Hoppa till huvudinnehåll
Kunskapsbank

Webbsäkerhet — HTTPS och certifikat

Tänk på skillnaden mellan ett förseglat kuvert och ett vykort. Utan HTTPS skickas all information mellan er webbplats och besökaren helt öppet — som ett vykort.

Vad är HTTPS?

HTTPS (HyperText Transfer Protocol Secure) krypterar all trafik mellan besökarens webbläsare och er server. Det förhindrar att obehöriga kan läsa eller ändra data som skickas.

SSL-certifikatet är det digitala beviset på att er webbplats verkligen tillhör ert företag. Det aktiverar hänglåset i webbläsaren och signalerar till besökare: "Den här sidan är säker."

Vad kan hända utan HTTPS?

Varningstriangel i webbläsaren

Chrome och andra webbläsare visar en tydlig varning: "Inte säker". Besökare lämnar sajten direkt.

85 % av besökare lämnar en osäker sajt

Kunddata kan avlyssnas

Lösenord, formulärdata och betaluppgifter skickas i klartext och kan fångas upp av angripare.

Gäller alla publika Wi-Fi-nätverk

Sämre Google-ranking

Google prioriterar HTTPS-sajter i sökresultaten. Utan HTTPS sjunker er synlighet.

HTTPS är rankningsfaktor sedan 2014

Vad kontrollerar vi?

Vi analyserar 5 aspekter av er HTTPS-konfiguration. EU:s NIS2-direktiv och GDPR (Art. 32) kräver "lämpliga tekniska åtgärder" — kryptering i transit är en grundbult.

SSL-certifikat giltigt

Certifikatet är utfärdat av en betrodd certifikatutfärdare och är inte självsignerat.

Certifikat-utgångsdatum

Certifikatet har mer än 30 dagar kvar. Ett utgånget certifikat ger omedelbar varningssida.

TLS-version (1.2 eller 1.3)

Modern krypteringsstandard. Äldre versioner (SSL 3.0, TLS 1.0/1.1) har kända sårbarheter.

Krypteringsstyrka

Minst 128-bitars kryptering. Vi ger extra poäng för 256-bitars (AES-256).

Certifikatkedja

Hela kedjan från er server till rot-certifikatet är komplett och verifierbar.

Så läser du resultatet

Grönt — Stark kryptering

Giltigt certifikat, modern TLS-version och stark kryptering. Er trafik är väl skyddad.

Gult — Förbättringspotential

Certifikatet närmar sig utgångsdatum eller krypteringsstyrkan kan höjas.

Rött — Kritiskt

Certifikatet saknas, är utgånget eller använder osäker kryptering. Besökare får varning.

Vill ni veta hur ert företag ligger till?

Vår kostnadsfria Digital Risk Check analyserar er domän automatiskt och ger er en rapport inom minuter.