← Alla artiklar
GUIDE TILL WEBBHOTELL

HTTPS och certifikat: det som måste fungera även efter installationen

Låset i adressfältet bygger på att domänen, servern och ett giltigt certifikat samverkar. HTTPS skyddar trafiken mellan webbläsare och webbplats. Det säkrar inte i sig tillämpningen eller hur lagrade data hanteras.

Illustration av en säker webbanslutning och ett certifikat

Certifikatet måste stämma med adressen

Ett certifikat bekräftar serverns identitet för angivna domäner och möjliggör en krypterad anslutning. Fråga om installation och automatisk förnyelse omfattar både adressen med och utan www samt andra underdomäner som används. Om webbplatsen flyttar, testa den säkra anslutningen på den nya servern före DNS-ändringen.

HTTPS på startsidan räcker inte

Öppna efter driftsättningen också undersidor, formulär och administration. Länkar till egna filer ska använda säkra adresser, annars kan webbläsaren varna för blandat innehåll. Omdirigera osäkra adresser till HTTPS och välj en huvudadress så att besökare inte hamnar på olika versioner.

Övervakning hör till den löpande driften

Ta reda på vem som ansvarar för förnyelsen och vem som får ett larm om den misslyckas. Testa anslutningen i en vanlig webbläsare efter ändringar av domän, proxy eller CDN. MDN förklarar hur certifikatet verifierar servern och skyddar trafiken.

Kontrollera utgångsdatum och status för automatisk förnyelse i webbhotellets panel. Gör en fullständig lista om du använder flera domäner. En gammal underdomän eller adress som bara används för kundtjänst är lätt att glömma. Öppna också dessa mer sällan använda adresser efter ändringar så att du upptäcker fel före besökarna.

Praktisk fråga: vem får larm om den automatiska förnyelsen misslyckas under semestern? Fördela ansvaret tydligt.

Fler artiklar