SSL-certificaat

I want to install an SSL-certificaat on my website www.shades-concepts.com, but I can not install because of this message. Can somebody help me with that?? Thanks

Kan geen SSL/TLS-certificaat uitgeven voor shades-concepts.com
Details

Kan geen Let's Encrypt SSL/TLS-certificaat aanvragen voor shades-concepts.com.

Ga naar http://shades-concepts.com/.well-known/acme-challenge/WVKNLfTTdKnvpbBB5D_mvckpHqq8Ja6PkvazkrSHVP0
en controleer of de URL van het autorisatietoken externe aanvragen accepteert. Gebruik anders een externe dienst zoals letsdebug.net om te controleren of shades-concepts.com voldoet aan de vereisten van Let's Encrypt.
Als dat wel het geval is, probeer dan om het certificaat opnieuw aan te vragen. Als het token niet beschikbaar is, dan is er mogelijk een probleem met uw DNS-configuratie.
Uw domein in Plesk wordt gehost op de volgende IP-adressen: 213.249.67.34 2a01:448:2001::34, maar de DNS-challenge gebruikte een ander IP-adres: 188.208.36.65.
Zorg ervoor dat het IP-adres (of de IP-adressen) in de DNS-zone van het domein overeenkomen met de IP-adressen waarop het domein in Plesk wordt gehost en dat poort 80 open staat en bereikbaar is voor zowel lokale als externe firewalls.
Als dit niet helpt en u ziet geen probleem in uw DNS-configuratie, gebruik dan dit KB-artikel om een oplossing voor het probleem te vinden.

You likely need to remove the existing A record (IPv4 address) from your DNS and add new A and AAAA (IPv6 address) records with the addresses provided (213.249.67.34 and 2a01:448:2001::34).

yeah what Max said. plesk says the box is on 213.249.67.34 / 2a01:448:2001::34 but LE is still hitting 188.208.36.65 so the challenge never reaches you.

after you point A + AAAA at those plesk IPs, wait a bit then check from outside:
dig shades-concepts.com A +short
dig shades-concepts.com AAAA +short

both should match plesk. then hit letsdebug.net on the domain and make sure port 80 actually serves .well-known from that same IP before you retry the plesk ssl button.

Let's Encrypt queries the authoritative DNS servers directly. So, a better way to check is to query against them directly or use: https://unboundtest.com/

Your dig examples are subject to your resolver and TTL whereas LE is not.

Your suggestion about Let's Debug is a good one. That is a helpful tool for various config problems.