Sikkerhed

SSL-certifikat (HTTPS) installation – guide til overgang fra HTTP til HTTPS og typiske problemer

SSL-certifikat (HTTPS) installation – guide til overgang fra HTTP til HTTPS og typiske problemer

SSL-certifikat (HTTPS) installation er processen med at kryptere datatrafikken mellem en hjemmesides besøgende og serveren for at gøre forbindelsen sikker. Overgangen fra HTTP til HTTPS indebærer at vælge den rigtige SSL-type, installere certifikatet på hostingpanelet eller serveren, omdirigere alle URL'er til HTTPS, rydde op i mixed content-fejl og opdatere Google Search Console samt sitemap. Når det er gjort korrekt, vises en sikker forbindelse i browseren, brugertilliden øges, betalings- og medlemsformularer beskyttes, og på SEO-siden minimeres indekserings- og omdirigeringstab.

Fra 2026 er HTTPS ikke længere kun et krav for e-handelssider, men en standard sikkerhedsforudsætning for ethvert webprojekt – fra blogs og virksomhedssider til API-services og kundepaneler. Moderne browsere som Chrome, Safari, Firefox og Edge viser en "Ikke sikker"-advarsel på sider uden HTTPS. Denne advarsel kan sænke konverteringsraten, afholde brugere fra at udfylde formularer og skade brandets troværdighed. Derfor er SSL-installation ikke en teknisk detalje, men en af de grundlæggende betingelser for at drive en hjemmeside.

I denne guide gennemgår vi trin for trin SSL-certifikattyper, installation via hostingpanelet, kontroltrin i cPanel og på serversiden, almindelige problemer under overgangen fra HTTP til HTTPS samt de tekniske kontroller, der skal udføres for at undgå SEO-tab. Hvis du lancerer en ny side, er det bedst at sætte den op med HTTPS fra starten. Hvis du flytter en eksisterende side, er en planlagt fremgangsmåde afgørende, især på store sider, for at mindske udsving i placeringer og crawl-fejl. Bruger du hosting via Hostragons, kan du følge SSL-administration, DNS, domæne og omdirigeringsprocesser fra ét samlet panel Hostragons web hosting pakker Hostragons SSL certifikater.

Hvad er et SSL-certifikat, og hvordan fungerer HTTPS?

SSL, almindeligt kendt som Secure Sockets Layer og teknisk set i dag TLS-protokollen, er et sikkerhedslag, der krypterer data mellem webbrowseren og serveren. Når en bruger går ind på en hjemmeside, anmoder browseren om certifikatinformation fra serveren. Hvis certifikatet er gyldigt, matcher domænenavnet og er signeret af en pålidelig certifikatautoritet, etableres en krypteret forbindelse. Via denne forbindelse kan brugernavn, adgangskode, kreditkortoplysninger, kontaktformulardata og cookies ikke læses af tredjeparter.

HTTPS er den version af HTTP-protokollen, der er krypteret med TLS. Det vil sige, at HTTPS både leverer websidens indhold og samtidig sikrer forbindelsens sikkerhed. Det kritiske punkt her er: Det er ikke nok bare at installere et SSL-certifikat. Alle ressourcer på siden – billeder, CSS- og JavaScript-filer, canonical-tags, sitemap og omdirigeringer – skal også være HTTPS-kompatible. Ellers risikerer man at se mixed content eller certifikatfejl i browseren i stedet for en sikker forbindelse.

Hvorfor bør du skifte fra HTTP til HTTPS?

Brugen af HTTPS har direkte indflydelse på sikkerhed, SEO, brugeroplevelse og juridisk compliance. Især på alle sider, der indsamler brugerdata, er det reelt obligatorisk at bruge HTTPS. Selv en kontaktside med en formular indsamler personlige data fra den besøgende. Hvis disse data transmitteres ukrypteret, opstår der både en sikkerhedsrisiko og et tab af omdømme.

