SSL och HTTPS är grunden för att webbläsaren ska kunna skapa en krypterad anslutning till en webbplats. För en modern hemsida bör HTTPS vara standard, oavsett om sidan är en enkel företagswebb eller en större e-handel.
Vad är HTTPS?
HTTPS är den säkra varianten av HTTP. Informationen mellan besökarens webbläsare och webbservern överförs genom en krypterad anslutning.
Vad är ett SSL-certifikat?
I vardagligt språk säger man ofta SSL-certifikat, även om moderna anslutningar använder nyare TLS-teknik. Certifikatet hjälper webbläsaren att verifiera vilken domän den ansluter till och möjliggör kryptering.
1. Varför behövs HTTPS?
Utan HTTPS kan trafik mellan användare och webbplats vara lättare att avlyssna eller manipulera. Det är särskilt viktigt för formulär, inloggningar och andra sidor där data skickas.
2. HTTPS gäller hela sajten
Det räcker inte att bara skydda kontaktformuläret. Hela webbplatsen bör normalt använda HTTPS konsekvent.
3. Certifikatet måste matcha domänen
Om certifikatet saknas, är utgånget eller inte gäller rätt domän kan besökaren få en säkerhetsvarning. Kontrollera både huvuddomän och de hostnames som faktiskt används.
4. Automatisk förnyelse
Många webbhotell erbjuder certifikat med automatisk förnyelse. Kontrollera att processen fungerar efter flytt eller DNS-ändring.
5. Redirect från HTTP till HTTPS
Gamla HTTP-adresser bör styras till motsvarande HTTPS-version så att besökare och sökmotorer inte möter två parallella versioner.
6. Mixed content
En HTTPS-sida kan fortfarande försöka ladda en gammal bild, script eller annan resurs via HTTP. Det kallas mixed content och bör rättas genom att resursen laddas säkert.
7. Formulär
HTTPS skyddar transporten till servern, men det betyder inte att formulärdata automatiskt hanteras säkert efteråt. Behörigheter, lagring och e-postleverans behöver fortfarande konfigureras korrekt.
8. HTTPS och webbhotell
När du väljer hosting bör du kontrollera att certifikat går att aktivera och förnya enkelt. Läs Webbhotell guide 2026.
9. HTTPS vid domänbyte
Om du byter domän måste den nya domänen få rätt certifikat innan trafiken styrs dit. Planera DNS och serverkonfiguration i rätt ordning.
10. HTTPS vid flytt
Vid migrering till ett nytt webbhotell bör du testa certifikatet på den nya miljön och verifiera redirects innan den gamla miljön stängs.
11. www eller utan www
Bestäm vilken variant som ska vara huvudversion och styr den andra dit. Certifikatet bör täcka de varianter som används under övergången.
12. Subdomäner
En subdomän som app.exempel.se eller shop.exempel.se kan behöva omfattas av certifikatlösningen separat beroende på upplägg.
13. Certifikat löser inte all säkerhet
HTTPS skyddar anslutningen, men ersätter inte uppdateringar, säkra lösenord, backup, behörighetskontroll eller säker kod.
14. Testa efter lansering
Öppna centrala sidor, formulär och resurser och kontrollera att webbläsaren inte visar certifikatfel. Testa även gamla HTTP-länkar.
15. Dokumentera
Notera var certifikatet hanteras, om förnyelsen är automatisk och vem som ansvarar för hosting och DNS. Det gör framtida flyttar enklare.
Snabb checklista
- HTTPS fungerar på huvuddomänen.
- HTTP styrs till HTTPS.
- Certifikatet förnyas automatiskt.
- Ingen mixed content finns.
- www/icke-www är konsekvent.
- Formulär fungerar.
- Ansvarig för DNS och hosting är dokumenterad.
Om du bygger från början, se Skapa hemsida 2026.
Sammanfattning
SSL/HTTPS är en grundfunktion, inte ett premiumtillägg. Se till att hela sajten använder HTTPS, att certifikatet förnyas och att gamla HTTP-adresser styrs rätt. Komplettera sedan med vanlig säkerhet, backup och tydligt ägande av domän och hosting.