Er zijn twee manieren om in Plesk een SSL-certificaat te plaatsen: de ene is door een gratis Let's Encrypt-certificaat te activeren, en de andere is door een (betaald) certificaat te plaatsen.
Een Let's Encrypt-certificaat is gratis, en heeft een looptijd van drie maanden. Daarna moet het certificaat worden vervangen. Wij hebben op onze servers een script draaien dat ervoor zorgt dat er vanaf dag 60 automatische wordt vervangen. LET OP! Let's Encrypt biedt ook wildcard-certificaten. Daarvoor geldt dat het certificaat automatisch wordt vervangen niet. De reden hiervoor is dat voor een wildcard-certificaat een DNS-verificatie noodzakelijk is, en onze hostingservers niet in onze DNS kunnen schrijven.
Betaalde certificaten hebben een langere looptijd. Het plaatsen hiervan is niet geautomatiseerd en moet met de hand gebeuren.
Plaatsen van een Let's Encrypt-certificaat
- Log in op de Plesk control panel.
- Klik (onder het kopje van de te beveiligen site) op de link "SSL/TLS Certificates" (onder de kop "Beveiliging")
- Kies (onderaan de pagina) voor de optie "Install a free basic certificate provided by Let's Encrypt" en klik op de knop "Install"
- Er schuift een scherm half over het scerm. De optie "Secure the domain name" zal al aangevinkt zijn. Alle andere vinkjes zijn optioneel, alhoewel de www. meenemen aan te raden is. Kies je voor een wildcard, hou er dan rekening mee dat je zelf, handmatig, een regel aan de DNS moet toevoegen (deze verschijnt na het klikken op "Get it free" in beeld.
- Klik op "Get it free". Na ongeveer een minuut zal een groene balk op de Plesk-pagina je informeren dat het certificaat is geplaatst.
Plaatsen van een gekocht certificaat
Na aanschaf van een certificaat krijg je van de CA een zip-bestand met daarin je certificaat en de ondersteunende bestanden.
- Log in op de Plesk control panel.
- Klik (onder het kopje van de te beveiligen site) op de link "SSL/TLS Certificates" (onder de kop "Beveiliging")
- Er staat nu een link met de naam die je het aanvragen van de CSR hebt opgegeven. Klik hierop.
- Open de .zip-file die je van de CA hebt ontvangen. Hierin staat een folder met de naam Plesk-cPanel-DirectAdmin. Open deze folder.
- Je ziet twee .txt-bestanden. Allebei hebben ze de naam van je website, zoals je die hebt doorgegeven bij het aanmaken van de CSR. De ene eindigt op 'cacrt.txt', de ander op 'crt.txt'.
- De pagina die je in stap 3 hebt geopend laat twee grote velden zien waar je de inhoud van bovenstaande bestanden kunt plakken. Doe dat nu. en klik op "Upload Certificate"
- Scroll helemaal naar beneden en klik op de knop "Save"
- Het certificaat wordt nu geplaatst en in gebruik genomen.