Synkroniser dokumentene dine med Dropbox
Å installere et SSL-sertifikat er ikke lenger noe som bare gjelder store selskaper eller nettbutikker. I dag har det blitt en grunnleggende del av nesten alle nettsteder, enten de samler inn sensitive data eller ikke.
Ser du den lille hengelåsen i nettleserens adressefelt, ved siden av nettstedets URL? Den viser at forbindelsen er sikker. Bak denne hengelåsen finner vi det vi vanligvis kaller et SSL-sertifikat.
I virkeligheten brukes begrepet SSL fortsatt mye, men teknisk sett er det litt utdatert. I dag bruker nettsteder hovedsakelig TLS, som er etterfølgeren til SSL. I dagligtalen sier man likevel ofte SSL-sertifikat.
Helt konkret oppretter sertifikatet en sikker forbindelse mellom besøkendes nettleser og serveren som hoster nettstedet. Dataene som utveksles blir kryptert, noe som gjør dem mye vanskeligere å fange opp for en ondsinnet person.
Et sikkert nettsted bruker derfor ikke lenger en HTTP-adresse, men HTTPS, som står for HyperText Transfer Protocol Secure. Dette er spesielt viktig når man kobler seg til via et offentlig nettverk, som Wi-Fi på hotell, restaurant, stasjon eller flyplass, der usikre datautvekslinger er mer utsatt.
HTTPS er nyttig for alle nettsteder, men blir nødvendig så snart en besøkende kan sende informasjon: kontaktskjema, kundeområde, passord, nettbetaling, påmelding til nyhetsbrev eller andre personopplysninger.
Uten beskyttelse
Med beskyttelse
Dette er hovedrollen. SSL/TLS-sertifikatet krypterer informasjonen som utveksles mellom den besøkende og nettstedet. Uten denne beskyttelsen kan enkelte data lettere fanges opp, spesielt på offentlige eller dårlig sikrede nettverk.
Hvis nettstedet ditt har et skjema, en nettbutikk, et medlemsområde eller en administrasjonssone, er HTTPS ikke en luksus: det er et reelt sikkerhetsfundament.
Hengelåsen i adressefeltet har blitt et viktig visuelt signal. Selv om ikke alle vet nøyaktig hva den betyr, forstår mange nettbrukere at et nettsted uten HTTPS virker mindre tillitsvekkende.
Omvendt gir et sikkert nettsted et mer profesjonelt inntrykk. Det viser at du tar beskyttelsen av de besøkendes data på alvor.
Google har tatt hensyn til HTTPS som et rangeringssignal i flere år. Det er ikke det viktigste kriteriet — kvaliteten på innholdet, strukturen på nettstedet og hastigheten teller selvfølgelig mye — men det er et ekstra positivt signal.
Kort sagt: å installere et SSL-sertifikat vil ikke gjøre deg nummer én på Google over natten, men å ikke ha et kan bli en ulempe, særlig mot bedre optimaliserte konkurrenter.
Det finnes flere typer sertifikater, med ulike valideringsnivåer. Noen er betalte, spesielt for selskaper som ønsker en grundigere validering av identiteten sin. Men for de aller fleste presentasjonsnettsteder, blogger, porteføljer eller små profesjonelle nettsteder er det fullt mulig å bruke et gratis sertifikat.
Let’s Encrypt er en gratis, automatisert og åpen sertifikatutsteder drevet av Internet Security Research Group. Den gjør det mulig å få gratis TLS-sertifikater for å aktivere HTTPS på et nettsted.
Den store fordelen er automatiseringen: utstedelse, installasjon og fornyelse av sertifikater kan håndteres mye enklere enn før, ofte direkte fra hosting-leverandøren eller serverens administrasjonspanel.
I dag kan man i mange tilfeller sikre nettstedet sitt med HTTPS gratis, raskt og uten unødig kompleksitet.
Å installere et SSL/TLS-sertifikat på nettstedet sitt er ikke lenger bare et alternativ for nettbutikker. Det har blitt en god praksis for nesten alle nettsteder.
Det bidrar til å sikre datautveksling, berolige besøkende, forbedre nettstedets profesjonelle inntrykk og sende et positivt signal til søkemotorer.
Og siden det i dag finnes gratisløsninger som Let’s Encrypt, er det liten grunn til å la være å bruke dem.