HTTPS og certifikater: det skal fortsat virke efter opsætning
Hængelåsen i adresselinjen kræver, at domæne, server og gyldigt certifikat fungerer sammen. HTTPS beskytter trafikken mellem browser og hjemmeside. Det sikrer ikke i sig selv applikationen eller korrekt håndtering af lagrede data.
Et certifikat bekræfter serverens identitet for de anførte domæner og muliggør en krypteret forbindelse. Spørg, om opsætning og automatisk fornyelse dækker både adresser med og uden www samt øvrige underdomæner. Flytter hjemmesiden, så afprøv den sikre forbindelse på den nye server, før DNS ændres.
HTTPS på forsiden er ikke nok
Åbn også undersider, formularer og administration efter opsætning. Links til egne filer skal bruge sikre adresser, ellers kan browseren melde blandet indhold. Omdiriger usikre adresser til HTTPS, og vælg én primær adresseform, så besøgende ikke havner på forskellige udgaver af samme side.
Overvågning er en del af driften
Find ud af, hvem der har ansvaret for fornyelse, og hvem der får besked, hvis den mislykkes. Afprøv forbindelsen i en almindelig browser efter ændringer i domæne, proxy eller CDN. MDN forklarer certifikatets rolle i at verificere serveren og beskytte trafikken.
Kontroller udløbsdato og status for automatisk fornyelse i hostingpanelet. Lav en fuldstændig liste, hvis du bruger flere domæner. Et gammelt underdomæne eller en adresse, der kun bruges til kundeservice, er let at overse. Åbn også de sjældnere anvendte adresser efter ændringer, så du opdager fejlen før en besøgende.
Praktisk spørgsmål: hvem får en advarsel, hvis automatisk fornyelse fejler i ferien? Fordel ansvaret tydeligt.