IT Ordbog
Hvad er et SSL-certifikat?
Et SSL-certifikat er det digitale sikkerhedsbevis, der giver din hjemmeside HTTPS og hængelåsen i adresselinjen. Det krypterer al kommunikation mellem brugerens browser og din server, så data er beskyttet mod aflytning.
Hvad er SSL/TLS?
SSL (Secure Sockets Layer) og dets efterfølger TLS (Transport Layer Security) er kryptografiske protokoller, der sikrer kommunikation over internettet. Et SSL-certifikat er et digitalt certifikat, der: 1) Krypterer data mellem browser og server (forhindrer aflytning), 2) Autentificerer serverens identitet (beviser at du taler med den rigtige server), og 3) Sikrer dataintegritet (data ændres ikke undervejs). Når en hjemmeside har et SSL-certifikat, skifter URL'en fra http:// til https:// og browseren viser en hængelås.
Sådan fungerer SSL
SSL-handshake processen: 1) Browseren kontakter serveren og anmoder om en sikker forbindelse, 2) Serveren sender sit SSL-certifikat med sin offentlige nøgle, 3) Browseren verificerer certifikatet hos en Certificate Authority (CA), 4) Browseren og serveren aftaler en krypteringsmetode og deler en sessionsnøgle, 5) Al efterfølgende kommunikation krypteres med denne sessionsnøgle. Hele processen tager millisekunder og er usynlig for brugeren. Let's Encrypt tilbyder gratis SSL-certifikater, og de fleste hosting-platforme (Vercel, Netlify) inkluderer SSL automatisk.
Typer af SSL-certifikater
Der findes tre valideringsniveauer: DV (Domain Validation) — verificerer domæneejerskab, udstedes på minutter, gratis via Let's Encrypt. OV (Organization Validation) — verificerer virksomhedsoplysninger, mere troværdig. EV (Extended Validation) — grundig virksomhedsverifikation, giver grøn adresselinje i nogle browsere. For de fleste hjemmesider er DV-certifikater tilstrækkelige. E-commerce sider med betalingsprocessering bør overveje OV eller EV for ekstra troværdighed. Wildcard-certifikater dækker alle subdomæner (*.eksempel.dk).
Hvorfor er SSL vigtigt?
SSL er ikke længere valgfrit: 1) Sikkerhed — beskytter brugerdata (passwords, kreditkort, personlige oplysninger) mod aflytning, 2) SEO — Google har brugt HTTPS som rankingfaktor siden 2014, 3) Tillid — browsere markerer HTTP-sider som "Ikke sikker", hvilket skræmmer besøgende, 4) Compliance — GDPR og PCI DSS kræver kryptering af persondata, 5) Performance — HTTP/2 og HTTP/3 (hurtigere protokoller) kræver HTTPS. Alle hjemmesider Grumsen Development bygger, er sikret med SSL via Vercel's automatiske certifikater.