SSL-kryptering
Silktide kontrollerar att dina sidor, dokument och resurserna de läser in levereras via en krypterad anslutning. Kryptering skyddar allt som skickas mellan din webbplats och dess besökare från att läsas eller ändras under överföringen.
Krypterade sidor levereras via – adressen börjar med https:\/ i stället för http:\/.
Varför detta är viktigt
På en okrypterad anslutning kan vem som helst som befinner sig mellan besökaren och din webbplats – på offentligt wifi, hos en internetleverantör eller i ett hackat nätverk – läsa det som skickas och till och med ändra sidan under överföringen. Det inkluderar allt som besökare skriver i dina formulär.
De praktiska konsekvenserna märks direkt: webbläsare märker okrypterade sidor med ”Inte säker”, vilket tydligt undergräver förtroendet; sökmotorer använder HTTPS som en rankningssignal; och integritetslagar som förväntar sig att ska skyddas under överföringen, där kryptering är grundnivån. Certifikat är nu kostnadsfria via tjänster som Let's Encrypt, och de flesta webbhotell gör det möjligt att aktivera dem med några få klick.
Så åtgärdar du problemet
- Om din webbplats inte har ett SSL-/TLS-certifikat ska du skaffa ett. De flesta webbhotell och CDN-tjänster erbjuder kostnadsfria certifikat och kan aktivera HTTPS med en inställning.
- Omdirigera alla
http:\/-adresser till motsvarandehttps:\/-adresser, så att ingen hamnar på en okrypterad version. - För sidor som flaggas på grund av enskilda resurser ska du uppdatera sidans kod
så att bilder, skript, formatmallar och annat inbäddat innehåll läses in med
https:\/-adresser (eller protokollrelativa referenser). Allt som finns hos en tredje part som inte erbjuder en HTTPS-version bör ersättas. - När allt levereras via HTTPS kan du överväga att lägga till Strict Transport Security, så att webbläsare aldrig försöker använda den okrypterade versionen.
Så testar Silktide detta
- Kontrollera adressen till varje sida och dokument. Om det inte levereras via HTTPS rapporterar vi hela sidan – enskilda resurser listas inte i detta fall.
- För sidor som levereras via HTTPS granskar vi resurserna de läser in (bilder, skript, formatmallar och media) och rapporterar varje resurs som begärs via en okrypterad anslutning.
- Rapportera andelen av dina sidor som levereras via HTTPS över tid, så att du kan följa utvecklingen.
Felsökning
Min webbplats har ett certifikat, men sidorna flaggas fortfarande
Ett certifikat räcker inte i sig – sidan måste faktiskt levereras på en
https:\/-adress. Kontrollera att besökare (och Silktide) inte når en
okrypterad version som aldrig omdirigeras.
En flaggad resurs kommer från en tredje part
Du styr över den URL som din sida begär. Om leverantören har stöd för HTTPS
ändrar du referensen till https:\/; om inte, ersätter du leverantören.
För underdomäner eller värdar som du medvetet har lämnat okrypterade kan du
utesluta värdnamnet från kontrollen när du dokumenterar ditt
.