Hvad er HTTPS

Del på facebook
Del på google
Del på twitter
Del på linkedin

HTTPS står for Hypertext Transfer Protocol Secure og er den sikre udgave af HTTP.

HTTPS er en protokol, der oftest bliver brugt i tilfælde hvor kun modtager og afsender må kende til oplysningerne, fx når din browser skal ind på en webshop, sender browseren en anmodning til websitets server om at modtage data for at kunne se siden i browseren. Dette betyder at de data du lægger ind på siden, som kortoplysninger, adresse eller CPR-nummer, kun kan ses af websitet.

Hvor med en almindelig HTTP sker dette uden kryptering. Hvilket betyder at forbindelsen mellem din browser

og websitet kan ses af andre, som derved kan stjæle dine data.


Med andre ord HTTPS bruger kryptering til at forhindre uvedkommende i at stjæle denne data.

Hvad er et SSL certifikat?

Med HTTPS udveksler serveren og browseren dine data via 3 lags sikkerhed. Dette kaldes for Transport Layer Security (TLS). Dette kan lade sig gøre hvis websitets indehavende har købt et SSL certifikat. Derfor er det vigtigt at man har et SSL certifikat, hvis man skal benyttet HTTPS.

SSL betyder Secure Lock Layer og dette er en krypteret forbindelse mellem en server og en browser. Det er SSL der gør at man sikkert kan overføre data på internettet. Udover det kan det også bruges til at holde øje med om data bliver modificeret eller ændret.

Derudover kan man også se om du rent faktisk kommunikerer med websitet, dette giver brugersikkerhed og beskytter dig mod tredjeparts angreb.

SSL certifikat er i princippet en form for sikkerhedsgodkendelse, som er udsendt af en leverandør, der har autorisationen til at udstede certifikater og dermed sikre at websites overholder kravene til at kunne benytte HTTPS.

SSL certifikater kan man enten købe hos udstederen eller man kan købe det igennem det webhotel, man selv benytter. Så længe at det er en helt anden der upartisk har tildelt certificeringen.

Før man kan få et certifikat tjekker udbyderen at ens website møder kravene for at blive tildelt et SSL certifikat, fx at både websitet og personerne bag er dem, de udgiver sig for at være.

Hvordan aktiveres HTTPS?

Når du beder om en HTTPS-forbindelse til en webside, sender hjemmesiden oprindeligt sit SSL-certifikat til din browser. Dette certifikat indeholder den offentlige nøgle, som er nødvendig for at starte den sikre session.

Når et betroet SSL-digitalt certifikat bruges under en HTTPS-forbindelse, vil brugerne se et hængelås ikon i browserens adressefelt. Når et udvidet validering certifikat er installeret på et websted, bliver adresselinjen grøn.


Når du aktivere dit SSL, bliver der dannet 2 forskellige krypteringsnøgler. Den ene nøgle kaldes for den offentlig nøgle og den anden nøgle kaldes for den privat nøgle.

Det private krypteringsnøgle er den nøgle, der får tildelt SSL certifikatet.

Dernæst bliver SSL certifikatet aktiveret på webserveren og matcher så med den private krypteringsnøgle, her bliver den sikre forbindelse etableret.

Hvilket vil sige at alt det indhold, der overføres mellem serveren og browseren er umuligt at få fat i for uvedkommende.

Så snart HTTPS er opsat korrekt og virker, kan man i adresselinje på browseren tjekke om der enten er angivet et grønt eller lukket hængelås ikon, lige før URL’en.

Hvis der er det, virker det.


Derudover kan man klikke på hængelåsen, hvor man så kan se hvem der har udstedt SSL certifikatet og man kan finde yderligere oplysninger om indehaver af domænet og hvornår certifikatet udløber.

Hvorfor er HTTPS vigtigt?

Alt data der sendes over almindelige HTTP forbindelser, bliver ikke krypteret og kan derfor læses af enhver hacker, som kan bryde ind i forbindelsen mellem browseren og websitet. Dette kan give store konsekvenser hvis det fx sker på en webshop, hvor kortoplysninger bliver indtastet.

Med en HTTPS forbindelse er alt data krypteret og derfor vil hacker ikke kunne få fat i dataen selvom de prøver.

Derfor er HTTPS vigtigt, da sikkerhed er en af de største prioriteter for alle, der beskæftiger sig med aktiviteter online.

Derfor bruger sider som Google også HTTPS på deres egne websites. Google er i gang med at tage et skridt videre mod det, de selv kalder for “HTTPS everywhere”.

Hvilket betyder at Google fremadrettet vil gøre brugere opmærksomme på at hvis et website ikke har et SSL certifikat og dermed ikke benytter HTTPS, så er websitet ikke sikkert at dele sine personlige oplysninger med.

Google benytter deres egen browser, Chrome, til dette. De er begyndt at tilføje et “not secure” oppe i adresselinje, på de websites der ikke benytter HTTPS.

Dernæst vil de gerne udvide det til at der bliver tilføjet en rød advarselstrekant i adresselinjen, på disse sider.

Med dette håber google på at andre browsere begynder på det samme.

Er HTTPS vigtigt for SEO?

Hvis website ikke ses som værende sikkert, kan det have en negativ effekt på websites ranking på Google.


Positivt i Google’s øjne

Det giver god mening da Google’s formål er at sikre den bedste oplevelse for forbrugeren derfor vil det give god mening at vise den sikre løsning øverst.

Google har selv været ude og sige at det er en fordel at have HTTPS se mere her


Lavere afvisningsprocent

Hvis fx en bruger søger efter et bestemt produkter og derved kommer ind på dit website og opdager at det ikke er sikkert, er der stor sandsynlighed for at kunden forlader websitet med det samme og dette vil påvirke websitets afvisningsprocent. Jo flere kunder der forlader siden med det samme, jo højere bliver afvisningsprocenten.

Hvis afvisningsprocenten bliver for høj, vil Google automatisk flytte siden længere ned i ranking, hvilket vil ende i lavere besøgstal.


Hurtigere site

Derudover loader HTTPS websites også hurtigere, hvilket kan hjælpe websitet med at komme højere op i ranking og jo højere websitet er i ranking, jo mere trafik vil der være på websitet, hvilket resultere i flere kunder.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Close Bitnami banner
Bitnami