Drift & säkerhet
SSL-certifikat och HTTPS – varför din hemsida måste ha det
SSL och HTTPS är grundläggande för en trygg och trovärdig hemsida. Här förklarar vi vad det innebär och varför det inte går att välja bort längre.
Av Panelora3 min läsning
Kort svar
SSL-certifikat krypterar trafiken mellan besökarens webbläsare och din hemsida, vilket visas som HTTPS och ett låssymbol i adressfältet, och det är i dag ett grundkrav för säkerhet, förtroende och Google-ranking.
Har du någon gång sett en varningstext i webbläsaren om att en sida "inte är säker"? Det handlar oftast om att sidan saknar ett giltigt SSL-certifikat. För dig som driver företag och har en hemsida är det här inget att ta lätt på – det påverkar både hur besökare uppfattar er och hur väl ni syns på Google.
Vad är SSL och HTTPS egentligen?
SSL (Secure Sockets Layer, i praktiken numera oftast TLS) är en teknik som krypterar informationen som skickas mellan en besökares webbläsare och din webbserver. Utan kryptering skickas data i klartext, vilket i teorin gör det möjligt för utomstående att läsa av vad som skickas – till exempel formulärdata, lösenord eller kortuppgifter.
När en hemsida har ett giltigt SSL-certifikat installerat byts adressen från http:// till https://, och webbläsaren visar ofta en liten hänglåssymbol i adressfältet. Det är den visuella bekräftelsen på att anslutningen är krypterad och säker.
Varför är det viktigt för ditt företag?
Förtroende hos besökarna
De flesta besökare, medvetet eller omedvetet, lägger märke till om en sida är säker eller inte. Moderna webbläsare som Chrome flaggar tydligt sidor utan HTTPS som "inte säkra", vilket kan skrämma iväg potentiella kunder innan de ens hunnit läsa vad ni erbjuder.
Google-ranking
HTTPS är sedan länge en rankingfaktor hos Google. Det ger visserligen inte en enorm boost i sig, men att sakna HTTPS kan aktivt missgynna er jämfört med konkurrenter som har det på plats – särskilt i kombination med annat som påverkar hur ni syns i sökresultaten.
Krav vid formulär och betalningar
Om ni har kontaktformulär, inloggning eller betallösningar i en webbshop är HTTPS i praktiken ett krav – både tekniskt (många betaltjänster kräver det) och juridiskt kopplat till hur ni hanterar personuppgifter enligt GDPR.
Hur skaffar man ett SSL-certifikat?
I dag ingår SSL-certifikat i princip alltid hos seriösa webbhotell, ofta gratis genom exempelvis Let's Encrypt. Det som krävs är att certifikatet aktiveras korrekt för domänen och att hemsidan konfigureras om att alltid ladda via https:// istället för http://. Det är en teknisk detalj som är lätt att missa om man sköter drift och webbhotell själv utan tidigare erfarenhet.
- Kontrollera att ert webbhotell erbjuder SSL-certifikat (nästan alla gör det numera)
- Aktivera certifikatet för er domän
- Se till att hemsidan tvingar all trafik till https:// (så kallad redirect)
- Kontrollera att alla interna länkar, bilder och skript också laddas via https:// för att undvika "blandat innehåll"
- Testa sidan i flera webbläsare för att bekräfta att hänglåset visas korrekt
Vad händer om certifikatet går ut?
SSL-certifikat behöver förnyas regelbundet, ofta varje eller vartannat år beroende på typ. Om certifikatet går ut utan att förnyas dyker varningsmeddelanden upp för alla besökare, vilket snabbt kan skada förtroendet för företaget. Det är en av flera anledningar till att löpande underhåll av hemsidan är värt att prioritera, snarare än att bara bygga en sida och sedan glömma bort den.
Räcker det med SSL för att vara "säker"?
Nej. SSL löser krypteringen av trafiken, men skyddar inte i sig mot till exempel hackade hemsidor, föråldrad mjukvara eller svaga lösenord. Det bör ses som en av flera grundpelare i en trygg hemsida, tillsammans med regelbundna uppdateringar och backuper.
Så hjälper Panelora er
Alla hemsidor vi bygger på Panelora levereras med SSL-certifikat på plats från start, och i vårt Underhåll-paket för 399 kr/mån håller vi koll på att certifikat, uppdateringar och säkerhet fungerar som de ska, så att ni slipper tänka på det själva. Hör av er via kontakt om ni vill ha en snabb koll på er nuvarande hemsidas säkerhet.
Vanliga frågor
Kostar det pengar att ha SSL-certifikat?+
Nej, i de allra flesta fall ingår SSL-certifikat kostnadsfritt hos webbhotellet, ofta via tjänsten Let's Encrypt. Det som kan kosta är arbetet med att sätta upp det korrekt och underhålla det över tid.
Påverkar HTTPS min placering på Google?+
Ja, HTTPS är en av flera rankingfaktorer hos Google. Det ger inte en stor boost i sig, men avsaknad av HTTPS kan missgynna er jämfört med konkurrenter som har säkra sidor.
Vad betyder det om webbläsaren varnar för "osäker anslutning"?+
Det betyder oftast att sidan saknar giltigt SSL-certifikat eller att certifikatet gått ut. Det bör åtgärdas omgående eftersom det avskräcker besökare och kan skada förtroendet för företaget.
Behöver en enkel företagssida verkligen SSL?+
Ja. Även enkla informationssidor bör ha HTTPS i dag, både för besökarnas förtroende och för att undvika varningar i moderna webbläsare, oavsett om sidan har formulär eller inte.
Hur ofta behöver SSL-certifikat förnyas?+
Det varierar beroende på typ av certifikat, men ofta sker förnyelse automatiskt var 90:e dag till vartannat år. Med rätt uppsättning sköts detta automatiskt utan att ni behöver agera manuellt.