TLS 1.3 is de nieuwste versie van het beveiligingsprotocol dat je website gebruikt voor een versleutelde HTTPS-verbinding. Vergeleken met TLS 1.2 is het sneller, veiliger en eenvoudiger te configureren doordat verouderde en kwetsbare versleutelingsmethoden zijn geschrapt. In dit artikel lees je wat TLS 1.3 precies verandert, welke voordelen het oplevert en hoe je het stap voor stap inschakelt.
Wat is TLS 1.3?
TLS staat voor Transport Layer Security en is het protocol dat zorgt voor een versleutelde verbinding tussen bezoeker en server, herkenbaar aan het slotje in de browser. TLS 1.3 is de opvolger van TLS 1.2 en is ontworpen om de handshake, het moment waarop browser en server afspreken hoe ze gaan versleutelen, korter en veiliger te maken. Oude en zwakke cijfersuites zijn verwijderd, waardoor er minder keuzes zijn die fout kunnen gaan.
Voordelen ten opzichte van TLS 1.2
De belangrijkste verbeteringen van TLS 1.3 zijn merkbaar in snelheid en veiligheid:
- Snellere handshake: waar TLS 1.2 meerdere heen-en-weer berichten nodig heeft om een verbinding op te zetten, doet TLS 1.3 dit in minder stappen, wat de laadtijd van je pagina verkort.
- Minder kwetsbare cijfersuites: verouderde versleutelingsmethoden zoals RC4 en oudere SHA-1 varianten zijn geschrapt, waardoor bekende aanvallen niet meer mogelijk zijn.
- Forward secrecy standaard: elke sessie krijgt een unieke sleutel, zodat het compromitteren van één sleutel niet betekent dat eerdere communicatie alsnog ontsleuteld kan worden.
- Eenvoudigere configuratie: doordat er minder opties zijn, is de kans op een verkeerde of onveilige instelling kleiner.
Deze verbeteringen tellen ook mee bij beveiligingschecks zoals die van internet.nl, waar een moderne TLS-configuratie direct bijdraagt aan een hogere score.
TLS 1.3 inschakelen in Plesk
Op een server met Plesk en LiteSpeed is TLS 1.3 meestal al beschikbaar, maar het is goed om te controleren of het protocol daadwerkelijk actief staat voor je domein.
Log in op Plesk
Ga naar je Plesk-paneel en open het domein waarvoor je TLS wilt controleren.
Open SSL/TLS-certificaten
Ga naar de sectie SSL/TLS-certificaten en controleer of een geldig certificaat gekoppeld is aan het domein.
Controleer de serverinstellingen
Ga naar Tools & Instellingen en vervolgens naar de SSL/TLS-instellingen van de server om te zien welke protocollen zijn toegestaan.
Schakel verouderde protocollen uit
Zet TLS 1.0 en TLS 1.1 uit zodat bezoekers automatisch via TLS 1.2 of TLS 1.3 verbinden.
Herstart de webserver
Pas de wijzigingen toe en herstart de webservice zodat de nieuwe instellingen actief worden.
Heb je zelf geen toegang tot deze serverinstellingen, dan regelt onze support dit graag voor je via een ticket of WhatsApp.
Controleren of TLS 1.3 actief is
Na het instellen wil je natuurlijk zeker weten dat alles klopt. Open je website in een moderne browser en bekijk via de ontwikkelaarstools (tabblad Security) welke TLS-versie gebruikt wordt bij het laden van de pagina. Je kunt ook een externe SSL-test gebruiken om een volledig rapport te krijgen van je certificaat en protocolconfiguratie.
Let ook op je e-mailconfiguratie: een correct ingestelde zakelijke e-mail omgeving profiteert eveneens van moderne TLS-instellingen bij het versturen en ontvangen van berichten. Twijfel je of je huidige provider dit goed heeft geregeld, dan vind je in onze kennisbank meer achtergrondartikelen over serverbeveiliging.
Veelgestelde vragen
Werkt TLS 1.3 op alle browsers?
Alle recente versies van grote browsers ondersteunen TLS 1.3. Is een bezoeker nog bezig met een zeer verouderde browser, dan valt de verbinding automatisch terug op TLS 1.2.
Moet ik TLS 1.2 helemaal uitschakelen?
Dat is niet verplicht. Je kunt TLS 1.2 naast TLS 1.3 actief laten voor compatibiliteit, zolang verouderde versies zoals TLS 1.0 en 1.1 uitstaan.
Heeft TLS 1.3 invloed op mijn domeinnaam of DNS?
Nee, TLS 1.3 heeft geen invloed op je domeinnamen of DNS-instellingen. Het gaat puur om de versleuteling van het verkeer naar je server.
Kan ik TLS 1.3 gebruiken bij elke hostingprovider?
Dit hangt af van de serversoftware van je provider. Draait je site op een verouderde serverstack, dan is TLS 1.3 mogelijk niet beschikbaar.
Conclusie
TLS 1.3 maakt je website sneller en veiliger dankzij een kortere handshake en het schrappen van verouderde versleutelingsmethoden. Op een moderne server met Plesk schakel je het eenvoudig in via de SSL/TLS-instellingen. Wil je zeker weten dat je hosting dit standaard goed geregeld heeft? Bekijk dan onze webhosting of lees hoe eenvoudig overstappen naar Tandata is.