  • Sikkerhed: Trafikken mellem bruger og server krypteres og beskyttes mod man-in-the-middle-angreb.
  • SEO: Google har længe brugt HTTPS som et let rankingsignal. Endnu vigtigere er det, at indeksets integritet bevares, når overgangen udføres korrekt.
  • Brugertillid: Låseikonet og betegnelsen "sikker forbindelse" i browseren øger brugernes villighed til at udfylde formularer og gennemføre betalinger.
  • Browserkompatibilitet: Mange moderne webfunktioner kræver en sikker kontekst. Teknologier som PWA, placeringsadgang, kameratilladelse og HTTP/2 fungerer bedre med HTTPS.
  • Brandomdømme: En "Ikke sikker"-advarsel svækker det professionelle indtryk, især på virksomheds- og e-handelssider.

SSL-certifikattyper: Hvilken skal du vælge?

Valget af det rigtige SSL-certifikat afhænger af sidens struktur og sikkerhedsbehov. En lille blog med ét domæne har ikke samme behov som en SaaS-platform med mange underdomæner. Tabellen nedenfor gør det nemmere at træffe en praktisk beslutning.

SSL-certifikattyper: Hvilken skal du vælge?
SSL-typeDækningEgnet tilFordel
DV SSLDomænevalideringBlog, portfolio, mindre firmasideHurtig installation og lav pris
OV SSLDomæne- og organisationsvalideringVirksomhedshjemmesiderHøjere tillid via virksomhedsvalidering
EV SSLUdvidet organisationsvalideringFinans, betaling, stor e-handelHøjeste valideringsniveau
Wildcard SSLEt domæne og alle underdomænerOpsætninger som panel.ditdomæne.dk, blog.ditdomæne.dkÉt certifikat til alle underdomæner
Multi-Domain SSLFlere forskellige domænerBureauer, virksomheder med flere brandsMultidomæne-administration med ét certifikat

Hvis du for eksempel kun ønsker en sikker forbindelse til example.dk og www.example.dk, er et DV SSL i de fleste tilfælde tilstrækkeligt. Men har du mange underdomæner som api.example.dk, panel.example.dk, support.example.dk, giver et Wildcard SSL mere mening. Administrerer du flere brand-domæner på samme infrastruktur, reducerer et Multi-Domain SSL arbejdsbyrden. I valget af certifikat bør din domænestruktur, valideringsproces, budget og operationelle vedligeholdelsesomkostninger vurderes samlet SSL certifikat købsguide domæneopslag og registrering.

Tjekliste før installation af SSL-certifikat

At udføre nogle få grundlæggende kontroller før installationen kan i høj grad forebygge efterfølgende fejl. Især hvis du flytter en eksisterende side fra HTTP til HTTPS, bør du ikke gå i gang uden at tage backup og lave en URL-oversigt.

  • Kontrollér, at dit domænes DNS-poster peger på den korrekte server.
  • Beslut, om www- eller ikke-www-versionen skal være den primære version.
  • Sørg for, at SSL-understøttelse er aktiv i dit hostingpanel.
  • Tag en opdateret backup af dit WordPress, custom software eller e-handelssystem.
  • Identificér interne links i databasen, der starter med HTTP.
  • Gennemgå SSL-tilstand, hvis du bruger CDN, WAF eller reverse proxy.
  • Notér de gamle HTTP-sitemaps og URL'er i robots.txt.
  • Sørg for, at du har adgang til Google Search Console og analyseværktøjer.

Lad os forklare med et konkret eksempel: På en WordPress-side med 500 sider er det ikke nok kun at omdirigere forsiden til HTTPS efter SSL-installation. Hvis nogle af de ældre billeder i indlæggene stadig kaldes via http://, giver browseren en mixed content-advarsel. Hvis canonical-tags på samme side stadig peger på HTTP, kan søgemaskinerne have svært ved at forstå, hvilken version der er den primære. Derfor er overgangen ikke kun en certifikatudgivelse, men en proces, hvor hele sidens arkitektur tilpasses HTTPS.

Installation af SSL-certifikat via cPanel eller hostingpanel

For sider, der bruger shared hosting, WordPress-hosting eller managed hosting, er den nemmeste metode at installere SSL via kontrolpanelet. På moderne hostinginfrastrukturer som Hostragons kan SSL-administration ofte klares med få trin i panelet. Selvom installationsskærmen varierer afhængigt af det anvendte panel, er logikken den samme.

