Twee specialisten ordenen paginafiches en een plan voor doorverwijzingen vóór een websitemigratie

Website migreren · België

Migreer de website, niet het probleem

WordPress, Drupal, een ander CMS of een nieuw domein: we inventariseren URL’s, inhoud en functies vóór we de bestemming kiezen.

Op deze pagina

Benoem eerst welk soort migratie dit is

Hosting, CMS, domein en informatiearchitectuur hebben elk een ander risicoprofiel.

Blijven de URL’s gelijk, dan ligt de nadruk op bestanden, databank, certificaten, formulieren en geplande taken. Veranderen ze, dan krijgt elk oud adres ook een expliciete bestemming.

Een nieuw CMS, domein en ontwerp tegelijk lanceren vermengt drie mogelijke oorzaken. Google raadt aan grote wijzigingen waar mogelijk op te splitsen.

  • Hosting zonder URL-wijziging
  • Nieuw CMS
  • Nieuw domein
  • Sites samenvoegen of splitsen

Inventariseer wat moet overleven

Een migratie is meer dan pagina’s kopiëren.

We verzamelen geïndexeerde URL’s, inhoud, bestanden, talen, formulieren, accounts, rechten, automatiseringen en externe koppelingen.

Tests gebruiken fictieve of geanonimiseerde gegevens. Toegang tot de testomgeving, tijdelijke kopieën, bewaartermijnen en verwijdering worden vastgelegd vóór de eerste productie-export.

  • Pagina’s en media
  • Data en relaties
  • Gebruikers en rechten
  • Geanonimiseerde testkopieën
  • Toegang en verwijdering van exports

Kies de bestemming na de diagnose

WordPress is niet automatisch eenvoudiger en Drupal niet automatisch te zwaar.

De juiste basis hangt af van inhoudsmodellen, rollen, talen, koppelingen en de mensen die de site onderhouden.

Een proefmigratie zegt meer dan tien vergaderingen: één complexe pagina, formulier, media-item, taalvariant en doorverwijzing tonen of het traject klopt.

  • Representatieve steekproef
  • Redactie door het team
  • Onderhouden afhankelijkheden
  • Duidelijke eigendomskosten

Schakel om, meet en herstel

De lancering is een controlepunt, geen eindpunt.

Voor opening testen we redirects, canonieke URL’s, robots.txt, sitekaarten, formulieren en gebeurtenissen.

De DNS-zone wordt geëxporteerd en gecontroleerd: web, MX, SPF, DKIM, DMARC, subdomeinen, TTL en DNSSEC. Een belastingstest omvat zowel de normale crawl van de nieuwe site als bezoeken die vanaf de oude site worden doorgestuurd; vertraging, 429, 5xx en WAF-blokkades krijgen terugvaldrempels.

Het afhankelijkhedenregister dekt CORS, CSP, OAuth, webhooks, cookies en lokale opslag: een nieuw domein is ook een nieuwe browser-origin. Toestemming start opnieuw geweigerd; alleen een expliciete, ondertekende en eenmalige functionele overdracht mag een concept meenemen.

Tijdens de overgang blijft één schrijvende bron benoemd. Incrementele imports, een korte eindstop, de laatste delta en reconciliatie van jobs en webhooks gaan vóór de omschakeling; data terugrollen vraagt om terugwaartse synchronisatie, niet enkel DNS.

  • Terugvalplan
  • Rechtstreekse 301’s
  • DNS-zone en e-mail
  • Capaciteit en logs van beide servers
  • Controle na lancering
  • A en AAAA, CAA, TLS en HSTS
  • CORS, CSP, OAuth en webhooks
  • Toestemming en origin-opslag
  • Einddelta en terugwaartse sync

Sluit onzichtbare toegangen vóór de omschakeling

Een antwoordende pagina bewijst niet dat het juiste netwerk, de juiste cache of de juiste sleutel antwoordt.

Uitgaande verbindingen worden vanaf het doel met de echte IP-adressen herhaald. Firewalls, toelatingslijsten en mTLS-clientcertificaten worden bij elke externe dienst gevalideerd. DNS wordt bevraagd vanaf internet, VPN, kantoor en servicenetwerken, zodat een private zone niet naar de oude server blijft wijzen.

Wanneer een CDN of omgekeerde proxy wordt toegevoegd, mogen alleen die relais de oorsprong bereiken. De vertrouwensketen voor Forwarded, X-Forwarded-For, Host en Proto wordt tegen vervalsing getest. Apps en partners die een certificaat of publieke sleutel vastzetten, krijgen de nieuwe reeks pinnen vóór de rotatie.

Het doel ontvangt pas verkeer nadat data, media, formulieren en verbindingen functioneel gezond zijn. De oude backend stopt met nieuwe verzoeken en draineert uploads en blijvende verbindingen. Beide klokken zijn gesynchroniseerd en bewaakt vóór tests van JWT, handtekeningen, TLS en geplande taken.

Het register scheidt origin-gebonden webopslag van cookies, die door naam, Domain, Path en SameSite worden begrensd. Host-only of __Host--cookies voorkomen dat beide versies elkaar overschrijven. Scripts van derden en tagcontainers krijgen een eigenaar, versie, datalijst en bestemmingen en worden tijdens de acceptatietest bevroren.

