Hoe voeg je een aangepast domein toe aan je web-app met automatische SSL

Pim Feltkamp7 min leestijd
How to Add a Custom Domain to Your Web App With Auto SSL
Deel dit artikel

Je app is live, je code werkt, maar de URL luidt my-project.floop.tech. Op het moment dat een potentiële gebruiker of klant dit ziet, neemt de geloofwaardigheid af. Deze gids helpt je stap voor stap bij het verbinden van een aangepast domein met je web-app, het automatisch inrichten van HTTPS, en alles zonder ooit handmatig een zonembestand te bewerken.

Om een aangepast domein aan je web-app toe te voegen, registreer je een domein, log je in bij je DNS-registrar, wijs je een CNAME- of ALIAS-record naar de doelhostnaam van je hostingplatform, en laat je het platform een SSL-certificaat via ACM of Let's Encrypt uitgebreid. Het hele proces — van DNS-record tot live HTTPS — duurt doorgaans minder dan een uur zodra de propagatie is voltooid.

Waarom een aangepast domein belangrijk is voor geloofwaardigheid, SEO en merkvertrouwen

Zoekmachines gebruiken het domein als een primair autoriteitssignaal. Een site die twee jaar op joumerk.nl heeft gestaan, verzamelt backlink-waarde, crawlgeschiedenis en E-E-A-T-signalen die een subdomein-URL eenvoudigweg niet kan evenaren. Voorbij rangschikking vertelt gebruikersgedrag hetzelfde verhaal: onderzoeken tonen consequent hogere bouncepercentages op URL's die auto-gegenereerd lijken — bezoekers veronderstellen dat het project een prototype is, geen product.

Drie concrete redenen om prioriteit te geven aan een aangepast domein:

  1. SEO-waarde — Backlinks verwijzen naar je domein. Elke link naar mijn-app.platform.io bouwt waarde op voor het platform, niet voor jou.
  2. Browservertrouwen — HTTPS-hangslot op je eigen merkdomein vermindert wrijving bij aanmeld- of kassameldinosstromen.
  3. E-mailbezorgbaarheid — SPF/DKIM-records bevinden zich op domeinniveau; het bezitten van het domein stelt je in staat om transactionele e-mail correct te authenticeren.

"Je domein is de basis van je webpresence. Het van een subdomein-URL afstappen na lancering is pijnlijk — zorg dat het klopt voordat je indexeert."

Hoe verbind ik een aangepast domein met mijn web-app?

Het proces is in twee delen verdeeld: wat jij bij je registrar doet, en wat het hostingplatform automatisch doet.

Jouw kant (registrar):

  • Log in op waar je het domein hebt gekocht (Namecheap, GoDaddy, Cloudflare, Google Domains, enz.).
  • Navigeer naar het DNS-beheerpaneel voor het domein.
  • Voeg de record(s) toe die door je hostingplatform zijn verstrekt (meestal een CNAME-waarde zoals d1abc23def.cloudfront.net of een ALIAS die naar een load balancer-hostnaam wijst).

Platformkant (automatisch):

  • Het platform pollt DNS op de verwachte record.
  • Zodra de record wordt opgelost, triggert het een ACM (AWS Certificate Manager) of Let's Encrypt certificaatverzoek.
  • Een DNS-01 of HTTP-01 ACME-challenge wordt automatisch voltooid.
  • Het certificaat wordt ingericht en gekoppeld aan je CDN-edge — geen actie van jou nodig.

Platforms zoals FloopFloop (https://www.floopfloop.com) verwerken DNS-validatie en SSL-inrichting end-to-end: je plakt je domein in de projectinstellingen, kopieert de weergegeven CNAME-waarde, voegt deze toe bij je registrar, en het platform doet de rest — certificaatuitgifte, vernieuwing en CDN-koppeling.

Stap voor stap: je registrar's DNS-records naar je project wijzen

Volg deze stappen ongeacht welke registrar je gebruikt:

  1. Verkrijg de doelhostnaam van je hostingplatform (ziet er uit als d1abc23def.cloudfront.net of custom.platform-edge.io).
  2. Besluit: apex of subdomein?
    • www.joumerk.nl — gebruik een CNAME-record dat naar de doelhostnaam wijst.
    • joumerk.nl (naked/apex) — gebruik een ALIAS- of ANAME-record (termijn verschilt per registrar). Standaard CNAME-records zijn verboden op de zone-apex volgens RFC 1034.
  3. Stel TTL laag in eerst — 300 seconden (5 minuten) tijdens initiële instellingen versnelt iteratie als je een typo moet corrigeren.
  4. Opslaan en wachten — De meeste registrars propageren nieuwe records binnen 15–60 minuten wereldwijd, hoewel technisch gezien tot 48 uur mogelijk is met hoge TTL-waarden van het verleden.
  5. Bevestig met dig — Voer dig CNAME www.joumerk.nl +short uit in je terminal. Dit moet de doelhostnaam van het platform retourneren.
  6. Controleer het platformdashboard — Zodra DNS correct wordt opgelost, geeft het platform het SSL-certificaat uit (meestal binnen 2–5 minuten nadat DNS is opgelost).
  7. Stel omleidingen in — Zorg ervoor dat http:// naar https:// omleidt en dat zowel www als de apex naar dezelfde canonieke URL leiden om duplicaatinhoudstraffen te vermijden.