Trin 1: DNS-kontrol af domæne

For at SSL-certifikatet kan udstedes, skal domænet pege på den relevante hostingserver. Hvis A-record, CNAME-record og nameserver-oplysninger ikke er korrekte, kan den automatiske SSL-validering mislykkes. Har du foretaget en DNS-ændring, kan propageringstiden variere fra nogle få minutter til 24 timer. Kontrollér, at dit domæne opløses til den korrekte IP-adresse før installation hvad er DNS-administration og hvordan gøres det.

Trin 2: Aktivering af SSL-certifikat

Gå ind i sektionen SSL, TLS, Sikkerhed eller Certifikater i dit hostingpanel, og vælg det relevante domæne. Hvis automatisk SSL understøttes, udfører systemet domænevalideringen og installerer certifikatet. Bruger du et betalt SSL, kan det være nødvendigt at oprette en CSR og tilføje CRT- og CA Bundle-filerne fra certifikatautoriteten til panelet. Det er vigtigt at indtaste korrekte oplysninger om domæne, firmanavn, by, land og e-mail, når CSR'en oprettes.

Trin 3: Test af HTTPS-adgang

Når certifikatet er installeret, skal du åbne https://ditdomæne.dk i browseren. Låseikonet bør vises, og domænenavnet skal stå korrekt i certifikatdetaljerne. Hvis certifikatet ser ud til at tilhøre et andet domæne, er der enten installeret et forkert certifikat, eller også er den virtuelle værtskonfiguration fejlagtig. Test www- og ikke-www-versionerne separat. Bruger du Wildcard SSL, skal du også kontrollere underdomænerne.

Trin 4: Kontrol af automatisk fornyelse

SSL-certifikater har en begrænset gyldighedsperiode. Hvis automatisk fornyelse ikke er aktiv, vises en fortrolighedsfejl på siden, når certifikatet udløber. Denne fejl kan især på e-handelssider føre til tabt salg. For eksempel kan et certifikat, der er ugyldigt i 6 timer på en side med 10.000 daglige besøgende, betyde hundredvis af forladte kurve. Følg derfor regelmæssigt med i fornyelsesdatoer og notifikations-e-mails.

Hvordan foretager man overgangen fra HTTP til HTTPS?

Når SSL er aktivt, skal al sidens HTTP-trafik omdirigeres permanent til HTTPS. Her skal der bruges en 301-omdirigering. 301 fortæller søgemaskinerne, at URL'en er flyttet permanent. Midlertidige omdirigeringer som 302 kan skabe usikkerhed i overførslen af SEO-signaler.

1. Fastlæg den primære version

Der er fire forskellige URL-variationer: http://site.dk, http://www.site.dk, https://site.dk og https://www.site.dk. Kun én af disse bør være den primære version. Hvis din primære version for eksempel er https://www.site.dk, skal de tre andre variationer omdirigeres til denne adresse i ét trin. Der må ikke være nogen omdirigeringskæder. Det ideelle scenarie er en 301-omdirigering direkte fra HTTP til den foretrukne HTTPS-version.

2. Konfigurer serveromdirigeringer

På Apache-servere gøres dette normalt via .htaccess-filen, og på Nginx-servere via server block-konfigurationen. Bruger du managed hosting, kan der være en "Tving HTTPS"-mulighed i panelet. Efter tilføjelse af omdirigeringsreglen skal forsiden, kategorier, produkter, blogindlæg og fil-URL'er testes. Hvis der er en omdirigeringsløkke, giver browseren en "for mange omdirigeringer"-fejl.

3. Opdater interne URL'er på siden

Konverter URL'er, der starter med HTTP, til HTTPS i databasen, temafiler, menuer, billedstier, CSS- og JavaScript-kald. Bruger du WordPress, skal du opdatere felterne WordPress-adresse og Webstedsadresse under generelle indstillinger. Når du søger og erstatter i store databaser, skal du altid tage backup. En forkert replace-operation kan ødelægge serialiserede data.

4. Opdater canonical, hreflang og sitemap

Et af de hyppigst oversete punkter i forhold til SEO er canonical-tags. Hvis siden åbnes via HTTPS, men canonical peger på HTTP, opstår der et modstridende signal. På flersprogede sider skal hreflang-URL'er også være HTTPS. Generer XML-sitemap'et igen, og tilføj kun HTTPS-URL'er, der returnerer 200 statuskode. Send derefter det nye sitemap via Google Search Console Google Search Console installationsguide.

