SSL-certifikat
Ett SSL-certifikat är en fil på en webbserver som styrker att ett värdnamn tillhör den som kontrollerar det och gör att webbläsaren kan upprätta en krypterad anslutning. Det är det som gör http till https. Protokollet som faktiskt används heter sedan länge TLS, men namnet SSL har blivit kvar.
Vad det faktiskt bevisar
Två saker, och det är värt att hålla isär dem. Certifikatet bär en publik nyckel, som gör att webbläsaren kan förhandla fram en krypterad session så att ingen på nätverket kan läsa eller ändra trafiken. Och det bär en signatur från en certifikatutfärdare, som intygar att nyckeln hör till värdnamnet i certifikatet och inte till någon som avlyssnar anslutningen.
Kryptering utan den andra delen vore meningslös: en angripare kunde lika gärna servera sin egen krypterade anslutning.
Valideringsnivåer, och vad hänglåset inte betyder
- Domänvalidering (DV) – utfärdaren kontrollerar bara att du styr domänen, oftast genom att be dig lägga upp en fil eller en DNS-post. Utfärdas på sekunder, är gratis från Let's Encrypt och är vad nästan alla webbplatser använder.
- Organisations- och utökad validering (OV, EV) – utfärdaren kontrollerar dessutom den juridiska personen. Kostar pengar och tar dagar. Webbläsare slutade visa företagsnamnet i adressfältet för flera år sedan, vilket tog bort det mesta av den praktiska anledningen att köpa ett.
Här ligger missuppfattningen: hänglåset betyder att anslutningen är krypterad och att värdnamnet stämmer. Det säger ingenting om att webbplatsen är hederlig. Nätfiskesidor har giltiga DV-certifikat, eftersom det är gratis och automatiskt att skaffa ett.
Sådant som går fel i praktiken
Certifikat är medvetet kortlivade – Let's Encrypt utfärdar för 90 dagar – så förnyelsen måste vara automatiserad, och ett trasigt förnyelsejobb är den klassiska orsaken till att en webbplats ligger nere en söndag. Ett certifikat täcker dessutom exakt de namn som står i det: exempel.se täcker inte www.exempel.se eller en subdomän om inte namnet finns med eller certifikatet är ett wildcard-certifikat.
Hos en hanterad leverantör slipper du oftast allt det här. Firebase Hosting, Netlify, Cloudflare och NorthernGos egna domäner utfärdar och förnyar automatiskt så snart DNS pekar rätt, vilket normalt tar från några minuter till några timmar efter att CNAME-posten slagit igenom.
Vanliga frågor
Behöver jag köpa ett SSL-certifikat?
Oftast inte. Let’s Encrypt utfärdar domänvaliderade certifikat gratis, och de flesta driftplattformar skaffar och förnyar dem automatiskt så snart din domän pekar mot dem. Betalcertifikat tillför främst organisationsvalidering och ett supportavtal, och ingetdera påverkar själva krypteringen.
Bygg det själv
NorthernGo förvandlar en beskrivning i ren text till en fungerande webbapp med databas, inloggning och en live-adress. Lokal AI-generering körs på ditt eget grafikkort, är obegränsad och ingår gratis i alla prisplaner.