Veelgestelde vragen over SSL

Hieronder hebben we alle meest gestelde SSL vragen op één plek verzameld.

Hoe weet ik of ik een wildcard of niet-wildcard SSL heb?

Als je *.voorbeeld.com onder de domeinnaam ziet staan op de pagina Domeinen in MyKinsta, dan is dit een wildcard hostnaam. Een domein zonder *.voorbeeld.com onder de domeinnaam geeft aan dat er geen wildcard hostnaam aanwezig is en kan een non-wildcard SSL certificaat gebruiken.

Wat is het verschil tussen een wildcard en een non-wildcard SSL?

In de context van gratis SSL certificaten die worden aangeboden door Kinsta, zijn beide gratis SSL certificaten van Cloudflare. Het verschil zit in de dekking van wildcard subdomeinen en het vernieuwingsproces. SSL certificaten zonder wildcard kunnen worden vernieuwd met HTTP/.bekende validatiemethoden.

Wanneer verloopt mijn gratis SSL? Hoe controleer ik dat?

We informeren je via e-mail en in MyKinsta 30 dagen voordat je gratis SSL certificaat verloopt. Je kunt de SSL vervaldatum ook controleren door het SSL certificaat van je site in je browser te bekijken.

Moet ik handmatig actie ondernemen om een gratis SSL te vernieuwen?

Ja, als je je wildcard SSL certificaat en je site wilt vernieuwen en:

  • Geen gebruik maakt van Kinsta’s DNS, en
  • Op dit moment een TXT record gebruikt in plaats van een CNAME record voor SSL validatie.

Je moet in dat geval een CNAME record toevoegen aan het DNS van je domein.

Hoe kan ik voorkomen dat ik een DNS record moet toevoegen?

Schakel over naar Kinsta’s DNS voor automatische wildcard vernieuwing, schakel over naar non-wildcard SSL wanneer beschikbaar, of gebruik je gewenste externe SSL.

Waarom zou Kinsta de SSL verificatie veranderen?

Deze verandering naar wildcard SSL verificatie is een verandering op industrieniveau waartoe Kinsta niet heeft besloten. Elke wildcard SSL provider vereist dit nu of zal het binnenkort gaan vereisen. Hier zijn een paar referenties voor meer details:

Hoe lang wordt een gratis SSL verlengd?

Cloudflare’s gratis SSL certificaat wordt voor 90 dagen verlengd, maar zolang het CNAME record aanwezig is, voegen we elke keer het benodigde TXT record voor je toe.

Kan ik een SSL certificaat verlengen voor langer dan 90 dagen?

Nee, niet met het gratis SSL certificaat van Cloudflare. Sommige premium externe SSL certificaten kunnen voor een langere periode worden uitgegeven. Als je een SSL certificaat wilt dat voor een langere periode wordt uitgegeven, kun je kijken bij externe SSL aanbieders en er een vinden die aan je behoeften voldoet.

Als je eenmaal je SSL hebt gekocht, kun je dat installeren in MyKinsta en de verlenging van je SSL certificaat beheren bij je externe provider. Wanneer je externe provider je SSL certificaat vernieuwt, moet je het opnieuw uploaden in MyKinsta.

Als ik het CNAME record laat staan, wordt mijn gratis SSL dan automatisch vernieuwd?

Ja, omdat wij voor de TXT record zorgen bij elke volgende vernieuwing, hoef je geen verdere actie te ondernemen voor de vernieuwing.

Hoe vroeg kan ik mijn gratis SSL verlengen?

30 dagen voor de vervaldatum wordt je SSL certificaat automatisch vernieuwd als je Kinsta’s DNS gebruikt. Als je Kinsta’s DNS niet gebruikt en je domein nog steeds een TXT record gebruikt voor SSL verificatie, ontvang je een bericht en MyKinsta melding over de verlenging.

Hoe weet ik of ik Kinsta’s DNS gebruik?

Om te zien of je Kinsta’s DNS gebruikt voor je domein, log je in op MyKinsta en klik je op DNS in de linker zijbalk. Daar zie je alle domeinen die je hebt toegevoegd aan DNS. Een groene cirkel met een wit vinkje geeft aan dat de nameservers van het domein zijn doorverwezen naar Kinsta en dat het domein Kinsta’s DNS gebruikt. Een rode cirkel met een witte X geeft aan dat de naamservers van het domein nog niet naar Kinsta zijn verwezen en dat het domein dus geen gebruik maakt van Kinsta’s DNS.

Een vinkje in Kinsta DNS geeft aan dat de nameservers zijn doorverwezen naar Kinsta; een X geeft aan dat dit niet het geval is.
Een vinkje in Kinsta DNS geeft aan dat de nameservers zijn doorverwezen naar Kinsta; een X geeft aan dat dit niet het geval is.

Moet ik de Kinsta Cloudflare SSL vernieuwen als ik mijn eigen Cloudflare account heb?

Dit hangt af van de exacte setup van je eigen Cloudflare account:

  • Als de DNS records van je domein in Cloudflare een grijze wolk hebben (proxy uit), dan moet je het Kinsta Cloudflare SSL certificaat vernieuwen.
  • Als de DNS records van je domein in Cloudflare een oranje wolk hebben (proxy aan) en je hebt een van de volgende dingen, dan hoef je technisch gezien het Kinsta Cloudflare SSL certificaat niet te vernieuwen, maar het wordt wel aanbevolen (zodat je een backup certificaat hebt):
  • Als de DNS records van je domein in Cloudflare een oranje wolk hebben (proxy aan) maar je hebt geen gratis Universeel Cloudflare SSL certificaat of aangepaste SSL in Cloudflare, dan moet je de Kinsta Cloudflare SSL vernieuwen.

Je kunt controleren of er een SSL certificaat is bij Cloudflare in de Edge Certificates sectie van je domein (SSL/TLS > Edge Certificates).

Was dit artikel nuttig?