Hva er SSL?
SSL - Secure Sockets Layer - og dens etterfølger TLS er protokoller som krypterer trafikk mellom en nettleser og en server. Det er det som gir hengelås-symbolet i nettleseren og HTTPS i adressefeltet. I dag bruker vi nesten alltid TLS, men begrepet SSL henger fortsatt igjen.
På vanlig norsk
SSL gjør at det som sendes mellom nettleseren og nettsiden er låst. Hvis noen lytter på trafikken, ser de bare uleselig krypterte data.
Teknisk forklaring
TLS bruker offentlig nøkkel-kryptografi for å etablere en sesjonsnøkkel, deretter symmetrisk kryptering for selve overføringen. Sertifikater utstedes av en sertifikatutsteder (CA) og kan være domenevaliderte (DV), organisasjonsvaliderte (OV) eller utvidet validerte (EV).
Et eksempel
Når du besøker en side med HTTPS, viser nettleseren en hengelås. Klikk på hengelåsen for å se sertifikatet og hvem det er utstedt til.
Hvorfor er SSL viktig?
Uten SSL/TLS markerer moderne nettlesere siden som usikker. Det er obligatorisk i praksis for alle nettsider som vil tas på alvor.
Spørsmål om SSL
Trenger jeg betalt SSL?
For de fleste formål: nei. Let's Encrypt gir gratis sertifikater med samme tekniske kryptering. Forskjellen er validering og forsikring.