5. Kontrollér analyse- og annonceværktøjer

Google Analytics, Tag Manager, annoncepixels, betalingsudbydere, CRM-formularer og live chat-integrationer kan blive påvirket af HTTPS-overgangen. Især hvis betalingsretur-URL'er, webhook-adresser og API-endpoints efterlades som HTTP, kan der opstå integrationsfejl. På e-handelssider bør du oprette en testordre for at kontrollere betaling, e-mailnotifikation og lageropdateringsprocesser.

De hyppigste problemer og løsninger ved overgang fra HTTP til HTTPS

Efter overgangen opstår nogle problemer med det samme, mens andre dukker op i logfiler eller Search Console-rapporter i løbet af få dage. Nedenstående problemer er de mest almindelige scenarier.

Mixed content-fejl

Mixed content opstår, når nogle ressourcer på en HTTPS-side kaldes via HTTP. For eksempel åbner siden sikkert, men logofilen kommer via http://, hvilket kan give en browseradvarsel. Aktivt mixed content, dvs. ressourcer som JavaScript og iframe, kan blive fuldstændig blokeret af browseren. Løsningen er at scanne kildekoden for interne links, der starter med http://, opdatere gamle billedstier i mediebiblioteket og sikre, at eksterne scripts understøtter HTTPS.

Fejl: Certifikatets domænenavn matcher ikke

Denne fejl opstår, når domænet i certifikatet ikke stemmer overens med det besøgte domæne. For eksempel er certifikatet udstedt til example.dk, men brugeren tilgår www.example.dk, og certifikatet dækker ikke www-variationen. Løsningen er at verificere, at certifikatet dækker alle nødvendige domænevariationer. Wildcard-certifikater dækker ét niveau af underdomæner, men dækker muligvis ikke altid rodddomænet example.dk automatisk; certifikatdetaljen bør kontrolleres.

Omdirigeringsløkke

En omdirigeringsløkke opstår typisk, når der er modstridende regler aktive samtidigt på CDN-, hostingpanel- og applikationsniveau. Hvis for eksempel fleksibel SSL er aktiv på CDN'et, "Tving HTTPS"-regel på serveren og en separat HTTPS-omdirigering i et WordPress-plugin alle er aktive på samme tid, kan siden blive ved med at skifte mellem HTTP og HTTPS. Løsningen er at tydeliggøre omdirigeringen på ét enkelt lag og konfigurere CDN SSL-tilstand til "Full" eller "Full (strict)".

Gamle HTTP-URL'er forbliver i indekset

Det er normalt, at gamle HTTP-URL'er vises i Googles resultater i et stykke tid efter overgangen til HTTPS. Men hvis der ikke er nogen ændring efter flere uger, bør 301-omdirigeringer, canonical-tags og sitemap kontrolleres. Hvis HTTP-sider fortsat åbnes med 200-kode, kan søgemaskinen se de to forskellige versioner som separate sider. Alle HTTP-URL'er skal 301-omdirigere til den foretrukne HTTPS-version.

Advarsel om udløbet certifikat

Når et certifikat udløber, betragter browseren forbindelsen som usikker. Denne situation skyldes normalt, at automatisk fornyelse er mislykkedes, DNS er ændret, valideringsfilen er utilgængelig, eller e-mailbekræftelse er sprunget over. Som løsning bør du kontrollere logfiler for automatisk fornyelse, sikre at domænet peger på den korrekte server og overvåge din hostingudbyders SSL-fornyelsesnotifikationer.

HTTPS-overgangstjekliste for at undgå SEO-tab

Når HTTPS-overgangen udføres korrekt, resulterer det normalt ikke i permanent SEO-tab. Kortvarige udsving kan forekomme, fordi søgemaskinerne genbehandler URL-versionen. På store sider kan denne proces variere fra nogle få dage til et par uger. Det vigtige er at sende konsistente signaler til søgemaskinerne.

  • Omdiriger alle HTTP-URL'er med 301 til deres HTTPS-modstykke.
  • Reducer omdirigeringskæder; brug helst ét enkelt hop.
  • Opdater canonical-tags til HTTPS.
  • Tilføj kun HTTPS- og 200-kode-URL'er til XML-sitemap'et.
  • Gør sitemap-adressen i robots.txt-filen til HTTPS.
  • Tilføj HTTPS-ejendommen i Search Console, og send sitemap'et.
  • På sider, hvor du har vigtige backlinks, bør du om muligt anmode om, at links opdateres til HTTPS.
  • Overvåg serverlogs for at se, om Googlebot støder på 404, 500 eller omdirigeringsløkker.

