30 september 2026 · 6 min. leestijd

Zo gebruik je je eigen domein voor links naar bucketbestanden

Een link als https://files.example.com/report.pdf wekt vertrouwen, overleeft een overstap naar een andere opslagprovider en verraadt de naam van je bucket niet. Elke grote provider kan een bucket op je eigen domein met HTTPS serveren, maar ieder doet het anders.

Cloudflare R2

De eenvoudigste van allemaal. Het domein moet een zone zijn in hetzelfde Cloudflare-account als de bucket.

  1. Open de Settings van de bucket en kies Add onder Custom Domains.
  2. Vul files.example.com in, controleer het DNS-record en kies Connect Domain.

Cloudflare maakt het DNS-record en het certificaat voor je aan. Details in een R2-bucket openbaar maken.

Amazon S3 met CloudFront

S3 kan zelf geen HTTPS serveren op een eigen domein, dus zet je CloudFront ervoor:

  1. Vraag in AWS Certificate Manager een certificaat aan voor files.example.com in de regio us-east-1 (CloudFront gebruikt alleen certificaten van daar) en valideer het via DNS.
  2. Maak een CloudFront-distributie met je bucket als origin en Origin access control, zodat de bucket privé kan blijven. Pas de bucket policy toe die CloudFront voorstelt.
  3. Voeg files.example.com toe als alternate domain name en kies het certificaat.
  4. Maak bij je DNS-provider een CNAME van files naar het d….cloudfront.net-adres van de distributie.

Het static website-endpoint van S3 accepteert ook een CNAME, maar alleen via gewoon HTTP en alleen als de bucket precies dezelfde naam heeft als het domein, dus CloudFront is de betere route.

DigitalOcean Spaces

Schakel het CDN in voor de Space en voeg in de instellingen een custom subdomain toe. Wordt de DNS van je domein door DigitalOcean beheerd, dan kan het automatisch een Let's Encrypt-certificaat uitgeven; zo niet, upload dan je eigen certificaat. Bestanden worden daarna geserveerd vanaf https://files.example.com/key.

Backblaze B2

B2 serveert openbare bestanden op een URL als https://f003.backblazeb2.com/file/your-bucket/key. Voor je eigen domein is Cloudflare de gebruikelijke aanpak: voeg een geproxyde CNAME toe van files.example.com naar de f00X.backblazeb2.com-host van je bucket, en daarna een rewrite-regel die /file/your-bucket voor het pad zet. Backblaze documenteert deze opzet en rekent geen downloadkosten voor verkeer dat via Cloudflare wordt geserveerd.

Als het domein werkt

  • Open een bestand op https://files.example.com/<key> in een privévenster van je browser om te controleren dat het openbaar is.
  • Gebruik het domein als basis-URL overal waar je links opbouwt, zodat elke link die je deelt het gebruikt.
  • Blijf uploaden via het API-endpoint van de provider. Het eigen domein is alleen om te lezen.

Veelgestelde vragen

Kan ik het hoofddomein gebruiken in plaats van een subdomein?

Bij Cloudflare R2 meestal wel, want daar kun je een apex-domein koppelen. De meeste andere opstellingen werken met een CNAME, en dat is eenvoudiger op een subdomein zoals files.example.com.

Werken oude links nog als ik een eigen domein toevoeg?

Ja. Het oorspronkelijke adres van de provider blijft naast het eigen domein werken. Alleen links die je daarna maakt gebruiken het nieuwe domein.

Kan ik naar een andere provider overstappen en mijn links behouden?

Ja, dat is een van de beste redenen om je eigen domein te gebruiken. Kopieer de bestanden met dezelfde sleutels naar de nieuwe bucket, laat het domein ernaar wijzen, en bestaande links blijven werken.