Hvad er et SSL certifikat og en SSL forbindelse?
SSL er en forkortelse for Secure Sockeys Layer.
SSL er en standard sikkerhedsteknologi, som gør det muligt at etablere en krypteret (sikker) forbindelse mellem en webserver og en browser. Denne forbindelse sikrer, at alle data, der passerer mellem webserveren og browseren forbliver private. Det kunne eksempelvis være, hvor du indtaster nogle fortrolige oplysninger i en formular på en hjemmeside. Ved hjælp af SSL kan disse oplysninger krypteres, så oplysningerne er langt sværere at få fat i for ubudne gæster.
Selve SSL certifikatet har til formål, at kryptere de informationer og data der sendes mellem den besøgende og ejeren bag hjemmesiden, samt at disse informationer kun kan læses af de to parter.
Interaktiv grafik: Sådan fungerer SSL kryptering
Hold musen henover (+) – og lær mere om hvordan en SSL forbindelse fungerer.
SSL kryptering er i dag en industristandard, der anvendes af millioner af hjemmesider over hele verden, til at sikre brugerens oplysninger der videregives til hjemmesideejeren. SSL er særligt anvendt i forbindelse med sikring af kreditkort oplysninger ved online transaktioner og webhandel, men benyttes også i stadig højere grad til andre formularer og, sågar også for nogle, på samtlige sider af en hjemmeside.
En SSL forbindelse kræver et SSL certifikat
Hvis man skal kunne skabe en SSL forbindelse til webserver kræver det, at webserveren er blevet tildelt et SSL certifikat. For at få et SSL certifikat skal man godkendes af verificeret 3. part der har rettighed til at udstede SSL certifikater. Deres opgave er, at kontrollere at dem der står bag hjemmesiden eller webserveren også er dem de udgiver sig for, så identiteten af både webserveren og virksomheden bag kan bekræftes 100%.
ecs anbefaler
Køb SSL certifikat til billigste pris KLIK HER
Hvordan får jeg et SSL certifikat og hvordan gør jeg?
Når SSL skal aktiveres på en webserver skal der dannes to krypteringsnøgler; en offentlig nøgle og en privat nøgle. Den offentlige nøgle er ikke nødvendig at hemmeligholde, og denne skal således og placeres i en såkaldt CSR datafil (Certificate Signing Request), som indholder relevante oplysninger for 3. parten som udsteder certifikatet. Denne CSR datafil skal således også anvendes under ansøgningsprocessen for SSL certifikatet, for at 3. partsudstederen kan udstede et SSL certifikat, der indeholder præcis de oplysninger som skal anvendes til din webserver.
Når SSL certifkatet aktiveres på din webserver vil den matche dit udstedte SSL certifikat til din private nøgle, som blev dannet sammen med den offentlig nøgle. Herved vil din webserver så være i stand til at etablere en krypteret forbindelse mellem hjemmesiden og den besøgendes webbrowser.
Hvordan ved jeg om der er dannet SSL forbindelse?
Selve kompleksiteten i SSL protokollen forbliver usynlige for de besøgende. I stedet vises der direkte i browseren, om der er opnået forbindelse via en SSL forbindelse. Det vises oftest, som et hængelås symbol vist direkte i adresselinjen på browseren. Alternativt vises det med samme hængelås symbol i browseren statuslinje. Denne nøgleindikator lader den besøgende vide, at de i øjeblikket er beskyttet af en SSL-krypteret session.
Ønsker den besøgende, at vide mere omkring SSL certifikatet og hvem det er udstedet til, så skal der blot klikkes på hængelås symbolet, hvorefter detaljer vises. Alle SSL certifikater udstedes til enten virksomheder eller juridisk ansvarlige individer.
Typisk vil man i detaljerene for SSL certifikatet kunne se domænenavn, firmanavn, adresse, by og land for den virksomhed eller juridisk ansvarlige individ som står bag. Det vil også indeholde udløbsdatoen for certifikatet og oplysninger om certificeringsmyndighed, som er ansvarlige for udstedelse af certifikatet.
Når en browser forbinder til en sikker webserver (hjemmeside), vil den hente webserverens SSL certifikat, og kontrollere, at det ikke er udløbet, at det er blevet udstedt af en certificeret udbyder af SSL certifikaters, og at det bliver brugt af hjemmesiden, hvortil det er udstedt . Hvis en af disse kontroller mislykkes, så vil browseren vise en advarsel til den besøgende og lade den vide, at stedet ikke er sikret af SSL.
ecs anbefaler
Køb SSL certifikat til billigste pris KLIK HER
Video: Hvad er SSL
I denne video får du en overordnet introduktion til SSL – samt hvordan det fungerer. Bemærk, at videoen er på engelsk.
Flere ressourcer
Bliv endnu klogere, og dyk helt ned i det tekniske omkring SSL.
Læg en kommentar