HSTS: Overweeg Strict-Transport-Security headers voor extra beveiliging
  • Monitoring: Controleer certificaatverlopen met tools zoals UptimeRobot
  • Backups: Sla je certificaten en private keys veilig op

Veelvoorkomende problemen en oplossingen

Ondanks de eenvoud kun je tegen enkele issues aanlopen:

Rate limits

Let's Encrypt heeft strikte rate limits. Voor testing gebruik je het staging environment:

certbot --staging ...

Webroot-permissies

Zorg dat de webserver schrijfrechten heeft op de webroot-map voor de HTTP-validatie.

Verlopen certificaten

Controleer regelmatig of automatisch vernieuwen werkt. Logs vind je in /var/log/letsencrypt/.

Conclusie: SSL voor iedereen toegankelijk

Met Let's Encrypt en tools zoals Certbot is het beheren van SSL-certificaten nog nooit zo eenvoudig geweest. Binnen enkele minuten kun je je website beveiligen met HTTPS, zonder kosten of complexe procedures. De belangrijkste takeaways:

  • SSL/TLS is essentieel voor moderne websites
  • Let's Encrypt biedt gratis certificaten aan
  • Certbot is de meest gebruikte client voor automatisering
  • Alternatieven zoals acme.sh zijn er voor specifieke use cases
  • Automatisch vernieuwen is cruciaal voor continuïteit

Met deze kennis kun je direct aan de slag met het beveiligen van je websites. Heb je vragen of tips? Deel ze in de reacties!

```

← Terug naar kennisbank