Koppelingen
Een hostingplatform praat met meer dan zichzelf. Er staat misschien een mailgateway vóór je mailserver, een deel van je DNS ligt bij Cloudflare, je meldingen gaan via een Telegram-bot, je certificaten komen van Let's Encrypt of ZeroSSL, en
Geschreven voor: Beheerder
Een hostingplatform praat met meer dan zichzelf. Er staat misschien een mailgateway vóór je mailserver, een deel van je DNS ligt bij Cloudflare, je meldingen gaan via een Telegram-bot, je certificaten komen van Let's Encrypt of ZeroSSL, en op de servers draaien betaalde add-ons met een eigen licentie.
Die vijf zaten tot nu toe op vijf verschillende plekken — en op de belangrijkste vraag, waar leeft de sleutel eigenlijk?, was nergens één antwoord te vinden. Het tabblad Koppelingen is dat antwoord.
Je vindt het onder Instellingen → Koppelingen (https://<jouw-paneel>/integrations). Het is alleen zichtbaar voor een platformbeheerder: het herconfigureren van een koppeling verlegt waar de post of de DNS van een klant werkelijk langs gaat, en dat is geen serverbeheerdersknop.
Elke kaart zegt hetzelfde, in dezelfde volgorde
Dat is met opzet — daardoor is het een lijst en niet vijf losse schermen:
- Status — werkt het, staat het uit, of is er iets mis?
- Waar het ingesteld wordt — op het platform, of per server?
- Waar de sleutel leeft — het bestand, de databasekolom, de configregel. Nooit de waarde. Er is geen scherm en geen API-route in CoreCP die een opgeslagen token of wachtwoord terug kan geven; dat is niet een belofte maar de vorm van de API.
- De laatste fout of synchronisatie, waar dat bestaat.
Bovenaan staan de twee koppelingen van de installatie. Daaronder staat een balk waarin je één server kiest, en daar weer onder de drie koppelingen die bij een machine horen — hun sleutelmateriaal staat daar, en nergens anders.
Mailgateways
De benoemde gatewayplatforms van je installatie. Per gateway zie je de naam, de machines waaruit hij bestaat, zijn status, hoeveel schakelaars ernaar wijzen, wanneer er voor het laatst gesynchroniseerd is en wat er misging.
Gateways beheren brengt je naar het formulier — hetzelfde formulier dat vroeger onder Instellingen → Mailgateway stond. Dat oude adres werkt nog: /mail/gateway stuurt door naar /integrations/mail-gateway en houdt daarbij de ?org= van je bladwijzer vast, zodat je op dezelfde servergroep uitkomt.
Wat hier bewust níét staat, is welke groep, server of account daadwerkelijk door de gateway gaat. Die schakelaars leven bij het object zelf: op de serverpagina, op de accountpagina en op de mailpagina van een account. Eén schakelaar op één plek — een kopie hier zou de eerste plek zijn waar je gaat kijken nadat je hem op de verkeerde hebt omgezet. Lees verder in Post die tegengehouden wordt.
Cloudflare DNS
Zones die niet door onze eigen nameservers bediend worden, maar door Cloudflare. Elke server bewaart daarvoor benoemde API-tokens: je kunt er meerdere naast elkaar hebben, bijvoorbeeld default naast een token van één klant.
Kies eerst de server in de balk. Dan zie je per token de naam, de aanbieder, het Cloudflare-account en wanneer het is aangemaakt — en nooit het token zelf.
Een token opslaan. Klik op Token opslaan, geef het een naam, plak het token, en vul eventueel het Cloudflare-account-id in waarin nieuwe zones worden aangemaakt. Het token gaat versleuteld naar die ene server en wordt daar versleuteld opgeslagen — /etc/corecp/secrets/dns-providers/<naam>.enc, van root en met rechten 0600. Het paneel bewaart niets: het veld is leeg zodra je op opslaan drukt.
