Let’s Encrypt levert gratis domeingevalideerde certificaten. Op cPanel en Plesk verloopt installatie meestal automatisch; op een eigen Linux-server kun je Certbot gebruiken.
Stap voor stap
1. Controleer DNS
Het domein moet naar de server wijzen voordat HTTP-validatie kan slagen.
2. Gebruik het hostingpaneel waar mogelijk
cPanel AutoSSL en Plesk Let’s Encrypt beheren aanvraag en renewal eenvoudiger dan handmatige certificaten.
3. Gebruik Certbot op eigen server
Kies de plugin voor je webserver en laat Certbot de challenge uitvoeren.
4. Controleer certificaatketen
Test of intermediates correct worden meegestuurd.
5. Test automatische renewal
Gebruik een dry-run wanneer Certbot is geïnstalleerd.
6. Controleer firewall en poorten
HTTP-01-validatie vereist normaal bereikbaarheid via poort 80; DNS-01 gebruikt DNS-records.
Certbot met Nginx
sudo certbot --nginx -d example.nl -d www.example.nl
sudo certbot renew --dry-run
Veelgemaakte fouten
- Poort 80 blokkeren zonder alternatieve validatiemethode.
- Een certificaat kopiëren naar een andere server zonder private key-beheer.
- Renewal aannemen zonder dry-run.
Korte controlelijst
- DNS wijst correct.
- Certificaat bevat alle gewenste hostnamen.
- Renewal dry-run geslaagd.
- Vervaldatum monitoring actief.
Conclusie
Let’s Encrypt SSL installeren en automatisch vernieuwen wordt overzichtelijk wanneer je de wijzigingen gecontroleerd uitvoert, tussendoor test en back-ups paraat houdt. Heb je een productieomgeving waarop geen foutmarge mogelijk is, voer de wijziging dan eerst op staging uit of laat een beheerder meekijken.
