Eigen Domeinnaam & DNS Setup
Sidefish biedt organisaties de mogelijkheid om een volledig gepersonaliseerde domeinnaam (bijvoorbeeld dossier.uwkantoor.be) te gebruiken. Hiermee openen klanten formulieren, documenten en korte weblinks onder uw eigen, vertrouwde kantoordomein.
1. Hoe het Werkt (Architectuur)
Zodra een eigen domeinnaam is ingesteld, routeert de Sidefish infrastructuur (aangestuurd door Traefik) automatisch alle verzoeken:
2. Stap 1: Technische DNS-configuratie bij uw Registrar
Vóórdat u het domein in Sidefish activeert, dient uw IT-beheerder een DNS-record aan te maken bij uw domeinprovider (zoals Combell, TransIP, Cloudflare, OVH of GoDaddy).
U heeft de keuze uit twee methoden:
Optie A: CNAME-record (Aanbevolen voor subdomeinen)
Maak een nieuw CNAME-record aan voor het gewenste subdomein (bijv. dossier):
| Type | Naam / Host | Doelwaarde (Target) | TTL |
|---|---|---|---|
CNAME | dossier | app.sidefish.app. | 3600 (of automatisch) |
[!NOTE] Vergeet bij sommige DNS-providers niet de afsluitende punt (
.) achterapp.sidefish.app.te plaatsen indien dit vereist is.
Optie B: A-record
Wanneer u liever met een direct IP-adres werkt:
| Type | Naam / Host | IPv4 Adres | TTL |
|---|---|---|---|
A | dossier | 146.148.31.18 | 3600 |
3. Stap 2: Domeinnaam Koppelen in Sidefish
Zodra het DNS-record is ingesteld:
- Log in op het Sidefish beheerplatform.
- Navigeer in het linkermenu naar Organisaties (of klik rechtsboven op uw organisatieprofiel) en open het tabblad Domeinnaam.
- Vul bij Eigen domeinnaam het volledige domeinadres in:
dossier.uwkantoor.be
- Klik rechtsboven op Opslaan (Diskette-icoon).
4. Automatische SSL-certificering (Let's Encrypt)
- Na het opslaan genereert de Sidefish backend automatisch een nieuwe dynamische configuratie voor de Traefik reverse proxy.
- Traefik voert binnen enkele seconden een ACME HTTP-01 challenge uit via poort
80en443om het eigenaarschap van het domein te verifiëren. - Zodra de uitwisseling geslaagd is, wordt het Let's Encrypt SSL/TLS-certificaat direct geïnstalleerd en geactiveerd.
- Vernieuwing: Het SSL-certificaat wordt 30 dagen vóór de vervaldatum automatisch en geruisloos verlengd.
5. Verificatie & Troubleshooting
DNS-propagatie Controleren
Controleer via de terminal of het DNS-record wereldwijd bereikbaar is:
dig CNAME dossier.uwkantoor.be +short
# Verwachte output: app.sidefish.app.
# of via A-record:
dig A dossier.uwkantoor.be +short
# Verwachte output: 146.148.31.18
Veelvoorkomende Punten van Aandacht
- Cloudflare Proxying (Oranje wolkje):
- Indien u Cloudflare gebruikt, stel de proxy-modus in op DNS Only (grijs wolkje) tijdens de initiële certificaatuitgifte, óf configureer de SSL/TLS encryptiemodus in Cloudflare op Full (Strict).
- DNS Propagatietijd:
- Afhankelijk van de TTL bij uw registrar kan het tussen 5 minuten en enkele uren duren voordat DNS-wijzigingen wereldwijd actief zijn.
- CAA Records:
- Indien uw hoofddomein strikte
CAA(Certificate Authority Authorization) DNS-records gebruikt, zorg datletsencrypt.orgis opgenomen als toegestane certificaatuitgever.
- Indien uw hoofddomein strikte