Ser du ett hänglås i webbläsarens adressfält när du besöker din hemsida? Om inte är det dags att agera. Du saknar SSL-certifikat och det är ett större problem än du kanske tror.

Utan HTTPS kan hackare läsa allt som skickas mellan besökaren och din server. Det innebär lösenord, kreditkortsnummer, personuppgifter med mera. Allt skickas i klartext som ett öppet brev som vem som helst kan läsa.

Men det är inte bara säkerheten. Google rankar HTTPS-sajter högre i sökresultaten. Webbläsare varnar besökare på HTTP-sajter. Och många moderna webbfunktioner fungerar inte utan HTTPS.

2025 är HTTPS obligatoriskt för alla hemsidor – inte bara webshopar.

I denna guide förklarar jag vad HTTPS och SSL är, varför din hemsida behöver det och hur du installerar det på WordPress. Du behöver inte vara IT-expert – jag går igenom allt steg för steg.

Vad är HTTP vs HTTPS?

Låt mig börja med grunderna.

HTTP (HyperText Transfer Protocol)

HTTP står för HyperText Transfer Protocol. Det är det system som används för att skicka data mellan din webbläsare och en webbserver.

Problemet med HTTP:
All data skickas i klartext. Det betyder att om någon lyssnar på nätverket (vilket är lättare än du tror på publika Wi-Fi-nätverk) kan de läsa allt:

  • Lösenord
  • Kreditkortsnummer
  • Personuppgifter
  • Meddelanden i kontaktformulär

Det är som att skicka ett brev utan kuvert där vem som helst kan läsa det.

HTTPS (HyperText Transfer Protocol Secure)

HTTPS står för HyperText Transfer Protocol Secure. Det är samma sak som HTTP men med kryptering.

Fördelarna med HTTPS:

  • All data krypteras innan den skickas
  • Hackare kan inte läsa innehållet även om de fångar upp trafiken
  • Besökare ser ett hänglås i webbläsaren vilket inger förtroende
  • Google rankar HTTPS-sajter högre

Det är som att skicka ett brev i ett säkert kuvert som bara mottagaren kan öppna.

Viktig insikt: HTTPS är inte längre ”nice to have” – det är obligatoriskt 2025. Google varnar besökare på HTTP-sajter, och många webbläsare blockerar dem helt.

Webbläsaren varnar för osäker HTTP-anslutning utan SSL-certifikat

Vad är SSL och TLS?

Nu när vi förstår HTTP vs HTTPS kan vi prata om hur krypteringen faktiskt fungerar.

SSL (Secure Sockets Layer)

SSL står för Secure Sockets Layer. Det är den äldre tekniken som användes för att kryptera data mellan webbläsare och server.

SSL-versioner:

  • SSL 1.0 och 2.0 – Utfasade (osäkra)
  • SSL 3.0 – Utfasat 2015 (sårbarheter hittades)

TLS (Transport Layer Security)

TLS står för Transport Layer Security. Det är den moderna ersättaren för SSL.

TLS-versioner:

  • TLS 1.0 och 1.1 – Utfasade 2021 (osäkra)
  • TLS 1.2 – Säker, men äldre standard
  • TLS 1.3 – Modernaste och säkraste versionen (rekommenderat 2025)

Varför säger folk ”SSL” när de menar ”TLS”?
Gamla vanor. Tekniskt sett använder vi TLS idag men många säger fortfarande ”SSL-certifikat” eftersom det är vad de är vana vid.

För enkelhetens skull:
När jag säger ”SSL” i denna artikel menar jag faktiskt TLS 1.2 eller 1.3 vilket är den moderna krypteringen.

Hur fungerar SSL/TLS?

