HTTPS (SSL) skydd
Vi erbjuder enkel SSL/HTTPS‑skydd inkl. Let’s Encrypt, import och förnyelse via kontrollpanelen.
Vi erbjuder installation av SSL‑certifikat och därmed HTTPS‑skydd på våra webbhotell.
Du kan både beställa ditt SSL‑certifikat genom oss, importera ditt eget certifikat eller använda Let's Encrypt.
Läs mer om HTTPS‑skydd för webbhotell under menypunkten “Website” i vårt kontrollpanel.
Aktivering av HTTPS‑skydd
Efter att du har fått ditt SSL‑certifikat ska du, under menypunkten “Website” och “HTTPS‑skydd” i kontrollpanelen, applicera ditt SSL‑certifikat på det hostnamn du vill skydda med HTTPS.
Omdirigering till HTTPS
Efter aktivering av HTTPS‑skydd kommer din sida att svara både på “http://” och “https://”-anrop.
Om du vill omdirigera automatiskt till HTTPS kan du göra det genom att aktivera “Tvungen HTTPS”, också under HTTPS‑skydd i kontrollpanelen.
Osäkra element (Gul lås – Grå URL)
När du har aktiverat HTTPS på din sida är det viktigt att du i din HTML‑kod bara hämtar innehåll från https://‑sidor, annars kommer webbläsaren att visa en varning.
Om du ser ett gult lås i din webbläsare bör du därför gå igenom din HTML‑kod för osäkra (http://) element.
Se evt. https://developer.mozilla.org/en-US/docs/Web/Security/Mixed_content/How_to_fix_website_with_mixed_content
HTTPS på subdomäner
Du måste ha ett SSL‑certifikat för varje subdomän du vill skydda. Du kan också beställa ett wildcard‑certifikat som täcker alla subdomäner.
Generering av CSR‑request
Om du beställer SSL‑certifikatet genom oss ser vi till att skapa ditt CSR‑request och din privata nyckel.
Du kan också beställa ditt SSL‑certifikat via en tredje part, men då är det du själv eller leverantören som måste skapa ditt CSR‑request åt dig. Den delen kan vi tyvärr inte hjälpa till med. Använd evt. https://csrgenerator.com/
Import av certifikat kan ske i OpenSSL‑format (PEM, x509, Apache‑ModSSL).
Förnyelse av SSL‑certifikat
Ett SSL‑certifikat kan i sig själva inte förnyas. Istället måste man beställa ett nytt certifikat för samma hostnamn som det föregående och ersätta det gamla certifikatet med det nya. När det nya certifikatet är validerat och utfärdat kan du börja använda det genom att aktivera det under “HTTPS‑skydd” och därefter ta bort det gamla certifikatet.
När certifikatet är validerat och utfärdat ska du gå in och ta bort det gamla, varpå du kan göra det nya certifikatet aktivt.
I kontrollpanelen under Website > HTTPS‑skydd kan du klicka på “Ta bort HTTPS‑skydd” och sedan välja certifikatet i rullgardinsmenyn.

Let's Encrypt
Let's Encrypt kan du konfigurera direkt via vår kontrollpanel, under Website > HTTPS‑skydd.
I rullgardinsmenyn bredvid det hostnamn du vill skydda kan du helt enkelt välja “Let's Encrypt DV‑certifikat”.
För att Let's Encrypt ska kunna användas måste domänen peka direkt på Simply.com‑webbservern och /.well-known/‑mappen måste fungera, och får t.ex. inte omdirigera någon annanstans. När du konfigurerar Let's Encrypt via vår kontrollpanel kommer vårt system att kontrollera att detta inte är fallet och endast tillåta dig att aktivera Let's Encrypt om ovanstående är uppfyllt, så att Let's Encrypt fungerar.
Artikel från supportkategorin: Generellt