Hoe stel ik een aangepast domein in met een SSL-certificaat?

SSL-inrichting was de stap die ontwikkelaars vroeger meestal vreesden — een CSR genereren, deze naar een CA sturen, een certificaatbundel downloaden, nginx configureren. Moderne platforms verwijderen elk van deze stappen.

Hier is wat automatisch onder de motorkap gebeurt:

  • Het platform maakt een certificaatverzoek voor joumerk.nl en www.joumerk.nl aan met AWS ACM of Let's Encrypt.
  • Een DNS-01 ACME-challenge voegt een tijdelijk _acme-challenge.joumerk.nl TXT-record toe via de eigen DNS-validatie-API van het platform.
  • De CA valideert de challenge en geeft een 90-daags (Let's Encrypt) of 13-maands (ACM) certificaat uit.
  • ACM-certificaten gekoppeld aan CloudFront vernieuwen zich geruisloos — je ontvangt nooit een certificaatvervalwaarschuwing.

"Met ACM op CloudFront is SSL-certificaatvernieuwing volledig onzichtbaar voor de ontwikkelaar. Het certificaat roteert voordat het ooit vervalt."

Welke DNS-instellingen heb ik nodig voor een aangepast domein?

Hier is de minimale DNS-recordset voor een typische web-app lancering:

RecordtypeHostWaardeTTL
CNAMEwww<platform-doelhostnaam>300
ALIAS / ANAME@ (apex)<platform-doelhostnaam>300
TXT@SPF-record voor e-mail (optioneel)3600

Als je registrar ALIAS/ANAME-records op de apex niet ondersteunt (zeldzaam maar mogelijk), is een veelgebruikt workaround om de apex op registrarniveau naar www om te leiden, vervolgens alleen www CNAME.

Hoe HTTPS en CDN-levering Core Web Vitals en SEO verbeteren

HTTPS is een bevestigd Google-rangschikkingssignaal — maar de grotere prestatiewinst komt van CDN-edge-levering. Wanneer je app via de 450+ edge-locaties van CloudFront wordt bediend, worden statische assets in milliseconden van je gebruikers wereldwijd in cache opgeslagen. Dit verbetert rechtstreeks:

  • Tijd tot eerste byte (TTFB) — aanvragen raken een nabije edge-node, niet een single-region origin.
  • Grootste inhoudsvolle schildering (LCP) — statische JS/CSS-bundels en afbeeldingen laden vanuit cache.
  • Google's HTTPS-signaal — waarschuwingen voor gemengde inhoud en http:// toegang worden geëlimineerd door automatische omleidingen.

Core Web Vitals voeden rechtstreeks in Google's Page Experience-rangschikkingssysteem. Een aangepast domein op een CDN-gestuurde platform begint met een structureel voordeel ten opzichte van zelf-gehoste instellingen op een enkele server.

Veelgemaakte fouten bij het verbinden van een aangepast domein

Propagatievertragingen

DNS-propagatie is niet onmiddellijk. Als je eerder een A-record met een TTL van 24 uur had, cachen resolvers wereldwijd die record totdat deze vervalt. Verlaag je TTL ten minste 24 uur voordat je van plan bent om over te schakelen naar 300 seconden.

CNAME-flattening

Sommige CDN's en registrars voeren CNAME-flattening uit op de apex — zij lossen de CNAME-keten op en slaan de uiteindelijke A-record op. Dit is over het algemeen prima, maar let op op verouderde records als het IP-adres van het platform verandert. Registrars zoals Cloudflare flattenen automatisch en verwerken dit correct; anderen misschien niet.

www versus Apex Canonieke conflicten

Het serveren van identieke inhoud op zowel joumerk.nl als www.joumerk.nl zonder canonieke omleiding creëert een duplicaatinhoudrisico. Kies er één als je canonieke (de meeste merken kiezen www), leid de ander om, en stel <link rel="canonical"> in je HTML-kopgedeelte.

SSL niet inrichten

De meest voorkomende oorzaak is een DNS-record dat nog niet is gepropageerd wanneer het platform voor het eerst controleert. Als de inrichting vastgelopen lijkt, verifieer je de CNAME-waarde met dig, bevestig je dat er geen conflicterende records zijn (oud A-record op dezelfde host), en trigger je vervolgens een hernieu van het platformdashboard.

Kan ik een aangepast domein gebruiken met gratis hostingplatforms?

Ja — verschillende platforms bieden ondersteuning voor aangepaste domeinen op gratis niveaus, hoewel SSL-inrichting en CDN-functies mogelijk beperkt of vertraagd zijn. Controleer altijd:

  1. Bevat het gratis niveau SSL-certificaatinrichting?
  2. Is er een limiet voor het aantal aangepaste domeinen?
  3. Zijn automatische certificaatvernieuwingen inbegrepen, of beheer je ze?

