Hva er SSL/TLS
Protokoller for kryptering av internettforbindelser
SSL/TLS (Secure Sockets Layer / Transport Layer Security) er kryptografiske protokoller som gir sikker dataoverføring mellom nettleser og server over internett.
Hvordan SSL/TLS fungerer
Ved etablering av sikker tilkobling:
- Nettleseren ber om et sertifikat fra serveren
- Serveren sender SSL-sertifikat med offentlig nøkkel
- Nettleseren verifiserer sertifikatets ekthet
- Kryptert tilkobling (HTTPS) etableres
Typer SSL-sertifikater
- DV (Domain Validation) — grunnleggende domeneveifisering
- OV (Organization Validation) — organisasjonsverifisering
- EV (Extended Validation) — utvidet verifisering
- Wildcard — for domene og alle underdomener
- Multi-Domain (SAN) — for flere domener
Fordeler med SSL/TLS
- Datakryptering — beskyttelse mot avlytting
- Autentisering — bekrefter nettstedets ekthet
- Integritet — beskyttelse mot dataendring
- SEO-bonus — Google vurderer HTTPS i rangering
- Brukertillit — hengelåsikon i nettleseren
Hvor få SSL-sertifikat
- Let's Encrypt — gratis sertifikater (90 dager)
- Cloudflare — gratis SSL med CDN-bruk
- DigiCert, Comodo, GlobalSign — kommersielle CA-er
- Hostingleverandører — inkluderer ofte gratis SSL
Moderne standarder
- TLS 1.2 — minimum anbefalt versjon
- TLS 1.3 — gjeldende versjon (raskere og sikrere)
- SSL 2.0/3.0 — utdatert, ikke bruk