SSL-certifikat

Protokoll och standarder
Secure Sockets Layer-certifikat (SSL-certifikat).
← Tillbaka till Ordlistan

Vad är ett SSL-certifikat?

Ett SSL-certifikat (Secure Sockets Layer-certifikat) är ett digitalt certifikat som autentiserar en webbplats identitet och etablerar en krypterad anslutning mellan en webbserver och webbläsare. Även om SSL har ersatts av TLS (Transport Layer Security), förblir termen "SSL-certifikat" allmänt använd. Dessa certifikat är väsentliga för HTTPS-webbplatser och visar låsikonen som signalerar säkerhet för besökare.

Hur SSL-certifikat fungerar

SSL-handskakningen

1. Webbläsare begär säker anslutning

2. Server skickar SSL-certifikat + offentlig nyckel

3. Webbläsare verifierar certifikat med CA

4. Webbläsare skapar sessionnyckel, krypterar med offentlig nyckel

5. Server dekrypterar med privat nyckel

6. Krypterad session etablerad

Certifikattyper

Efter valideringsnivå

TypValideringTidFörtroendenivåAnvändningsfall
DV (Domain)Endast domänägandeMinuterGrundläggandeBloggar, små webbplatser
OV (Organization)Affärsverifikation1-3 dagarMediumAffärswebbplatser
EV (Extended)Omfattande verifikation1-2 veckorSträngare identitetskontrollerBanker, e-handel

Efter täckning

TypTäckerExempel
Enkel domänEn domänexample.com
WildcardDomän + alla underdomäner*.example.com
Multi-domän (SAN)Flera specifika domänerexample.com, example.org

Certifikatmyndigheter (CAs)

Tilltrodda enheter som utfärdar certifikat:

Skaffning av SSL-certifikat

Gratisalternativ (Let's Encrypt)

# Användar Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-förnyelse

sudo certbot renew --dry-run

Kommersiell inköpsprocess

1. Generera CSR (Certificate Signing Request)

2. Skicka in till certifikatmyndighet

3. Slutför validering (DV/OV/EV)

4. Ladda ned och installera certifikat

DNS-konfiguration (CAA-poster)

Angö vilka CA:er som kan utfärda certifikat:

example.com. CAA 0 issue "letsencrypt.org"

example.com. CAA 0 issuewild "letsencrypt.org"

Certifikatkomponenter

KomponentSyfte
Offentlig nyckelKrypterar data som skickas till servern
Privat nyckelDekrypterar data (håll hemlig!)
CertifikatkedjaLänk till betrodd rot-CA
GiltighetsperiodFörfallodatum; offentligt betrodda TLS-servercertifikat som utfärdas från och med 2026-03-15 till och med 2027-03-14 får ha en giltighetstid på högst 200 dagar, därefter högst 100 dagar från och med 2027-03-15 och högst 47 dagar från och med 2029-03-15. Utfärdare får använda kortare giltighetstider.

Bästa praxis

1. Använd TLS 1.2+: Inaktivera äldre protokoll

2. Automatisera förnyelse: Förhindra utgångsbortfall

3. Säkra privat nyckel: Dela eller exponera aldrig

4. Använd starka chiffersviter: Konfigurera säkra chiffersviter

5. Implementera HSTS: Tvinga HTTPS-anslutningar

6. Övervaka förfallodatum: Ställ in aviseringar före utgång

Vanliga problem

SSL-certifikat är grundläggande för webbbehör och möjliggör krypterad kommunikation som skyddar känslig data under överföring.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.