Het token wordt eerst bij Cloudflare geverifieerd en pas daarna bewaard. Klopt het niet, of is het verlopen, dan zegt het formulier dat meteen — mét wat Cloudflare zelf terugmeldde — en er wordt niets weggeschreven.
Een token verwijderen. De knop bij de rij vraagt eerst om bevestiging, met de naam erbij en met wat er wél en niet gebeurt: zones die dit token noemen kun je daarna niet meer vanuit het paneel wijzigen, maar bij Cloudflare zelf wordt niets weggegooid.
Hetzelfde vanaf de commandoregel op de server:
corectl dns credential list
# NAME PROVIDER ACCOUNT CREATED
# default cloudflare 4e1f9c2b… 2026-07-07
printf %s '<token>' | corectl dns credential set default --token-stdin \
--cf-account 4e1f9c2b7a5d8e6f0c3b1a9d7e5f2c40
corectl dns credential delete defaultWelke zone welk token gebruikt, kies je niet hier maar op de DNS-pagina van het domein — zie DNS-records beheren.
Telegram
De botstatus van het platform: is er een bot ingesteld, hoe heet hij, en ben jijzelf gekoppeld? Deze kaart is bewust alleen-lezen. Het bottoken staat in panel.yaml op de paneelmachine en wordt bij het starten gelezen; er is geen knop om dat vanuit een browser te veranderen, en er is ook geen route die het zou kunnen.
Jouw eigen chat koppel je op Mijn account → Meldingen. De knop op de kaart brengt je daarheen.
# op de paneelmachine
grep -A3 '^telegram:' /etc/corecp-panel/panel.yaml
# telegram:
# bot_username: corecp_meldingen_bot
# bot_token: <staat hier; nooit in een API-antwoord>Certificaatautoriteiten
Waar de gekozen server zijn certificaten bestelt: de primaire autoriteit (bij ons standaard Let's Encrypt), de uitwijk (ZeroSSL), of het ACME-account daar al geregistreerd is, de directory-URL en het contactadres.
Ook deze kaart is alleen-lezen, en dat is een besluit en geen gat. Het maken en bewaren van sleutelmateriaal van een certificaatautoriteit gebeurt bij CoreCP nooit vanuit een webscherm. Wijzigen doe je op de machine:
corectl ssl ca show
corectl ssl ca set --directory https://acme.zerossl.com/v2/DV90Add-ons op deze server
De registratie van de server zelf: wat de machine kent (cPGuard, Releem, LiteSpeed Enterprise, Installatron, JetBackup), of het draait, en welk licentiebestand ervoor nodig is. Aan- en uitzetten en het invoeren van een licentiesleutel doe je per server, op het scherm Koppelingen van die server — de knop Op de server beheren brengt je daarheen. Zie Koppelingen op een server.
corectl integration list
corectl integration show cpguard
printf %s '<sleutel>' | corectl integration credential set cpguard --stdinWat hier bewust niet staat
| Wat | Waar het wél staat | Waarom |
|---|---|---|
| HostFact | de commandoregel (corecp-panel sso …) | eigenaarsbesluit: de koppeling wordt één keer gelegd en daarna nooit meer aangeraakt, en zij bevat een sleutel die het paneel uitgeeft |
| AI-aanbieders | het tabblad AI | een taalmodel is iets waarmee het paneel denkt, geen dienst waar het aan gekoppeld is |
| API-sleutels | het tabblad API-sleutels | die sleutels geeft dit platform zélf uit; ze horen bij wat je aanbiedt, niet bij wat je afneemt |
| Per-scope-schakelaars van de mailgateway | server-, account- en mailpagina's | één schakelaar hoort op één plek te staan |
Snel iets terugvinden
Druk op Ctrl/⌘ + K en typ het merk: cloudflare, pmg, telegram, zerossl, acme. Je landt rechtstreeks op de kaart.