For eksempel kan en nyhedsside med 10.000 URL'er opleve en stigning i crawl-statistik og mindre udsving i placeringer i den første uge efter overgangen fra HTTP til HTTPS. Hvis alle URL'er 301-omdirigerer korrekt, sitemap'et er rent, og canonical er konsistent, er disse udsving normalt ikke permanente. Hvis derimod 2.000 URL'er ender i 404, eller kategorisider fejlagtigt omdirigeres til forsiden, kan trafiktabet være alvorligt. Derfor anbefales daglig kontrol i de første 14 dage efter overgangen.

Praktiske tips til SSL-installation på WordPress-sider

WordPress er en af de mest anvendte platforme ved SSL-overgang, og processen er ret enkel, når de rigtige trin følges. Aktivér først SSL-certifikatet fra hostingpanelet. Opdater derefter felterne WordPress-adresse og Webstedsadresse under Indstillinger i WordPress-administrationspanelet til HTTPS. Erstat derefter gamle HTTP-links i databasen på en sikker måde. Uden at rydde cache-plugin, CDN-cache og browsercache kan det være svært at se resultaterne korrekt.

  • Kontrollér hårdkodede HTTP-ressourcer i tema- og plugin-filer.
  • Scan baggrundsbilleder og brugerdefinerede CSS-felter i sidebyggere.
  • Ryd al cache i dit cache-plugin efter SSL.
  • Hvis du bruger WooCommerce, skal du teste betalings- og kontosider separat.
  • Kontrollér, at REST API, admin-ajax og mediefiler fungerer via HTTPS.

Nogle plugins i WordPress kan automatisk udføre HTTPS-omdirigering. Men hvis der er en korrekt 301-omdirigering på serverniveau, er det ikke altid nødvendigt at bruge et ekstra plugin. Et overflødigt plugin kan skabe risiko for ydeevneproblemer og konflikter. Bruger du managed WordPress-hosting, kan det være en renere løsning at administrere SSL, cache og sikkerhedsindstillinger fra dit hostingpanel WordPress hosting løsninger WordPress sikkerhedsguide.

Vigtige overvejelser ved CDN, WAF og cloud-baserede tjenester

Hvis du bruger CDN eller WAF, består SSL-forbindelsen af to dele: forbindelsen mellem den besøgende og CDN'et, og forbindelsen mellem CDN'et og oprindelsesserveren. Det er ikke nok, at der kun er HTTPS på den besøgendes side. Hvis der kommunikeres via HTTP til oprindelsesserveren, er der ikke ende-til-ende-kryptering. Den sikreste opsætning er at bruge en "Full (strict)"-lignende tilstand på CDN'et og et gyldigt SSL-certifikat på oprindelsesserveren.

Forkert SSL-tilstand er en af de hyppigste årsager til "for mange omdirigeringer"-fejl. Hvis CDN'et modtager HTTPS fra den besøgende, men forbinder til oprindelsesserveren via HTTP, kan serveren forsøge at omdirigere til HTTPS igen. I så fald kan anmodningerne gå i ring. Løsningen er at vælge den korrekte CDN SSL-tilstand, installere oprindelsescertifikatet og designe HTTPS-omdirigeringen med én samlet logik.

Hvad skal testes efter SSL-installation?

Når installationen er færdig, er det ikke nok kun at tjekke forsiden. Systematisk test forebygger fremtidige brugerklager og SEO-fejl.

  • Åbn forsiden, undersider, kategorier, produkter, blog- og formularsider via HTTPS.
  • Kontrollér, at HTTP-versionerne går til den korrekte HTTPS-adresse med 301.
  • Undersøg i browserens udviklerværktøjer, om der er mixed content-advarsler.
  • Verificér, at certifikatkæden er komplet, og at mellemliggende certifikater er installeret.
  • Test siden i mobilbrowsere og på forskellige netværk.
  • Afprøv kontaktformular, medlemslogin, betaling og fildownload.
  • Overvåg Search Console-rapporter for dækning, oplevelse og sideindeksering.
  • Hold øje med serverydelsen; moderne TLS-konfiguration skaber generelt ikke nævneværdig belastning.

