Synkronisera dina dokument med Dropbox
Att installera ett SSL-certifikat är inte längre något som bara gäller stora företag eller nätbutiker. I dag har det blivit en grundläggande del av nästan alla webbplatser, oavsett om de samlar in känsliga uppgifter eller inte.
Du ser det lilla hänglåset i webbläsarens adressfält, bredvid webbplatsens URL? Det visar att anslutningen är säker. Bakom det hänglåset finns det vi vanligtvis kallar ett SSL-certifikat.
I praktiken används begreppet SSL fortfarande mycket, men tekniskt sett är det lite föråldrat. I dag använder webbplatser främst TLS, som är efterföljaren till SSL. I vardagligt tal fortsätter man ändå ofta att säga SSL-certifikat.
Rent konkret skapar certifikatet en säker anslutning mellan besökarens webbläsare och servern där webbplatsen ligger. Informationen som skickas krypteras, vilket gör den mycket svårare att snappa upp för någon med onda avsikter.
En säker webbplats använder därför inte längre en HTTP-adress, utan HTTPS, vilket står för HyperText Transfer Protocol Secure. Det är särskilt viktigt när man ansluter via ett offentligt nätverk, som Wi-Fi på hotell, restaurang, station eller flygplats, där osäkra överföringar är mer utsatta.
HTTPS är användbart för alla webbplatser, men blir nödvändigt så snart en besökare kan skicka information: kontaktformulär, kundområde, lösenord, onlinebetalning, nyhetsbrevsanmälan eller andra personuppgifter.
Utan skydd
Med skydd
Det är dess huvudsakliga roll. SSL/TLS-certifikatet krypterar informationen som skickas mellan besökaren och webbplatsen. Utan detta skydd kan vissa uppgifter lättare snappas upp, särskilt på offentliga eller dåligt säkrade nätverk.
Om din webbplats har ett formulär, en webbutik, ett medlemsområde eller en administrationsdel är HTTPS ingen lyx: det är en verklig säkerhetsgrund.
Hänglåset i adressfältet har blivit en viktig visuell signal. Även om alla inte vet exakt vad det betyder förstår många internetanvändare att en webbplats utan HTTPS känns mindre pålitlig.
Omvänt ger en säker webbplats ett mer professionellt intryck. Den visar att du tar skyddet av dina besökares uppgifter på allvar.
Google har tagit hänsyn till HTTPS som en rankningssignal i flera år. Det är inte den viktigaste faktorn — innehållets kvalitet, webbplatsens struktur och hastighet spelar förstås stor roll — men det är en extra positiv signal.
Kort sagt: att installera ett SSL-certifikat kommer inte att göra dig etta på Google över en natt, men att inte ha ett kan bli en nackdel, särskilt gentemot bättre optimerade konkurrenter.
Det finns flera typer av certifikat med olika valideringsnivåer. Vissa är betalda, särskilt för företag som vill ha en mer omfattande kontroll av sin identitet. Men för de allra flesta presentationssidor, bloggar, portföljer eller mindre professionella webbplatser går det alldeles utmärkt att använda ett gratis certifikat.
Let’s Encrypt är en gratis, automatiserad och öppen certifikatutfärdare som drivs av Internet Security Research Group. Den gör det möjligt att få gratis TLS-certifikat för att aktivera HTTPS på en webbplats.
Dess stora fördel är automatiseringen: utfärdande, installation och förnyelse av certifikat kan hanteras mycket enklare än tidigare, ofta direkt via webbhotellet eller serverns administrationspanel.
I dag kan man i många fall säkra sin webbplats med HTTPS gratis, snabbt och utan onödig komplexitet.
Att installera ett SSL/TLS-certifikat på sin webbplats är inte längre bara ett alternativ för nätbutiker. Det har blivit god praxis för nästan alla webbplatser.
Det hjälper till att säkra datautbyten, lugna besökare, förbättra webbplatsens professionella intryck och skicka en positiv signal till sökmotorer.
Och eftersom det i dag finns gratislösningar som Let’s Encrypt finns det ingen större anledning att avstå.