Gå til indhold
SilktideHjælp

SSL-kryptering

Silktide kontrollerer, at dine sider, dokumenter og de ressourcer, de indlæser, leveres via en krypteret forbindelse. Kryptering beskytter alt, der passerer mellem dit website og dets besøgende, mod at blive læst eller ændret undervejs.

Krypterede sider leveres via – adressen begynder med https:// i stedet for http://.

Hvorfor dette er vigtigt

På en ukrypteret forbindelse kan enhver, der befinder sig mellem den besøgende og dit website – på offentligt wi-fi, hos en internetudbyder eller på et kompromitteret netværk – læse det, der sendes, og endda ændre siden undervejs. Det omfatter alt, besøgende indtaster i dine formularer.

De praktiske konsekvenser er umiddelbare: Browsere mærker ukrypterede sider som "Ikke sikker", hvilket synligt underminerer tilliden; søgemaskiner bruger HTTPS som et rangeringssignal; og databeskyttelsesregler som forventer, at beskyttes under overførsel, hvor kryptering er grundlæggende. Certifikater er nu gratis via tjenester som Let's Encrypt, og de fleste hostingplatforme aktiverer dem med få klik.

Sådan retter du det

  1. Hvis dit website ikke har et SSL/TLS-certifikat, skal du anskaffe et. De fleste hostingplatforme og CDN'er tilbyder gratis certifikater og kan aktivere HTTPS med en indstilling.
  2. Omdirigér alle http://-adresser til deres https://-ækvivalenter, så ingen lander på en ukrypteret version.
  3. For sider, der er markeret på grund af enkelte ressourcer, skal du opdatere sidens kode, så billeder, scripts, typografier og andet indlejret indhold indlæses med https://-URL'er (eller protokolrelative referencer). Alt, der hostes af en tredjepart, som ikke tilbyder en HTTPS-version, bør erstattes.
  4. Når alt leveres via HTTPS, kan du overveje at tilføje Strict Transport Security, så browsere slet ikke forsøger at bruge den ukrypterede version.

Sådan tester Silktide dette

  1. Kontrollér adressen på hver side og hvert dokument. Hvis det ikke leveres via HTTPS, rapporteres hele siden – enkelte ressourcer vises ikke i dette tilfælde.
  2. For sider, der leveres via HTTPS, undersøges de ressourcer, de indlæser (billeder, scripts, typografier, medier), og hver enkelt, der anmodes om via en ukrypteret forbindelse, rapporteres.
  3. Rapportér procentdelen af dine sider, der leveres via HTTPS, over tid, så du kan følge fremskridtene.

Fejlfinding

Mit website har et certifikat, men sider markeres stadig

Et certifikat alene er ikke nok – siden skal faktisk leveres på en https://-adresse. Kontrollér, at besøgende (og Silktide) ikke når en ukrypteret version, som aldrig omdirigerer.

En markeret ressource kommer fra en tredjepart

Du styrer den URL, som din side anmoder om. Hvis udbyderen understøtter HTTPS, skal du ændre referencen til https://; hvis ikke, skal du udskifte udbyderen. For underdomæner eller værter, som du bevidst har ladet være ukrypterede, kan du udelukke det pågældende værtsnavn fra tjekket, når du registrerer din .

Få mere at vide

Sidst opdateret

Var denne side nyttig?