SSL-kryptering
Silktide kontrollerer, at dine sider, dokumenter og de ressourcer, de indlæser, leveres via en krypteret forbindelse. Kryptering beskytter alt, der passerer mellem dit website og dets besøgende, mod at blive læst eller ændret undervejs.
Krypterede sider leveres via – adressen begynder med
https:// i stedet for http://.
Hvorfor dette er vigtigt
På en ukrypteret forbindelse kan enhver, der befinder sig mellem den besøgende og dit website – på offentligt wi-fi, hos en internetudbyder eller på et kompromitteret netværk – læse det, der sendes, og endda ændre siden undervejs. Det omfatter alt, besøgende indtaster i dine formularer.
De praktiske konsekvenser er umiddelbare: Browsere mærker ukrypterede sider som "Ikke sikker", hvilket synligt underminerer tilliden; søgemaskiner bruger HTTPS som et rangeringssignal; og databeskyttelsesregler som forventer, at beskyttes under overførsel, hvor kryptering er grundlæggende. Certifikater er nu gratis via tjenester som Let's Encrypt, og de fleste hostingplatforme aktiverer dem med få klik.
Sådan retter du det
- Hvis dit website ikke har et SSL/TLS-certifikat, skal du anskaffe et. De fleste hostingplatforme og CDN'er tilbyder gratis certifikater og kan aktivere HTTPS med en indstilling.
- Omdirigér alle
http://-adresser til dereshttps://-ækvivalenter, så ingen lander på en ukrypteret version. - For sider, der er markeret på grund af enkelte ressourcer, skal du opdatere sidens
kode, så billeder, scripts, typografier og andet indlejret indhold indlæses med
https://-URL'er (eller protokolrelative referencer). Alt, der hostes af en tredjepart, som ikke tilbyder en HTTPS-version, bør erstattes. - Når alt leveres via HTTPS, kan du overveje at tilføje Strict Transport Security, så browsere slet ikke forsøger at bruge den ukrypterede version.
Sådan tester Silktide dette
- Kontrollér adressen på hver side og hvert dokument. Hvis det ikke leveres via HTTPS, rapporteres hele siden – enkelte ressourcer vises ikke i dette tilfælde.
- For sider, der leveres via HTTPS, undersøges de ressourcer, de indlæser (billeder, scripts, typografier, medier), og hver enkelt, der anmodes om via en ukrypteret forbindelse, rapporteres.
- Rapportér procentdelen af dine sider, der leveres via HTTPS, over tid, så du kan følge fremskridtene.
Fejlfinding
Mit website har et certifikat, men sider markeres stadig
Et certifikat alene er ikke nok – siden skal faktisk leveres på en
https://-adresse. Kontrollér, at besøgende (og Silktide) ikke når en
ukrypteret version, som aldrig omdirigerer.
En markeret ressource kommer fra en tredjepart
Du styrer den URL, som din side anmoder om. Hvis udbyderen understøtter HTTPS,
skal du ændre referencen til https://; hvis ikke, skal du udskifte udbyderen.
For underdomæner eller værter, som du bevidst har ladet være ukrypterede, kan du
udelukke det pågældende værtsnavn fra tjekket, når du registrerer din
.