← Alle artikelen
SSL-certificaten

Let’s Encrypt SSL installeren en automatisch vernieuwen

8 september 2026 ·3 min. leestijd ·Praktische handleiding

Let’s Encrypt levert gratis domeingevalideerde certificaten. Op cPanel en Plesk verloopt installatie meestal automatisch; op een eigen Linux-server kun je Certbot gebruiken.

Praktisch uitgangspunt: maak vóór wijzigingen altijd een actuele back-up en noteer de huidige instellingen. Werk bij voorkeur eerst op een test- of stagingomgeving.

Stap voor stap

1. Controleer DNS

Het domein moet naar de server wijzen voordat HTTP-validatie kan slagen.

2. Gebruik het hostingpaneel waar mogelijk

cPanel AutoSSL en Plesk Let’s Encrypt beheren aanvraag en renewal eenvoudiger dan handmatige certificaten.

3. Gebruik Certbot op eigen server

Kies de plugin voor je webserver en laat Certbot de challenge uitvoeren.

4. Controleer certificaatketen

Test of intermediates correct worden meegestuurd.

5. Test automatische renewal

Gebruik een dry-run wanneer Certbot is geïnstalleerd.

6. Controleer firewall en poorten

HTTP-01-validatie vereist normaal bereikbaarheid via poort 80; DNS-01 gebruikt DNS-records.

Certbot met Nginx

sudo certbot --nginx -d example.nl -d www.example.nl
sudo certbot renew --dry-run

Veelgemaakte fouten

  • Poort 80 blokkeren zonder alternatieve validatiemethode.
  • Een certificaat kopiëren naar een andere server zonder private key-beheer.
  • Renewal aannemen zonder dry-run.

Korte controlelijst

  • DNS wijst correct.
  • Certificaat bevat alle gewenste hostnamen.
  • Renewal dry-run geslaagd.
  • Vervaldatum monitoring actief.

Conclusie

Let’s Encrypt SSL installeren en automatisch vernieuwen wordt overzichtelijk wanneer je de wijzigingen gecontroleerd uitvoert, tussendoor test en back-ups paraat houdt. Heb je een productieomgeving waarop geen foutmarge mogelijk is, voer de wijziging dan eerst op staging uit of laat een beheerder meekijken.

Ook digitaal vooruit?

Vertel me waar je naartoe wilt. Dan kijken we samen naar de beste route.

Project starten →
◉