KB: ThysToys Logistics - "Niet beveiligd" SSL foutmelding¶
Procedure overzicht
Deze procedure beschrijft hoe je een "Niet beveiligd" SSL-foutmelding in de browser bij het ThysToys Logistieke Portaal oplost door NGINX te herstarten.
Situatiebeschrijving¶
Op locatie bij ThysToys wordt het Logistieke Portaal in de browser (zoals Chrome) gemarkeerd als "Niet beveiligd".
Terugkerend probleem
Dit is geen eenmalig incident: dit probleem is al meerdere keren gemeld en opgelost via dezelfde oplossing.
Gerelateerde ClickUp tickets:
| Datum | Ticket | Omschrijving |
|---|---|---|
| 30 juni 2025 | TT-1253 | ThysToys Logistics - SSL (https) issue op vr 30 juni |
| 27 november 2025 | TT-1394 | ThysToys Logistics - SSL foutmelding op do 27 nov 2025 |
| 26 januari 2026 | TT-1437 | ThysToys Logistics - SSL HTTPS foutmelding op de uitscan computers ma 26 jan |
| 25 juli 2026 | TT-1505 | ThysToys Logistics - SSL issue - Niet beveiligd melding op logistics.thystoys.nl - za 25 juli 2026 |
Oorzaak¶
Het SSL-certificaat van deze deployment is niet heel lang geldig en wordt daarom regelmatig automatisch vernieuwd via certbot (Let's Encrypt) op één van de twee ThysToys Logistics NUCs:
TY07WEB002(Actief)TY07WEB001(Fail-over)
Soms wordt NGINX na het vernieuwen van het certificaat niet automatisch herstart. Hierdoor blijft NGINX het oude, verlopen certificaat serveren, wat resulteert in de "Niet beveiligd" melding in de browser.
Oplossing¶
Stap 1: NGINX herstarten op de actieve NUC¶
# fkwakkenbos@ty07web002:~/#
sudo systemctl restart nginx.service
Welke NUC is actief?
Controleer via de CRM-pagina van ThysToys Logistics welke NUC momenteel actief in productie is.
Stap 2: Browsers herstarten bij ThysToys¶
Na het herstarten van NGINX moeten ook de browsers op de uitscan PC's bij ThysToys worden herstart, zodat het vernieuwde certificaat opnieuw wordt opgehaald.
Verwacht resultaat
Na het herstarten van NGINX en de browsers verdwijnt de "Niet beveiligd" melding en toont de browser weer een geldig SSL-certificaat.
