SSL (Secure Sockets Layer) og TLS (Transport Layer Security) er kryptografiske protokoller, der etablerer en krypteret forbindelse mellem klient og server. SSL er i praksis udgået; TLS 1.2 og 1.3 er de aktuelle standarder. Når folk siger "SSL-certifikat", mener de næsten altid et TLS-certifikat.
Hvorfor det er vigtigt
TLS beskytter data i transit mod aflytning og manipulation. Uden det kan loginoplysninger, betalingsdata og personlig information opsnappes på delte netværk. HTTPS er bygget på TLS og er et krav for moderne browserfunktioner, SEO-rangering og brugerens tillid.
Sådan tjekker du
- Brug Let's Encrypt til gratis, automatiserede certifikater.
- Deaktivér TLS 1.0/1.1 og svage cipher suites; sigt efter TLS 1.3.
- Test med SSL Labs for at verificere konfigurationen.
- Aktivér HSTS for at forhindre protocol downgrade-angreb.
- Overvåg certifikatudløb og forny automatisk.