Voor productie-apps waar uptime en SEO belangrijk zijn, is het kiezen van een platform dat SSL automatisch inricht en vernieuwt (via ACM of Let's Encrypt automatisering) onmisbaar.

Hoe lang duurt het voor een aangepast domein zich voort te planten?

In de praktijk: 15–60 minuten voor de meeste registrars wanneer TTL op 300 seconden is ingesteld. Het theoretische maximum is de eerdere record's TTL — als een verouderde TTL 86400 seconden (24 uur) was, kunnen globale resolvers de oude waarde tot 24 uur in de cache opslaan.

Gebruik https://dnschecker.org om de propagatiestatus in realtime over 20+ globale naamservers te bekijken.

Pre-lanceringscontrolelijst: verifieer SSL, omleidingen en live status

Voordat je je domein aankondigt:

  • dig CNAME www.joumerk.nl retourneert de correcte platformhostnaam
  • Browser toont hangslot (geen waarschuwingen voor gemengde inhoud in DevTools-console)
  • http://joumerk.nl leidt om naar https://www.joumerk.nl (of je gekozen canonieke)
  • https://joumerk.nl (apex) leidt om naar https://www.joumerk.nl
  • SSL-certificaatverloop is 90+ dagen weg (controleer via browsercertificaatdetails of openssl s_client)
  • Google Search Console-eigendom is geverifieerd op het nieuwe domein
  • Alle hardcoded interne URL's in je app gebruiken het nieuwe domein, niet het oude subdomein

Afsluiting

Het toevoegen van een aangepast domein aan je web-app is een eenmalige instellingstaak met blijvende SEO-, vertrouwens- en prestatiefordelingen. Het DNS-werk komt neer op één CNAME- of ALIAS-record; alles ander — SSL-inrichting, certificaatvernieuwing, CDN-koppeling — moet automatisch door je platform worden verwerkt. Als je bouwt op FloopFloop, zijn aangepast domein en SSL ingebouwd in het platform: voeg je domein toe, kopieer de CNAME-waarde, en het platform verwerkt validatie en certificaatuitgifte zonder verdere configuratie.

Veelgestelde vragen

Hoe verbind ik een aangepast domein met mijn web-app?

Log in op het DNS-beheerpaneel van je domeinregistrar en voeg een CNAME-record (voor subdomeinen zoals www) of een ALIAS/ANAME-record (voor het apex-domein) toe die naar de hostnaam wijst die door je hostingplatform is verstrekt. Zodra DNS zich voort plant — meestal 15 tot 60 minuten — detecteert het platform de record en voltooit het SSL-inrichting automatisch.

Wat zijn de kosten van het gebruik van een aangepast domein voor een web-app?

Domeinregistratie kost $10–$20 per jaar voor veelgebruikte TLD's zoals .com of .io. SSL-certificaten zijn gratis wanneer ze via Let's Encrypt of AWS Certificate Manager zijn ingericht, wat de meeste moderne hostingplatforms (zoals FloopFloop) gebruiken. Ondersteuning voor aangepaste domeinen zelf is vaak inbegrepen in betaalde hostingplannen en soms in gratis niveaus — controleer de prijzenpagina van je platform voor specificiteiten.

Hoe stel ik een aangepast domein in met een SSL-certificaat?

Voeg de CNAME- of ALIAS-record toe die door je hostingplatform is verstrekt bij je registrar. Zodra DNS zich voort plant, triggeren de meeste platforms automatisch een ACME-challenge met Let's Encrypt of AWS ACM, valideren ze domeineigendom via DNS, en geven ze het certificaat uit — geen CSR-generatie of handmatig certificaat uploaden vereist. Vernieuwing is ook automatisch.

Welke DNS-instellingen heb ik nodig voor een aangepast domein?

Je hebt een CNAME-record nodig voor www die naar de doelhostnaam van je platform wijst, en een ALIAS- of ANAME-record voor de apex (root) die naar dezelfde hostnaam wijst. Sommige registrars noemen het apex-recordtype ANAME of ondersteunen CNAME-flattening aan de root. Je hoeft naamservers niet te wijzigen tenzij je registrar dit specifiek vereist.

Hoe lang duurt het voor een aangepast domein zich voort te planten?

Met een TTL van 300 seconden verspreiden de meeste DNS-wijzigingen zich wereldwijd binnen 15 tot 60 minuten. Als de vorige record een hoge TTL had (zoals 24 uur), kunnen gecachte records voor die volledige TTL-periode aanhouden. Om toekomstige overschakeling te versnellen, verlaag je TTL ten minste 24 uur voordat je van plan bent over te schakelen naar 300 seconden.

Deel dit artikel

Abonneer je op de FloopFloop-nieuwsbrief

Nieuwe artikelen, product-updates en af en toe een les — rechtstreeks in je inbox.

We delen je e-mailadres nooit. Je kunt je op elk moment uitschrijven.