Tijdens de overlap lezen oude en nieuwe processen beide versies van berichten en cachewaarden; schema’s en naamruimten zijn geversioneerd. Een versleutelde herstelkopie wordt in doel én terugvalomgeving echt ontsleuteld met de juiste KMS-sleutels, machtigingen en context. Niet-HTML-documenten krijgen een canonieke Link-header en elke taal behoudt een indexeerbare URL met een cachesleutel die klopt met Vary.

  • Uitgaande IP’s, allowlists en mTLS-certificaten
  • Publieke en private DNS-resolvers
  • Betrouwbare proxyheaders en afgesloten oorsprong
  • Pinreeksen, functionele controle, drainage en tijdsynchronisatie
  • Cookiebereik en bevroren tagcontainers
  • Berichtschema’s, caches en KMS-sleutels
  • HTTP-canonicals voor PDF en cache per taal

Registreer domeingebonden identiteiten en toestemmingen opnieuw

Een doorverwijzing verplaatst een bezoek, niet het vertrouwen dat aan de oude origin is gegeven.

Camera, microfoon, geolocatie, betaling en volledig scherm worden op de nieuwe origin getest. Permissions-Policy-allowlists en iframe-attributen noemen de nieuwe domeinen expliciet. Voor FedCM registreert de identity provider de exacte nieuwe origin van de vertrouwende dienst en controleert hij de Origin-header; het web-identity-bestand van de provider blijft bereikbaar.

Zakelijke login verhuist als contract: Entity ID, ACS-URL, logout-URL, metadata en SAML-certificaten blijven tijdens de overgang op beide versies geldig. SCIM-basis-URL, tokens en Users- en Groups-routes worden getest met aanmaken, wijzigen, deactiveren en verwijderen, zodat geen spookaccounts achterblijven.

Gebruikt de site Apple Pay, dan publiceert en verifieert elk handelsdomein zijn associatiebestand vóór de omschakeling en wordt TLS-verval bewaakt. Ook CSP-rapportering verhuist: report-to en report-uri wijzen naar een actieve ontvanger en worden echt getest, omdat report-to voorrang krijgt wanneer beide bestaan.

  • Browserrechten en iframes per origin
  • FedCM voor de nieuwe origin geregistreerd
  • SAML en SCIM tot deactivatie getest
  • Apple Pay geverifieerd indien aanwezig
  • CSP-rapporten op het doel ontvangen

Beslissen vóór de omschakeling

Welk traject past bij uw website?

  1. Soort migratie vastgelegd
  2. Inventaris geëxporteerd
  3. Testgegevens geanonimiseerd
  4. Steekproef gemigreerd
  5. URL-mapping goedgekeurd
  6. DNS, e-mail en capaciteit getest
  7. Eigenaar van de omschakeling aangeduid
  8. Domeingebonden afhankelijkheden getest
  9. Datacontinuïteit goedgekeurd
  10. Origin buiten het CDN onbereikbaar
  11. Interne en externe DNS vergeleken
  12. Lopende verbindingen gedraineerd
  13. Cookies en tags van derden geïnventariseerd
  14. Versleutelde restore bewezen
  15. PDF en talen met koude en warme cache getest
  16. Browserrechten en FedCM op het nieuwe domein herhaald
  17. SSO en SCIM-deprovisioning bewezen
  18. Apple Pay en CSP-rapportering gecontroleerd indien van toepassing

Officiële bronnen

Google · verhuizingen met URL-wijzigingenWordPress · een site migrerenGoogle · generatieve AI-prestatiesGoogle · opname in generatieve AIGoogle · optimaliseren voor generatieve AIBing · AI PerformanceGoogle · metingen over domeinenIndexNow · protocolGoogle · gestructureerde Organization-gegevensVercel · CORS configurerenLet’s Encrypt · IPv6Let’s Encrypt · CAAMDN · TLS en HSTSWHATWG · opslag per oorsprongDrupal · Migrate API en wijzigingstrackingDrupal · upgraden vanaf Drupal 7Drupal · ondersteunde versies en planningCNIL · persoonsgegevens in testomgevingenCloudflare · DNS controleren vóór een migratieEDPB · verwerkingsverantwoordelijke en verwerkerGoogle Cloud · statisch uitgaand IP-adresOWASP · wederzijdse TLSMicrosoft · hybride en gesplitste DNSCloudflare · HTTP-proxyheadersCloudflare · geauthenticeerde origin pullsOWASP · certificaat- en public-key-pinningGoogle Cloud · verbindingen drainerenMicrosoft · functionele health endpointsGoogle Cloud · tijdsynchronisatieMDN · bereik van cookiesConfluent · schema-evolutie en compatibiliteitAWS · versleuteling van back-upsGoogle · canonieke HTTP-header voor documentenGoogle · regio-afhankelijke pagina’sMDN · Vary-cacheheaderOWASP · JavaScript van derdenW3C · Permissions Policy per originChrome · FedCM voor identity providersMicrosoft · SAML Entity ID en ACS URLIETF · SCIM-protocolApple · handelsdomeinen verifiërenW3C · CSP-rapportering

Uw project · 02:00

Maak van deze informatie een concrete offerte.

Kies wat u nodig hebt. De configurator berekent de website zonder afspraak of verplichte opvolging.