Här lär du dig allt viktigt om HTTPS, inklusive hur det fungerar och varför det skyddar dig bättre än HTTP.

Innehåll

Vad är HTTPS?

HTTPS står för Hypertext Transfer Protocol Secure, och är en teknik som gör att du kan surfa på internet på ett säkert sätt. Rent tekniskt är HTTPS en krypterad version av HTTP, som används för att överföra data säkert mellan din webbläsare och den webbsida du besöker.

Hur fungerar HTTPS?

När du går in på en webbsida med HTTPS upprättas en säker anslutning med hjälp av SSL- eller TLS-protokollet. Webbservern presenterar ett certifikat som verifieras av webbläsaren så att all information som skickas blir krypterad, det vill säga oläslig för alla obehöriga.

Varför är HTTPS viktigt?

HTTPS skyddar dig mot att viktig information läcker på nätet såsom lösenord, kortuppgifter och personuppgifter. Det skyddar dig även från att bli lurad om webbsidan manipulerats av någon, till exempel en hackare.

För dig som driver en hemsida ger HTTPS dessutom bättre ranking i Google, främst tack vare att besökarnas förtroende för din webbsida ökar.

HTTPS jämfört med HTTP

Här nedan är några tydliga skillnader mellan HTTP och HTTPS:

  • HTTPS ger ett säkert skydd: HTTPS krypterar all trafik, vilket skyddar användarens data från att kunna läsas av obehöriga. HTTP ger ingen kryptering, vilket innebär att känslig information kan läcka ut på nätet, såsom betalinformation.
  • HTTPS gör att du surfar säkrare: HTTPS använder certifikat för att bekräfta att webbsidan du besöker är säker att använda. Det minskar risken för både phishing och att du råkar besöka skadliga webbsidor. HTTP erbjuder inget sådant skydd.
  • HTTPS säkerställer att innehållet är äkta: Med HTTPS kan du vara säker på att innehållet på en webbsida inte manipulerats av någon, såsom en hackare. HTTP ger inget skydd mot att innehåll byts ut av någon som inte har rätt att göra det.
  • HTTPS ger inga webbläsarvarningar: Moderna webbläsare varnar dig när du besöker en HTTP-sida, med all rätt. HTTPS ger inga varningar alls utan är något man förväntar sig att en webbsida ska ha.
  • HTTPS krävs för vissa funktioner: Många moderna webbfunktioner, som push-notiser och geolokalisering, kräver HTTPS för att fungera. HTTP-sidor får i regel inte använda de funktionerna alls.

Hur vet man om en sida har HTTPS?

I de flesta moderna webbläsare syns ett litet hänglås i adressfältet om sidan använder HTTPS. Webbadressen börjar då med https:// istället för http://.

Observera att vissa webbläsare döljer ”https://” i adressfältet men visar ett hänglås i stället, och om sidan inte använder HTTPS får du som sagt nästan alltid en varning om det, oavsett vilken webbläsare du använder.

Vad är SSL och TLS?

SSL (Secure Sockets Layer) och TLS (Transport Layer Security) är krypteringsprotokoll som används för att säkra upp HTTPS-anslutningar. TLS är en nyare och säkrare version av SSL.

När man säger att en sida har ”SSL-certifikat” menar man oftast att den använder TLS i praktiken. TLS 1,3 är idag standard, medan SSL är föråldrat och inte längre säkert.

Vad är skillnaden mellan HTTPS och VPN?

Skillnaden mellan HTTPS och VPN är att HTTPS bara skyddar dig när du besöker enskilda webbsidor, medan en VPN krypterar all din internettrafik och dessutom döljer din IP-adress. Medan HTTPS ger en säker anslutning till en specifik webbplats, skyddar alltså en VPN hela din enhet och gör dig anonym online.

Läs mer: Vad är en VPN egentligen?

I tabellen nedan får du en sammanfattning gällande de skillnader som finns mellan VPN och HTTPS.

Egenskap HTTPS VPN
Vad det skyddar Endast webbsidor All internettrafik
Kryptering Ja, mellan webbläsare och webbplats Ja, hela din internettrafik
Ger anonymitet Nej Ja, döljer din IP-adress
Skydd på publika wifi Delvis (om webbsidan har HTTPS) Ja, all trafik krypteras
Kräver installation Nej Ja, VPN-app krävs
Vanligaste användning Säker webbkommunikation (t.ex. Bank-ID, e-handel) Streaming, anonymitet, wifi-säkerhet

Tips: Läs gärna vår artikel om de bästa VPN-tjänsterna.