InfraNestInfraNest
SSL/TLS

SSL certificate

Een SSL-certificaat is een digitale inloggegevens die door een certificeringsinstantie is ondertekend en een openbare cryptografische sleutel aan een domeinnaam bindt, waardoor servers hun identiteit kunnen bewijzen en versleutelde TLS-verbindingen met clients kunnen tot stand brengen.

Een SSL-certificaat (nauwkeuriger gezegd een TLS-certificaat) is een X.509 digitaal certificaat dat een server cryptografisch verifieert en versleutelde HTTPS-verbindingen mogelijk maakt. Een certificeringsinstantie (CA) ondertekent het certificaat nadat is gevalideerd dat u het domein controleert, waardoor uw openbare sleutel aan uw domeinnaam wordt gekoppeld.

Hoe het werkt

Tijdens een TLS-handshake presenteert de server zijn certificaat aan de client. De client valideert de certificaatketen terug naar een vertrouwde root-CA in zijn systeemvertrouwde opslag, controleert dat de domeinnaam overeenkomt, en verifieert dat het certificaat niet is verlopen of ingetrokken. Na validatie onderhandelen client en server over sessieversleutelingssleutels, en al het verkeer wordt versleuteld.

Certificaattypen

  • Domain Validated (DV): CA verifieert dat u het domein controleert (DNS-controle, HTTP-bestand of e-mail). Het snelste en goedkoopste.
  • Organization Validated (OV): CA verifieert ook het juridische bestaan van de organisatie. Wordt weergegeven in certificaatdetails.
  • Extended Validation (EV): Hoogste zekerheid; vereist uitgebreide juridische controle. Werd in browsers historisch weergegeven met een groene adresbalk (minder gebruikelijk tegenwoordig).
  • Wildcard: Eén certificaat dekt een domein en al zijn subdomeinen af (bijv. *.example.com).
  • Multi-SAN: Eén certificaat dekt meerdere specifieke domeinen of subdomeinen af.

Belangrijke punten

SSL is het verouderde protocol; moderne certificaten gebruiken TLS. Een certificaat duurt doorgaans 90 dagen tot 1 jaar en moet vóór vervaldatum worden vernieuwd. Controleer de status van uw certificaat met SSL Check.

TipZorg altijd dat u tussenliggende CA-certificaten in uw serverconfiguratie opneemt—uw certificaat alleen is onvoldoende voor clients om de volledige keten naar een vertrouwde root te valideren.

Gerelateerde termen

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld