SSL-certifikat

Protokoll och standarder
Secure Sockets Layer-certifikat (SSL-certifikat).
← Tillbaka till Ordlistan

Vad är ett SSL-certifikat?

Ett SSL-certifikat (Secure Sockets Layer-certifikat) är ett digitalt certifikat som autentiserar en webbplats identitet och etablerar en krypterad anslutning mellan en webbserver och webbläsare. Även om SSL har ersatts av TLS (Transport Layer Security), förblir termen "SSL-certifikat" allmänt använd. Dessa certifikat är väsentliga för HTTPS-webbplatser och visar låsikonen som signalerar säkerhet för besökare.

Hur SSL-certifikat fungerar

SSL-handskakningen

1. Webbläsare begär säker anslutning

2. Server skickar SSL-certifikat + offentlig nyckel

3. Webbläsare verifierar certifikat med CA

4. Webbläsare skapar sessionnyckel, krypterar med offentlig nyckel

5. Server dekrypterar med privat nyckel

6. Krypterad session etablerad

Certifikattyper

Efter valideringsnivå

TypValideringTidFörtroendenivåAnvändningsfall
DV (Domain)Endast domänägandeMinuterGrundläggandeBloggar, små webbplatser
OV (Organization)Affärsverifikation1-3 dagarMediumAffärswebbplatser
EV (Extended)Omfattande verifikation1-2 veckorHögstaBanker, e-handel

Efter täckning

TypTäckerExempel
Enkel domänEn domänexample.com
WildcardDomän + alla underdomäner*.example.com
Multi-domän (SAN)Flera specifika domänerexample.com, example.org

Certifikatmyndigheter (CAs)

Tilltrodda enheter som utfärdar certifikat:

Skaffning av SSL-certifikat

Gratisalternativ (Let's Encrypt)

# Användar Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-förnyelse

sudo certbot renew --dry-run

Kommersiell inköpsprocess

1. Generera CSR (Certificate Signing Request)

2. Skicka in till certifikatmyndighet

3. Slutför validering (DV/OV/EV)

4. Ladda ned och installera certifikat

DNS-konfiguration (CAA-poster)

Angö vilka CA:er som kan utfärda certifikat:

example.com. CAA 0 issue "letsencrypt.org"

example.com. CAA 0 issuewild "letsencrypt.org"

Certifikatkomponenter

KomponentSyfte
Offentlig nyckelKrypterar data som skickas till servern
Privat nyckelDekrypterar data (håll hemlig!)
CertifikatkedjaLänk till betrodd rot-CA
GiltighetsperiodFörfallodatum (vanligtvis 90 dagar - 1 år)

Bästa praxis

1. Använd TLS 1.2+: Inaktivera äldre protokoll

2. Automatisera förnyelse: Förhindra utgångsbortfall

3. Säkra privat nyckel: Dela eller exponera aldrig

4. Implementera HSTS: Tvinga HTTPS-anslutningar

5. Övervaka förfallodatum: Ställ in aviseringar före utgång

Vanliga problem

SSL-certifikat är grundläggande för webbbehör och möjliggör krypterad kommunikation som skyddar känslig data under överföring.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.