Varför SSL/TLS-certifikat är viktiga
Ett SSL/TLS-certifikat krypterar anslutningen mellan din webbläsare och en webbplats, vilket förhindrar att någon avlyssnar eller manipulerar data under överföringen. Utan ett giltigt certifikat kan känslig information som lösenord, kreditkortsnummer och personuppgifter fångas upp av angripare genom man-in-the-middle-attacker (MITM).
Moderna webbläsare visar en hänglåsikon för webbplatser med giltiga certifikat och visar säkerhetsvarningar för utgångna eller saknade certifikat. Certifikatutfärdare (CA:er) som Let's Encrypt, DigiCert och Sectigo verifierar domänägande innan certifikat utfärdas. Let's Encrypt har gjort gratis, automatiserade certifikat tillgängliga för alla, vilket har gjort HTTPS till standard för alla webbplatser.
Vad du bör kontrollera i ett SSL-certifikat
Kontrollera att certifikatet inte har gått ut, att det täcker rätt domän(er) inklusive underdomäner via Subject Alternative Names (SAN), att det använder ett modernt protokoll (TLS 1.2 eller 1.3) och att det är utfärdat av en betrodd certifikatutfärdare. Certifikat som löper ut inom 30 dagar bör förnyas omedelbart för att undvika webbläsarvarningar.