Hvorfor SSL/TLS-sertifikater er viktige

Et SSL/TLS-sertifikat krypterer forbindelsen mellom nettleseren din og et nettsted, og forhindrer at noen kan avskjære eller tukle med dataene som overføres. Uten et gyldig sertifikat kan sensitiv informasjon som passord, kredittkortnumre og personopplysninger fanges opp av angripere gjennom man-in-the-middle (MITM)-angrep.

Moderne nettlesere viser et hengelåsikon for nettsteder med gyldige sertifikater og viser sikkerhetsadvarsler for utløpte eller manglende sertifikater. Sertifikatutstedere (CA-er) som Let's Encrypt, DigiCert og Sectigo verifiserer domeneeierskap før de utsteder sertifikater. Let's Encrypt har gjort gratis, automatiserte sertifikater tilgjengelig for alle, noe som har gjort HTTPS til standarden for alle nettsteder.

Hva du bør sjekke i et SSL-sertifikat

Kontroller at sertifikatet ikke har utløpt, at det dekker riktig domene eller domener – inkludert underdomener via Subject Alternative Names (SAN-er) – at det bruker en moderne protokoll (TLS 1.2 eller 1.3), og at det er utstedt av en klarert sertifikatutsteder. Sertifikater som utløper innen 30 dager bør fornyes umiddelbart for å unngå nettleseradvarsler.