Om SSL-certifikater
Hvad er et SSL-certifikat?
Et SSL-certifikat gør det muligt at vise et websted via HTTPS og krypterer trafikken mellem den besøgende og serveren, så den ikke kan læses eller ændres undervejs. Det er det, der viser hængelåsen i adresselinjen, og det, der forhindrer en netværksoperatør i at indsætte reklamer på dine sider.
Det udfører to opgaver på én gang. Det krypterer forbindelsen og bekræfter, at serveren faktisk tilhører det domæne, den hævder at tilhøre, hvilket gør det til en tillidsmekanisme og ikke kun et middel til beskyttelse af privatlivets fred.
En SSL-kontrol bekræfter, at certifikatet er til stede og gyldigt. Det lyder trivielt, indtil man tager i betragtning, at certifikater udløber efter en tidsplan, ingen husker, og at et udløbet certifikat kan bringe et websted offline på samme måde som en serverfejl.
Er SSL stadig relevant i 2026?
I praksis er det obligatorisk, ikke blot anbefalet. Browsere markerer websteder uden SSL som usikre og advarer brugerne mod enhver formular på sådanne sider, hvilket er katastrofalt for alt, der beder om en e-mailadresse – for slet ikke at tale om betaling.
Certifikater er gratis, og udstedelsen er automatiseret, så der er ikke længere noget omkostningsargument. De eneste websteder, der stadig mangler et, er websteder, som ingen har set på i årevis.
Det er også en forudsætning for HTTP/2, HTTP/3 og de fleste moderne browserfunktioner, så fraværet begrænser betydeligt mere end blot kryptering.
Hvordan SSL hænger sammen med AI-søgning
Et websted, der ikke består et grundlæggende tillidstjek, er en dårlig kandidat til at blive citeret, og systemer, der vurderer kilders pålidelighed, har ingen grund til at se bort fra noget, som browsere fremhæver tydeligt.
Certifikatets udløb er den mest almindelige risiko i praksis. Et udløbet certifikat gør et website utilgængeligt for både crawlere og besøgende, og udløb sker typisk på det værst tænkelige tidspunkt, fordi ingen holder øje med dem.
En kilde, der indimellem ikke indlæses, er en kilde, der bruges mindre, og fejlen er ikke synlig fra din side.
Almindelige certifikatproblemer
- Udløb, som er den mest almindelige fejl og helt kan forebygges med automatisk fornyelse.
- Et certifikat, der dækker ét hostname, men ikke et andet – typisk www versus non-www.
- Blandet indhold, hvor en sikker side indlæser billeder eller scripts via almindelig HTTP.
- En ufuldstændig certifikatkæde, som nogle browsere accepterer, mens andre afviser den.
- Et selvsigneret certifikat i produktionsmiljøet, som alle browsere vil advare om.
Bedste praksis for SSL
- Lever alle sider via HTTPS, ikke kun formularer og betalingssider.
- Automatisér fornyelse, og opret advarsler om kommende udløb.
- Dæk alle de værtsnavne, du bruger, inklusive versionerne med og uden www.
- Ret blandet indhold; ét enkelt usikkert aktiv fjerner hængelåsen.
- Omdirigér HTTP til HTTPS, så den usikre version aldrig leveres.
- Tjek underdomæner separat, da de ofte bliver glemt.
Hvad dette værktøj kontrollerer
SSL-tjekket rapporterer, om webstedet præsenterer et gyldigt SSL-certifikat.
Det bekræfter, at certifikatet er installeret og gyldigt, frem for at revidere krypteringskonfigurationen i detaljer, så en godkendelse betyder, at forbindelsen er sikker og tillid til – ikke at alle serverindstillinger er optimale.
Hvad kan du gøre som det næste
Et certifikat er ikke nok i sig selv, hvis den usikre version af webstedet stadig svarer. Tjek
Tjek af HTTPS-omdirigering, bekræft, at serveren bruger en moderne protokol, med kontrollen af
HTTP/2, og gennemgå dine
DNS-poster, hvis certifikatet er gyldigt, men webstedet ikke kan nås.