Controleer de namen vóór de aanvraag
Bepaal of u het hoofddomein, www en eventuele andere namen wilt beveiligen. Controleer dat de DNS-records van iedere aangevraagde naam naar de juiste omgeving wijzen. Bekijk ook AAAA-records; een oud IPv6-adres kan validatie laten mislukken.
Een webcertificaat beveiligt niet automatisch iedere mail- of paneelverbinding. Selecteer aanvullende diensten alleen als ze werkelijk op deze omgeving worden gebruikt.
Het gratis certificaat aanvragen
Open het domein in Plesk en controleer bij Hosting Settings dat SSL/TLS-ondersteuning is ingeschakeld. Open daarna SSL/TLS Certificates. In de huidige SSL It!-weergave staat de gratis Let's Encrypt-optie onder More options; kies Install en selecteer de benodigde namen.
Bevestig de aanvraag met de getoonde knop, bijvoorbeeld Get it free. Oudere weergaven kunnen een afzonderlijke Let's Encrypt-knop tonen. Ontbreekt de functie, laat dan de uitbreiding en rechten controleren.
Een validatiefout onderzoeken
Lees welke naam en controle mislukken. Bij HTTP-validatie moet het opgegeven challengepad bereikbaar zijn. Een verkeerde redirect, toegangsregel of proxy kan dat verhinderen. Schakel niet de hele websitebeveiliging uit; herstel de specifieke route.
Controleer bij een CAA-melding of Let's Encrypt is toegestaan. Bij SERVFAIL onderzoekt u ook DNSSEC. Voor wildcardcertificaten is DNS-validatie nodig en moet de verlenging daarbij passen.
Na succesvolle uitgifte
Open de HTTPS-site en controleer de namen en geldigheid van het werkelijk aangeboden certificaat. Stel zo nodig de gewenste HTTP-naar-HTTPS-doorverwijzing in. Test ook onderliggende pagina's en controleer gemengde inhoud.
Plesk kan automatische verlenging verzorgen, maar die blijft afhankelijk van werkende validatie en taken. Controleer daarom de status na DNS- of hostingwijzigingen. Vraag niet telkens zonder wijziging opnieuw een certificaat aan wanneer dezelfde fout blijft terugkomen; los eerst de gemelde oorzaak op.