← Alle artikler
HOSTINGGUIDE

HTTPS og certifikater: det skal fortsat virke efter opsætning

Hængelåsen i adresselinjen kræver, at domæne, server og gyldigt certifikat fungerer sammen. HTTPS beskytter trafikken mellem browser og hjemmeside. Det sikrer ikke i sig selv applikationen eller korrekt håndtering af lagrede data.

Illustration af en sikker hjemmesideforbindelse og et certifikat

Certifikatet skal passe til adressen

Et certifikat bekræfter serverens identitet for de anførte domæner og muliggør en krypteret forbindelse. Spørg, om opsætning og automatisk fornyelse dækker både adresser med og uden www samt øvrige underdomæner. Flytter hjemmesiden, så afprøv den sikre forbindelse på den nye server, før DNS ændres.

HTTPS på forsiden er ikke nok

Åbn også undersider, formularer og administration efter opsætning. Links til egne filer skal bruge sikre adresser, ellers kan browseren melde blandet indhold. Omdiriger usikre adresser til HTTPS, og vælg én primær adresseform, så besøgende ikke havner på forskellige udgaver af samme side.

Overvågning er en del af driften

Find ud af, hvem der har ansvaret for fornyelse, og hvem der får besked, hvis den mislykkes. Afprøv forbindelsen i en almindelig browser efter ændringer i domæne, proxy eller CDN. MDN forklarer certifikatets rolle i at verificere serveren og beskytte trafikken.

Kontroller udløbsdato og status for automatisk fornyelse i hostingpanelet. Lav en fuldstændig liste, hvis du bruger flere domæner. Et gammelt underdomæne eller en adresse, der kun bruges til kundeservice, er let at overse. Åbn også de sjældnere anvendte adresser efter ændringer, så du opdager fejlen før en besøgende.

Praktisk spørgsmål: hvem får en advarsel, hvis automatisk fornyelse fejler i ferien? Fordel ansvaret tydeligt.

Flere artikler