# Nieuwe test controleert of je internet klaar is voor sleutelwissel op zondag

Op 11 oktober wisselt een beveiligingssleutel voor internetadressen. Cloudflare biedt een controle, maar een onduidelijke uitslag bewijst geen storing. Vooral providers en netwerkbeheerders moeten zich voorbereiden.

- Canonieke URL: https://nxtnews.nl/artikel/nieuwe-test-controleert-of-je-internet-klaar-is-voor-sleutelwissel-op-zondag
- Gepubliceerd: 2026-10-07T18:47:29Z
- Rubriek: Tech
- Uitgever: Nxt

Door Tim Bouchratan

![Conceptuele illustratie van een sleutel die tussen twee netwerkfiguren wordt overgedragen, verbonden met een laptop en websitevensters; geen echte infrastructuur.](https://nxtnews.nl/web/images/nxt-055d16a293471c3681ae.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Cloudflare heeft op 6 oktober een nieuwe browsertest gepresenteerd voor de sleutelwissel van zondag 11 oktober. Daarmee kun je nagaan of de adresdienst van je browser is voorbereid. Zonder de nieuwe sleutel kan een verkeerd voorbereide adresdienst werkende websites onbereikbaar maken.

Bronnen bij deze passage: [1. Cloudflare](https://blog.cloudflare.com/root-ksk-2024-rollover/)

De voorbereiding ligt vooral bij internetproviders, bedrijven en andere organisaties die zo’n adresdienst zelf beheren. Internetbeheerder ICANN vraagt hen vóór zondag hun instellingen en updates te controleren. Voor gebruikers van goed voorbereide systemen is de omschakeling bedoeld om ongemerkt te verlopen. Er is dus geen aangekondigde algemene internetstoring. Voor een school of werkgever is de praktische vraag of de dienst die internetadressen controleert gereed is, zodat leerlingen en medewerkers hun normale websites kunnen blijven bereiken.

Bronnen bij deze passage: [4. ICANN](https://www.icann.org/resources/press-material/release-2026-08-11-en)

## Waarom een werkende website toch kan wegvallen

Wanneer je een website opent, zoekt je apparaat eerst het bijbehorende internetadres op. Dat doet het Domain Name System, meestal afgekort tot DNS. Ook e-mail gebruikt die adresinformatie. De extra beveiliging DNSSEC controleert digitale handtekeningen bij de antwoorden: komen de gegevens echt van de juiste beheerder? Een adresdienst die zo’n controle niet kan afronden, kan een antwoord afwijzen. De website zelf hoeft dan niet kapot te zijn. Dit beschermingsmechanisme zorgt voor betrouwbare adresinformatie; het versleutelt niet automatisch je internetverkeer.

Bronnen bij deze passage: [6. SIDN](https://www.sidn.nl/moderne-internetstandaarden/dnssec)

Tot de omschakeling ondertekent de bestaande sleutel KSK-2017 de sleutellijst aan de bovenkant van dat controlesysteem. Vanaf 11 oktober neemt KSK-2024 die taak over. De nieuwe sleutel is al sinds 11 januari 2025 gepubliceerd. Veel diensten kunnen zulke vervangers automatisch leren vertrouwen; softwareleveranciers verspreiden ze ook via updates. Handmatig ingestelde systemen moeten volgens IANA de instructies van hun leverancier volgen. Het verschil is dus niet een nieuwe website of een nieuw abonnement, maar welke sleutel de controle straks accepteert. Een verouderde instelling die vandaag nog voldoet, kan na de overgang tekortschieten.

Bronnen bij deze passage: [2. IANA](https://www.iana.org/dnssec/files)

## Wat je wel uit een controle kunt halen

Cloudflare zegt dat zijn eigen adresdienst 1.1.1.1 en zakelijke Gateway DNS de nieuwe sleutel al vertrouwen. De nieuwe browsertest geeft zicht op de adresdienst die jouw browser op dat moment gebruikt. Een VPN of de instelling voor beveiligde DNS kan beïnvloeden welke dienst dat is. De uitslag geldt daardoor voor die geteste route.

- [Bekijk de controle voor de sleutelwissel](https://dnstest.dev/ksk-2024/)

Bronnen bij deze passage: [1. Cloudflare](https://blog.cloudflare.com/root-ksk-2024-rollover/)

De onderliggende testmethode kan alleen een betrouwbaar oordeel geven wanneer de betrokken adresdienst de speciale controlevragen ondersteunt. De internetstandaard beschrijft daarom verschillende uitkomsten, waaronder een onbeslist resultaat bij ontbrekende ondersteuning. Ook doorgestuurde vragen of meerdere adresdiensten compliceren de interpretatie. Een onduidelijke uitslag is geen bewijs dat jouw provider zondag zal uitvallen. Wie de verbinding van een school of kantoor beheert, moet de werkelijk gebruikte systemen controleren; een losse browseruitslag vervangt die controle niet.

Bronnen bij deze passage: [5. IETF](https://datatracker.ietf.org/doc/html/rfc8509)

De Nederlandse domeinbeheerder SIDN waarschuwde op 17 september al voor het gevolg van een ontbrekende nieuwe sleutel. Gebruikers van de getroffen adresdienst kunnen dan geen internetdomeinen meer bereiken, ook domeinen zonder eigen DNSSEC-handtekening. Dat maakt het een voorbereiding voor toegang tot internet, niet alleen voor één website. SIDN noemt de kans klein, maar vraagt beheerders hun configuratie te controleren en noodzakelijke tests vóór 11 oktober af te ronden. Die waarschuwing geeft geen voorspelling van hoeveel Nederlandse of Belgische verbindingen eventueel geraakt worden.

Bronnen bij deze passage: [3. SIDN](https://www.sidn.nl/nieuws-en-blogs/dnssec-beheerders-opgelet-11-10-rollover-naar-nieuw-ksk-sleutelpaar-voor-rootzone)

## Verdieping: Een sleutelwissel maakt het internet niet ineens sneller

De oude sleutel krijgt een opvolger. Dat is beveiligingsonderhoud, geen nieuwe verbinding of snelheidsupgrade.

ICANN beschrijft de periodieke sleutelvervanging als onderhoud voor de veiligheid en veerkracht van het adresstelsel. Een opvolger neemt het werk van de oude sleutel over. Voor gewone internetgebruikers is de gewenste winst dat adrescontrole betrouwbaar blijft werken; de oproep bevat geen snelheidsbelofte.

Bronnen bij deze passage: [4. ICANN](https://www.icann.org/resources/press-material/release-2026-08-11-en)

## Bronnen

- [1. Cloudflare](https://blog.cloudflare.com/root-ksk-2024-rollover/)
- [2. IANA](https://www.iana.org/dnssec/files)
- [3. SIDN](https://www.sidn.nl/nieuws-en-blogs/dnssec-beheerders-opgelet-11-10-rollover-naar-nieuw-ksk-sleutelpaar-voor-rootzone)
- [4. ICANN](https://www.icann.org/resources/press-material/release-2026-08-11-en)
- [5. IETF](https://datatracker.ietf.org/doc/html/rfc8509)
- [6. SIDN](https://www.sidn.nl/moderne-internetstandaarden/dnssec)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
