Wijzigingen voor Xolphin vanaf 15 februari 2024

Xolphin maakt nu deel uit van Sectigo. Als onderdeel van onze voortdurende strategie om de nieuwste technologie in onze validatieprocessen te benutten en de validatietijden van Xolphin-klanten te verbeteren, werkt Sectigo het Xolphin-platform en de API's bij. Dit betekent echter dat er wijzigingen in de API komen voor resellers die OV/EV SSL- en Code Signing-certificaten verkopen die door Sectigo zijn uitgegeven.

Voor meer informatie zie onze gids. Voor vragen neem contact op met Xolphin Support.

Nginx

  • Gebruik voor het genereren van de CSR de volgende handleiding: OpenSSL - Aanmaken CSR...

    Lees meer

  • Om gebruik te maken van het HTTP/2 protocol met de Nginx webserver moet er minimaal met versie 1.9.5 gewerkt worden. Pas vanaf deze versie is het mogelijk om gebruik te maken van de http2 Module. Plesk heeft vanaf versie...

    Lees meer

  • Voeg onderstaande regels aan het onderstaande configuratiebestand (/etc/nginx/nginx.conf) toe om sterke encryptie te activeren:     ssl_protocols TLSv1.2 TLSv1.3;ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GC...

    Lees meer

  • Om ervoor te zorgen dat bezoekers van een website altijd gebruik maken van een beveiligde verbinding, wordt een onbeveiligde verbinding automatisch doorgestuurd van HTTP naar HTTPS. Hierbij gebruiken we een permanente HTTP re...

    Lees meer

  • Volg onderstaande stappen om de Nginx webserver in te stellen voor HTTP Strict Transport Security (HSTS). Per website moet de header ingesteld worden, het configuratie bestand staat meestal in /etc/nginx/sites-available/. s...

    Lees meer

  • Open de ontvangen SSL, root en intermediate certificaten met een tekstverwerker en combineer deze tot één .crt of .pem bundelbestand.Let op: Het bundelbestand bevat dus alle certificaten en niet alleen de root en inter...

    Lees meer

  • OCSP stapling is mogelijk in Nginx vanaf versie 1.3.7. Om OCSP stapling goed werkend te krijgen moet Nginx beschikken over een correct geïnstalleerd certificaat en een bestand met de bijhorende root en intermediate cert...

    Lees meer

  • Om je website zo veilig mogelijk te houden is het van belang te zorgen dat deze alleen werkt met veilige protocollen. Het uitschakelen van onveilige protocollen is dan ook sterk aan te raden. Op dit moment zijn alle SSL pro...

    Lees meer

  • Om Perfect Forward Secrecy te activeren voor de Nginx webserver 1.0.6 en hoger is het nodig om de configuratie zo aan te passen dat de juiste cipher suites worden aangeboden. Nginx configuratie Onderstaande aanpassingen wor...

    Lees meer

  • Let op: Google stopt vanaf eind maart 2018 met het ondersteunen van Public Key Pinning, in plaats hiervan kun je gebruik maken van CAA records. HTTP Public Key Pinning (HPKP) vereist dat er een extra header meegezonden word...

    Lees meer

  • Server Name Indication is een uitbreiding van SSL (Secure Socket Layer) en TLS die aan het begin van het handshaking proces aangeeft met welke hostname de client verbinding zoekt. Dit maakt het mogelijk voor de server om meer...

    Lees meer

point up