Vad är SSL/TLS
Protokoll för kryptering av internetanslutningar
SSL/TLS (Secure Sockets Layer / Transport Layer Security) är kryptografiska protokoll som ger säker dataöverföring mellan webbläsare och server över internet.
Hur SSL/TLS fungerar
Vid etablering av säker anslutning:
- Webbläsaren begär ett certifikat från servern
- Servern skickar SSL-certifikat med offentlig nyckel
- Webbläsaren verifierar certifikatets äkthet
- Krypterad anslutning (HTTPS) etableras
Typer av SSL-certifikat
- DV (Domain Validation) — grundläggande domänverifiering
- OV (Organization Validation) — organisationsverifiering
- EV (Extended Validation) — utökad verifiering
- Wildcard — för domän och alla underdomäner
- Multi-Domain (SAN) — för flera domäner
Fördelar med SSL/TLS
- Datakryptering — skydd mot avlyssning
- Autentisering — bekräftar webbplatsens äkthet
- Integritet — skydd mot datamodifiering
- SEO-bonus — Google beaktar HTTPS i ranking
- Användarförtroende — hänglåsikon i webbläsaren
Var få SSL-certifikat
- Let's Encrypt — gratis certifikat (90 dagar)
- Cloudflare — gratis SSL med CDN-användning
- DigiCert, Comodo, GlobalSign — kommersiella CA:er
- Hostingleverantörer — inkluderar ofta gratis SSL
Moderna standarder
- TLS 1.2 — minsta rekommenderade version
- TLS 1.3 — aktuell version (snabbare och säkrare)
- SSL 2.0/3.0 — föråldrade, använd inte