πŸ”’
SSL & TLS

OCSP Stapling Instellen voor Snellere SSL

πŸ“… 11 October 2026 ✏️ 11 October 2026 ⏱ 4 min leestijd

Leer hoe OCSP stapling SSL-verbindingen versnelt en hoe je het inschakelt in Plesk op een LiteSpeed-server. Stap voor stap uitgelegd.

OCSP stapling is een techniek waarmee een webserver zelf de geldigheidsstatus van een SSL-certificaat meelevert tijdens de verbinding, zodat de browser van de bezoeker dit niet apart bij de certificaatautoriteit hoeft op te vragen. Dat scheelt een extra netwerkverzoek bij elke beveiligde verbinding, wat resulteert in snellere laadtijden en een soepelere HTTPS-handshake. Op een LiteSpeed-server met Plesk is OCSP stapling eenvoudig in te schakelen.

Wat is OCSP stapling

Bij een normale SSL-verbinding controleert de browser of het certificaat nog geldig is via het Online Certificate Status Protocol (OCSP). Dit gebeurt door een los verzoek naar de certificaatautoriteit te sturen. Dat kost tijd en kan bij een trage of overbelaste OCSP-server zelfs de hele pagina vertragen of een foutmelding opleveren.

Met OCSP stapling vraagt de webserver zelf periodiek een ondertekende geldigheidsverklaring op bij de certificaatautoriteit en stuurt deze direct mee tijdens de TLS-handshake, ofwel “staples” deze eraan vast. De browser hoeft dan geen apart verzoek meer te doen, maar vertrouwt op de meegeleverde verklaring.

BrowserWebserverCertificaat-autoriteitvooraf opvragencertificaat + status

Waarom is het belangrijk voor je website

Naast snelheid heeft OCSP stapling nog een paar voordelen. Doordat de browser geen apart contact hoeft te leggen met de certificaatautoriteit, blijft meer informatie over je bezoekers bij jouw server en niet bij een derde partij. Daarnaast voorkomt het problemen wanneer de OCSP-server van de certificaatautoriteit traag reageert of tijdelijk onbereikbaar is: de meegeleverde verklaring blijft gewoon geldig tot de volgende vernieuwing.

Voor websites met veel verkeer of e-commerce telt elke milliseconde mee. Een snellere HTTPS-handshake draagt direct bij aan een betere gebruikerservaring en kan ook een positief effect hebben op hoe zoekmachines je site beoordelen.

πŸ’‘ Tip: Combineer OCSP stapling met HTTP/2 en een geldig SSL-certificaat voor het snelste resultaat. Gratis SSL via Let’s Encrypt werkt prima samen met stapling.

OCSP stapling inschakelen

Op een LiteSpeed-server beheerd via Plesk regel je dit meestal centraal in de serverconfiguratie, zodat het automatisch voor alle domeinen met SSL geldt.

1

Log in op Plesk

Ga naar je Plesk-paneel en open het domein waarvoor je SSL hebt ingeschakeld.

2

Open de SSL/TLS-instellingen

Navigeer naar de sectie SSL/TLS-certificaten van het domein en controleer of een geldig certificaat actief is.

3

Controleer de LiteSpeed-webserverconfiguratie

OCSP stapling wordt op LiteSpeed-servers doorgaans op serverniveau geactiveerd via de listener-instellingen. Bij Tandata staat dit standaard goed geconfigureerd, maar je kunt dit laten controleren via je hostingbeheer.

4

Herstart de webserver

Na het aanpassen van instellingen herstart je de webservice zodat de wijziging actief wordt.

Controleren of het werkt

Nadat je OCSP stapling hebt ingeschakeld, wil je verifiΓ«ren dat het daadwerkelijk werkt. Dit kan met een online SSL-testtool die je domein controleert op OCSP-ondersteuning, of via de opdrachtregel met een OpenSSL-commando dat de serverrespons analyseert op een OCSP-response status.

Als de test aangeeft dat er geen stapled response wordt meegestuurd, controleer dan of het certificaat correct is geΓ―nstalleerd en of de server toegang heeft tot internet om de OCSP-status op te halen bij de certificaatautoriteit. Meer achtergrondinformatie over SSL en serverconfiguratie vind je in de kennisbank.

Loop je vast, of twijfel je of je huidige provider dit wel goed heeft ingericht? Bekijk dan de mogelijkheden om over te stappen naar Tandata, inclusief webhosting met gratis SSL en correct geconfigureerde LiteSpeed-servers.

Veelgestelde vragen

Werkt OCSP stapling met elk SSL-certificaat?

Ja, het werkt met zowel gratis certificaten zoals Let’s Encrypt als met betaalde certificaten, zolang de certificaatautoriteit OCSP-responses ondersteunt.

Moet ik dit per domein instellen?

Bij een correct geconfigureerde LiteSpeed-server geldt OCSP stapling meestal automatisch voor alle domeinen met een geldig SSL-certificaat, inclusief domeinen die je gebruikt voor zakelijke e-mail.

Heeft OCSP stapling invloed op e-mail?

Indirect wel: een correcte SSL-configuratie op serverniveau draagt bij aan een betrouwbare en snelle beveiligde verbinding, wat ook de betrouwbaarheid van mailservers ten goede komt.

Kan ik dit zelf testen zonder technische kennis?

Ja, met een online SSL-controletool voer je simpelweg je domeinnaam in en zie je direct of OCSP stapling actief is.

Werkt OCSP stapling ook voor nieuwe domeinnamen?

Zodra je een nieuw domein koppelt en SSL activeert, geldt dezelfde serverconfiguratie. Bekijk de mogelijkheden voor domeinnamen als je een nieuw project start.

Conclusie

OCSP stapling zorgt voor snellere en betrouwbaardere SSL-verbindingen door de certificaatstatus direct mee te sturen in plaats van de browser een apart verzoek te laten doen. Op een goed geconfigureerde LiteSpeed-server met Plesk werkt dit vaak al automatisch, maar het is altijd verstandig dit te controleren met een SSL-testtool.

Bekijk webhosting β†’

Was dit artikel nuttig?