,

Vad är HTTPS och hur ställer du in det på din webbplats?

Profilbild för Joost Boer

Publiceringsdatum

Du ser HTTPS i början av webbadresser. Men vad betyder HTTPS egentligen, varför är det så viktigt och hur fungerar det?

I den här artikeln kommer jag att berätta allt du behöver veta om HTTPS, inklusive hur du låter din egen webbplats köra via HTTPS (gratis).

Vad är HTTPS egentligen?

HTTPS står för Hypertext Transfer Protocol Secure. Det är en utvidgning av HTTP-protokollet (Hypertext Transfer Protocol), som utgör grunden för dataöverföring på webben. HTTPS lägger till ett extra säkerhetslager genom att använda SSL/TLS-protokoll för att kryptera kommunikationen mellan en webbläsare och en webbserver.

När du besöker en webbplats som använder HTTPS, krypteras all information som utbyts mellan din webbläsare och webbplatsen. Detta innebär att om någon försöker avlyssna dessa data, ser de en rad slumpmässiga tecken istället för det faktiska innehållet.

Enligt uppgifter från Google Chrome använder mer än 95% av alla webbplatser som laddas via Chrome för närvarande HTTPS.

Varför är HTTP egentligen osäkert?

HTTP (utan “S”) skickar data okrypterad över internet. Det betyder att allt du anger eller tar emot – som lösenord, personuppgifter eller betalningsinformation – skickas i klartext.

Om du till exempel loggar in på en webbplats via HTTP, kan andra som är på samma nätverk (som på ett offentligt wifi-nätverk i ett café eller hotell) enkelt avlyssna denna information. Detta kallas för en “man-in-the-middle-attack”. Anfallaren läser då i princip med mellan din dator och webbplatsen.

Detta är det sista du vill ska hända när du anger känslig information, såsom på en e-handelswebbplats

Eftersom det inte finns någon säker anslutning med HTTP, kan du inte heller vara säker på om du kommunicerar med den avsedda webbplatsen eller med en förfalskad sida.

Hur ser du till att din egen webbplats kör via HTTPS?

För att köra din webbplats via HTTPS behöver du ett TLS-certifikat. TLS är en term som du förmodligen inte kommer att stöta på ofta: i folkmun kallas det ett SSL-certifikat. SSL hänvisar till tekniken innan TLS, men termen har fastnat. Men oroa dig inte, det är precis samma sak.

SSL-certifikat utfärdas av Certificate Authorities (CA). Dessa är oberoende företag vars SSL-certifikat stöds av alla populära webbläsare. Dessa typer av certifikat kan variera i pris från några euro per månad till tiotals euro per månad.

Men sedan några år har de kostnadsfria SSL-certifikaten från Let’s Encrypt blivit mycket populära. Let’s Encrypt är en ideell Certificate Authority som tillhandahåller giltiga SSL-certifikat gratis. Initiativet finansieras och stöds av parter som Google, Mozilla, IBM och Shopify.

Enligt mig finns det få anledningar att vända sig till ett betalt SSL-certifikat. Jag har själv hanterat ett dussin webbplatser under många år. Alla dessa webbplatser – från bloggar till webbutiker – körs bara på ett gratis Let’s Encrypt-certifikat.

När du tecknar ett värdpaket hos my.host, får du tillgång till så många gratis Let’s Encrypt SSL-certifikat du vill.

Detta är varför HTTPS är bra för din webbplats SEO

HTTPS är bra för din webbplats SEO (sökbarhet inom sökmotorer). Nedan kan du läsa varför.

Det är en (lätt) rankningssignal

2014 meddelade Google att HTTPS är en lätt rankningsfaktor. Är det en stor rankningsfaktor? Nej. Men det hjälper en liten bit. Föreställ dig det så här: om alla andra element på en webbplats är exakt samma som dina (innehållskvalitet, bakåtlänkar, webbplatsens hastighet), kan HTTPS vinna kampen.

Detta är Googles bidrag till en snabbare spridning av HTTPS.

Bättre säkerhet och privatliv

Vi har tidigare sett varför HTTPS förbättrar säkerheten på din webbplats. Men vad har detta med SEO att göra?

Många webbläsare idag ger användare inte bara tillgång till en osäker sida. Chrome till exempel visar inte sidan, och du måste som användare hoppa igenom ett antal hinder för att överhuvudtaget kunna komma åt sidan.

Naturligtvis förstör detta förtroendet för dessa webbplatser fullständigt. Många användare kommer förmodligen att klicka bort från sidan direkt.

Att klicka bort från sidan betyder att det spenderas mindre tid på sidan och att bouncefrekvensen är högre. Båda är negativa rankningssignaler.

Det låter din webbplats använda moderna protokoll som förbättrar webbplatsens säkerhet och hastighet

Du kanske tror att HTTPS är långsammare än HTTP på grund av de extra säkerhetsfunktionerna. Men HTTPS är en förutsättning för att kunna använda den senaste webbperformance­tekniken och säkerhet.

Därför laddar din webbplats snabbare eftersom du kan använda protokoll som HTTP/2 och TLS 1.3.

Inte bara gör du dina besökare glada med en snabbare webbplats, utan webbplatsens hastighet är också en lätt Google-rankningsfaktor.

Hur fungerar HTTPS tekniskt sett?

Om du nu vill veta vad som exakt händer ur en teknisk synvinkel när din webbplats kör via HTTPS, hittar du här en kortfattad förklaring.

HTTPS fungerar genom att lägga till ett extra säkerhetslager till standard HTTP-protokollet. Denna säkerhet möjliggörs med SSL. Låt oss ta en titt på hur denna process fungerar tekniskt:

HTTPS-anslutningsprocessen

  1. Handshake-initiering. När din webbläsare vill ansluta till en HTTPS-webbplats skickar den ett “client hello”-meddelande till servern med information om vilka krypteringsmetoder (ciphersuites) den stöder.
  2. Serverns svar. Servern svarar med ett ”server hello”-meddelande där den anger vald krypteringsmetod och skickar sitt SSL/TLS-certifikat. Detta certifikat innehåller serverns publika nyckel och är signerad av en betrodd Certificate Authority (CA).
  3. Certifikatverifiering. Din webbläsare kontrollerar om certifikatet är giltigt, inte har gått ut, och utfärdats av en betrodd CA. Den verifierar också att certifikatet verkligen är för webbplatsen du besöker.
  4. Nyckelutbyte. Efter verifiering genererar din webbläsare en symmetrisk nyckel (eller “session key”) och krypterar denna med serverns publika nyckel. Denna krypterade nyckel skickas till servern, och bara servern kan dekryptera den med sin privata nyckel.
  5. Säker kommunikation. När båda parter har samma symmetriska nyckel, krypteras all vidare kommunikation under den sessionen med denna nyckel. Denna process säkerställer en säker, krypterad kommunikation mellan din webbläsare och servern.

Denna process använder en kombination av asymmetrisk kryptering (med publika och privata nycklar) och symmetrisk kryptering, vilket erbjuder både säkerhet och effektivitet.

Profilbild för Joost Boer

Publicerad

in

,

Tags:

kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *