{"id":3720,"date":"2025-04-11T15:39:33","date_gmt":"2025-04-11T13:39:33","guid":{"rendered":"https:\/\/mijn.host\/blog\/hva-er-https\/"},"modified":"2026-09-16T12:06:37","modified_gmt":"2026-09-16T10:06:37","slug":"hva-er-https","status":"publish","type":"post","link":"https:\/\/my.host\/blog\/no\/hva-er-https\/","title":{"rendered":"Hva er HTTPS og hvordan aktiverer du det p\u00e5 nettstedet ditt?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Du ser HTTPS i starten av nettadresser. Men hva betyr egentlig HTTPS, hvorfor er det s\u00e5 viktig og hvordan fungerer det?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I denne artikkelen skal jeg fortelle deg alt du trenger \u00e5 vite om HTTPS, inkludert hvordan du kan f\u00e5 din egen nettside til \u00e5 kj\u00f8re (gratis) over HTTPS.<\/p>\n\n\n\n<h2 id=\"hva-er-https-egentlig\" class=\"wp-block-heading\"><strong>Hva er HTTPS egentlig?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS st\u00e5r for Hypertext Transfer Protocol Secure. Det er en utvidelse av HTTP-protokollen (Hypertext Transfer Protocol), som utgj\u00f8r grunnlaget for dataoverf\u00f8ring p\u00e5 nettet. HTTPS legger til et ekstra sikkerhetslag ved \u00e5 benytte SSL\/TLS-protokoller for \u00e5 kryptere kommunikasjonen mellom en nettleser og en webserver.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e5r du bes\u00f8ker en nettside som bruker HTTPS, blir all informasjon mellom nettleseren din og nettsiden kryptert. Dette betyr at hvis noen fors\u00f8ker \u00e5 fange opp disse dataene, ser de en rekke tilfeldige tegn i stedet for det faktiske innholdet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I f\u00f8lge <a href=\"https:\/\/transparencyreport.google.com\/https\/overview\" target=\"_blank\" rel=\"noreferrer noopener\">data fra Google Chrome<\/a> bruker mer enn 95 % av alle nettsider som lastes via Chrome for tiden HTTPS.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1000\" height=\"490\" sizes=\"(max-width: 1000px) 100vw, 1000px\" src=\"https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/chrome-https.png\" alt=\"\" class=\"wp-image-2176\" srcset=\"https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/chrome-https.png 1000w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/chrome-https-300x147.png 300w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/chrome-https-768x376.png 768w\" \/><\/figure>\n\n\n\n<h2 id=\"hvorfor-er-http-egentlig-usikkert\" class=\"wp-block-heading\"><strong>Hvorfor er HTTP egentlig usikkert?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">HTTP (uten \u201cS\u201d) sender data ukryptert over internett. Det betyr at alt du skriver inn eller mottar \u2013 som passord, personlige opplysninger eller betalingsinformasjon \u2013 sendes i klartekst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hvis du for eksempel logger inn p\u00e5 en nettside via HTTP, kan andre p\u00e5 samme nettverk (som et offentlig WiFi i en kaf\u00e9 eller et hotell) enkelt fange opp denne informasjonen. Dette kalles et \u201cman-in-the-middle-angrep\u201d. Angriperen leser da med, s\u00e5 \u00e5 si, mellom datamaskinen din og nettsiden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"683\" sizes=\"(max-width: 1024px) 100vw, 1024px\" src=\"https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/man-middle-1024x683.png\" alt=\"\" class=\"wp-image-2175\" srcset=\"https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/man-middle-1024x683.png 1024w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/man-middle-300x200.png 300w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/man-middle-768x512.png 768w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/man-middle.png 1536w\" \/><figcaption class=\"wp-element-caption\">Dette er det siste du \u00f8nsker skal skje n\u00e5r du legger inn sensitiv informasjon, som p\u00e5 en e-handelsside<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Fordi det ikke er en sikker forbindelse med HTTP, kan du heller ikke v\u00e6re sikker p\u00e5 om du faktisk kommuniserer med den tiltenkte nettsiden, eller med en falsk side.<\/p>\n\n\n\n<h2 id=\"hvordan-sorger-du-for-at-din-egen-nettside-kjorer-over-https\" class=\"wp-block-heading\"><strong>Hvordan s\u00f8rger du for at din egen nettside kj\u00f8rer over HTTPS?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">For \u00e5 f\u00e5 nettsiden din til \u00e5 kj\u00f8re via HTTPS trenger du et TLS-sertifikat. TLS er en betegnelse du imidlertid ikke ofte vil st\u00f8te p\u00e5: i dagligtale kalles det et SSL-sertifikat. SSL refererer til teknologien som var forl\u00f8peren til TLS, men begrepet har blitt v\u00e6rende. Men ikke bekymre deg, det er akkurat det samme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SSL-sertifikater utstedes av Certificate Authorities (CA). Dette er uavhengige selskaper hvis SSL-sertifikater st\u00f8ttes av alle popul\u00e6re nettlesere. Denne typen sertifikater kan variere i pris fra noen f\u00e5 euro per m\u00e5ned til flere titalls euro per m\u00e5ned.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imidlertid, de siste \u00e5rene har de gratis SSL-sertifikatene fra <a href=\"https:\/\/letsencrypt.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">Let\u2019s Encrypt<\/a> blitt sv\u00e6rt popul\u00e6re. Let\u2019s Encrypt er en non-profit Certificate Authority som gir ut gyldige SSL-sertifikater gratis. Initiativet er finansiert og st\u00f8ttet av parter som Google, Mozilla, IBM og Shopify.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Etter min mening er det f\u00e5 grunner til \u00e5 bruke et betalt SSL-sertifikat. Jeg har selv drevet omtrent 10 nettsteder i mange \u00e5r. Alle disse nettstedene \u2013 fra blogger til nettbutikker \u2013 kj\u00f8rer p\u00e5 et gratis Let\u2019s Encrypt sertifikat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e5r du kj\u00f8per en hostingpakke hos <a href=\"https:\/\/my.host\/webhosting\/\">my.host<\/a>, f\u00e5r du tilgang til s\u00e5 mange gratis Let\u2019s Encrypt SSL-sertifikater du vil.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1000\" height=\"500\" sizes=\"(max-width: 1000px) 100vw, 1000px\" src=\"https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/mijn-host-ssl.png\" alt=\"\" class=\"wp-image-2177\" srcset=\"https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/mijn-host-ssl.png 1000w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/mijn-host-ssl-300x150.png 300w, https:\/\/my.host\/blog\/wp-content\/uploads\/2025\/04\/mijn-host-ssl-768x384.png 768w\" \/><\/figure>\n\n\n\n<h2 id=\"derfor-er-https-bra-for-seoen-til-nettsiden-din\" class=\"wp-block-heading\"><strong>Derfor er HTTPS bra for SEO-en til nettsiden din<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS er bra for SEO (synligheten av nettstedet ditt i s\u00f8kemotorer) til nettsiden din. Nedenfor kan du lese hvorfor.<\/p>\n\n\n\n<h3 id=\"det-er-et-lett-rangeringssignal\" class=\"wp-block-heading\"><strong>Det er et (lett) rangeringssignal<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I 2014 kunngjorde Google at <a href=\"https:\/\/developers.google.com\/search\/blog\/2014\/08\/https-as-ranking-signal\" target=\"_blank\" rel=\"noreferrer noopener\">HTTPS er en lett rangeringsfaktor<\/a>. Er det en stor rangeringsfaktor? Nei. Men det hjelper litt. Se for deg at alle andre elementer p\u00e5 en side er akkurat lik dine (innholdskvalitet, tilbakekoblinger, nettstedhastighet), da kan HTTPS avgj\u00f8re kampen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dette er Googles bidrag til en raskere spredning av HTTPS.<\/p>\n\n\n\n<h3 id=\"bedre-sikkerhet-og-personvern\" class=\"wp-block-heading\"><strong>Bedre sikkerhet og personvern<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tidligere har vi sett hvorfor HTTPS forbedrer sikkerheten til nettstedet ditt. Men hva har dette \u00e5 gj\u00f8re med SEO?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mange nettlesere i dag gir ikke brukere tilgang til et usikret nettsted uten videre. Chrome for eksempel viser ikke siden, og du m\u00e5 som bruker hoppe gjennom ganske mange ringer for \u00e5 i det hele tatt komme til nettstedet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dette svekker selvsagt tilliten til disse nettstedene fullstendig. Mange brukere vil sannsynligvis klikke seg bort fra siden med en gang.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c5 klikke seg bort fra siden betyr at mindre tid tilbringes p\u00e5 siden, og at fluktfrekvensen er h\u00f8yere. Begge er negative rangeringssignaler.<\/p>\n\n\n\n<h3 id=\"det-lar-nettstedet-ditt-bruke-moderne-protokoller-som-forbedrer-nettstedets-sikkerhet-og-hastighet\" class=\"wp-block-heading\"><strong>Det lar nettstedet ditt bruke moderne protokoller som forbedrer nettstedets sikkerhet og hastighet<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Du tror kanskje at HTTPS er tregere enn HTTP p\u00e5 grunn av de ekstra sikkerhetsfunksjonene. Imidlertid er HTTPS en forutsetning for \u00e5 kunne bruke den nyeste teknologien innen webytelse og sikkerhet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dette gj\u00f8r at nettstedet ditt lastes raskere fordi du kan bruke protokoller som HTTP\/2 og TLS 1.3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ikke bare gj\u00f8r du bes\u00f8kende forn\u00f8yde med et raskere nettsted, men nettsidehastighet er ogs\u00e5 en <a href=\"https:\/\/developers.google.com\/web\/updates\/2018\/07\/search-ads-speed\" target=\"_blank\" rel=\"noreferrer noopener\">lett Google rangeringsfaktor<\/a>.<\/p>\n\n\n\n<h2 id=\"hvordan-fungerer-https-teknisk-sett\" class=\"wp-block-heading\"><strong>Hvordan fungerer HTTPS teknisk sett?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hvis du \u00f8nsker \u00e5 vite hva som n\u00f8yaktig skjer fra et teknisk synspunkt n\u00e5r nettstedet ditt kj\u00f8rer over HTTPS, finner du en kort forklaring her.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS fungerer ved \u00e5 legge til et ekstra sikkerhetslag til den vanlige HTTP-protokollen. Denne sikkerheten muliggj\u00f8res av SSL. La oss se hvordan denne prosessen fungerer teknisk:<\/p>\n\n\n\n<h3 id=\"httpstilkoblingsprosessen\" class=\"wp-block-heading\"><strong>HTTPS-tilkoblingsprosessen<\/strong><\/h3>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Handshake-start.<\/strong> N\u00e5r nettleseren din vil opprette en tilkobling til en HTTPS-nettside, sender den en \u201cclient hello\u201d melding til serveren med informasjon om hvilke krypteringsmetoder (ciphersuites) den st\u00f8tter.<\/li>\n\n\n\n<li><strong>Serversvar.<\/strong> Serveren svarer med en &#8220;server hello&#8221; melding der den angir den valgte krypteringsmetoden og sender sitt SSL\/TLS-sertifikat. Dette sertifikatet inneholder serverens offentlige n\u00f8kkel og er signert av en betrodd Certificate Authority (CA).<\/li>\n\n\n\n<li><strong>Sertifikatverifikasjon.<\/strong> Nettleseren din kontrollerer om sertifikatet er gyldig, ikke er utl\u00f8pt, og er utstedt av en betrodd CA. Den verifiserer ogs\u00e5 om sertifikatet faktisk er for nettstedet du bes\u00f8ker.<\/li>\n\n\n\n<li><strong>N\u00f8kkelutveksling.<\/strong> Etter verifikasjon genererer nettleseren din en symmetrisk n\u00f8kkel (eller \u201csession key\u201d) og krypterer denne med serverens offentlige n\u00f8kkel. Denne krypterte n\u00f8kkelen sendes til serveren, og kun serveren kan dekryptere den med sin private n\u00f8kkel.<\/li>\n\n\n\n<li><strong>Sikker kommunikasjon.<\/strong> N\u00e5r begge parter har samme symmetriske n\u00f8kkel, krypteres all videre kommunikasjon under denne \u00f8kten med denne n\u00f8kkelen. Denne prosessen sikrer en sikker, kryptert kommunikasjon mellom nettleseren din og serveren.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Denne prosessen benytter en kombinasjon av asymmetrisk kryptering (med offentlige og private n\u00f8kler) og symmetrisk kryptering, som gir b\u00e5de sikkerhet og effektivitet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Du ser HTTPS i begynnelsen av nettadresser. Men hva betyr HTTPS egentlig, hvorfor er det s\u00e5 viktig, og hvordan fungerer det? I denne artikkelen forteller jeg deg alt du trenger \u00e5 vite om HTTPS, inkludert hvordan du kan konfigurere nettstedet ditt (gratis) med HTTPS. Hva er HTTPS egentlig? HTTPS st\u00e5r for [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":2174,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"hide_cta_migrate_site":false,"hide_toc_block":false,"footnotes":""},"categories":[865,835],"tags":[],"class_list":["post-3720","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hosting","category-tips-og-triks"],"lang":"nb","translations":{"nb":3720,"sv":3810,"nl":2173,"da":3597,"en":3226},"pll_sync_post":{},"_links":{"self":[{"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/posts\/3720","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/comments?post=3720"}],"version-history":[{"count":1,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/posts\/3720\/revisions"}],"predecessor-version":[{"id":3994,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/posts\/3720\/revisions\/3994"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/media\/2174"}],"wp:attachment":[{"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/media?parent=3720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/categories?post=3720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/my.host\/blog\/wp-json\/wp\/v2\/tags?post=3720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}