Ydelsesmæssigt er opdaterede TLS-konfigurationer ganske effektive. På en infrastruktur med HTTP/2- eller HTTP/3-understøttelse kan HTTPS forbedre sideindlæsningsoplevelsen. Det skyldes, at multiplekset anmodningshåndtering, genbrug af forbindelser og moderne komprimeringsmekanismer fungerer mere effektivt. Derfor kan SSL ikke kun være en sikkerhedsfordel, men også en ydelsesfordel, når det er korrekt konfigureret optimering af hjemmesidehastighed.

Operationel SSL-administration for virksomhedssider

I virksomheder med flere domæner, underdomæner, testmiljøer og API-services bør SSL-administration dokumenteres. Hvilket certifikat der dækker hvilket domæne, fornyelsesdato, certifikatautoritet, ansvarligt team og valideringsmetode bør registreres. Ellers kan et glemt underdomæne gøre et kritisk kundepanel utilgængeligt.

Især underservices som staging, panel, API, betaling, support og filservere bør kontrolleres separat. Det er ikke nok, at kun hovedhjemmesiden er sikker. Hvis din mobilapp forbinder til et API-endpoint, og certifikatet på det endpoint udløber, kan app-logins mislykkes. For at reducere sådanne risici bør der bruges automatiske overvågningsværktøjer, fornyelsesnotifikationer og en central SSL-oversigt.

Kort opsummering og næste skridt

SSL-certifikat (HTTPS) installation er et grundlæggende skridt for, at din hjemmeside fungerer pålideligt, moderne og SEO-mæssigt sundt. En vellykket overgang fra HTTP til HTTPS fuldføres med det rigtige certifikatvalg, komplet installation, 301-omdirigering, oprydning af mixed content samt opdatering af canonical og sitemap. På små sider kan processen gøres hurtigt; på store sider er det nødvendigt at følge en planlagt tjekliste.

På Hostragons infrastruktur kan du planlægge webhosting, domæne og SSL-administration under ét tag og dermed styre overgangsprocessen mere kontrolleret. Uanset om du har brug for DV, Wildcard eller virksomheds-SSL, kan du med det rigtige certifikat og den rigtige hostingkonfiguration levere en sikker HTTPS-oplevelse Hostragons hosting pakker Hostragons SSL certifikater.

Ofte stillede spørgsmål

Vil installation af et SSL-certifikat straks forbedre min SEO-placering?

SSL alene garanterer ikke en stor stigning i placeringer, men HTTPS er en stærk standard for sikkerhed, brugeroplevelse og browserkompatibilitet. Når overgangen udføres med korrekt 301-omdirigering og et rent sitemap, bevares SEO-signalerne.

Er 301-omdirigering obligatorisk ved overgang fra HTTP til HTTPS?

Ja. HTTP-URL'er skal omdirigeres permanent til deres HTTPS-modstykker. Hvis der ikke bruges 301-omdirigering, kan søgemaskinerne opfatte HTTP- og HTTPS-versionerne som separate sider.

Hvordan løser man en mixed content-fejl?

Billeder, CSS, JavaScript, iframe og skrifttyper, der kaldes via HTTP i sidens kildekode, skal identificeres og opdateres til HTTPS. Database, temafiler, CDN-stier og eksterne serviceforbindelser bør kontrolleres samlet.

Hvad er forskellen på Wildcard SSL og standard SSL?

Standard SSL dækker normalt et specifikt domæne og ofte www-variationen. Wildcard SSL beskytter derimod ét niveau af underdomæner på det samme rodddomæne; det bruges for eksempel til adresser som panel.ditdomæne.dk og blog.ditdomæne.dk.

Hvad sker der, hvis et SSL-certifikat udløber?

Når certifikatet udløber, viser browsere en sikkerhedsadvarsel, og brugere tøver med at gå ind på siden. Dette kan føre til tab af trafik, salg og brandtillid. Automatisk fornyelse og regelmæssig overvågning reducerer denne risiko.

Del denne artikel:
Maria Oliveira

Cybersikkerhedsstrateg

En erfaren specialist med over 14 års erfaring i at udvikle sikkerhedsstrategier. Arbejder med proaktiv forsvar og datasikkerhed.

Alle artikler →