Förenklat:

  1. Din webbläsare kontaktar servern och säger ”Hej, jag vill ha en säker anslutning!”
  2. Servern skickar sitt SSL-certifikat (som ett ID-kort som bevisar att servern är den den säger sig vara)
  3. Webbläsaren verifierar certifikatet (kontrollerar att det är giltigt och utfärdat av en betrodd organisation)
  4. De skapar en krypterad ”tunnel” mellan webbläsaren och servern
  5. All data skickas genom denna säkra tunnel – krypterad så att bara webbläsaren och servern kan läsa den

Det hela tar millisekunder och händer automatiskt.

Säker HTTPS-anslutning med krypterad data mellan webbläsare och server

Varför behöver din hemsida SSL/HTTPS?

Det finns flera viktiga skäl och de flesta är mer kritiska än du kanske tror.

1. Skydda besökarnas data

Utan HTTPS kan hackare läsa:

  • Lösenord när besökare loggar in
  • Kreditkortsnummer i webshopar
  • Personuppgifter i kontaktformulär
  • Meddelanden och e-postadresser

Med HTTPS:
Allt krypteras. Även om hackare fångar upp trafiken kan de inte läsa innehållet.

2. Google rankar HTTPS högre

Sedan 2014 har Google gett HTTPS-sajter en liten rankingboost. Det betyder att två likadana sajter, en med HTTPS och en utan, kommer att ranka olika.

HTTPS-sajten kommer högre upp i sökresultaten.

3. Webbläsare varnar besökare

Chrome, Firefox, Safari och Edge varnar alla besökare på HTTP-sajter:

  • Röd varning: ”Not Secure”
  • Vissa webbläsare blockerar HTTP-sajter helt
  • Besökare litar inte på sajter utan hänglås

Resultatet?
Bland annat färre besökare, lägre konvertering och sämre förtroende.

4. GDPR och personuppgifter

Om du hanterar personuppgifter (vilket nästan alla hemsidor gör) kräver GDPR att du skyddar dem. HTTPS är ett sätt att visa att du tar säkerheten på allvar.

Utan HTTPS:
Du kan riskera böter om personuppgifter läcker.

5. Krävs för moderna funktioner

Många moderna webbfunktioner kräver HTTPS:

  • Service Workers (för offline-funktionalitet)
  • Geolocation API (för kartor och positionering)
  • Camera/Microphone API (för videochatt)
  • Push Notifications (för webbläsar-notiser)

Utan HTTPS:
Dessa funktioner fungerar inte.

Webbläsare visar säker HTTPS-anslutning med grönt hänglås

Hur ser du om din hemsida har SSL?

Det är enkelt att kolla.

I webbläsarens adressfält:

Med SSL (säkert):

  • Hänglås-ikon (grön eller grå)
  • URL börjar med https://
  • Ingen varning

Utan SSL (osäkert):

  • Röd varning: ”Not Secure”
  • URL börjar med http:// (saknar ’s’)
  • Ingen hänglås-ikon

Klicka på hänglåset:

Om du klickar på hänglåset i webbläsaren kan du se:

  • Vem som utfärdade certifikatet
  • När certifikatet går ut
  • Om certifikatet är giltigt

Röd flagga:
Om hänglåset är rött eller visar en varning är något fel med SSL-certifikatet.

Testa online:

SSL Labs SSL Test:
Gå till https://www.ssllabs.com/ssltest/ och skriv in din domän. Du får en detaljerad rapport om din SSL-konfiguration.

Rekommendation:
Sikta på A eller A+ rating.


Hur får du SSL-certifikat?

Det finns flera sätt att få SSL-certifikat och de flesta är faktiskt gratis.

Alternativ 1: Let’s Encrypt (Gratis – Rekommenderat)

Let’s Encrypt är en ideell organisation som ger bort SSL-certifikat gratis. De flesta webbhotell erbjuder Let’s Encrypt automatiskt.

Fördelar:

  • Kostnadsfritt
  • Automatisk förnyelse (certifikatet förnyas var 90:e dag automatiskt)
  • Säker och betrodd (används av miljontals sajter)
  • Enkel installation (ofta en knapp i webbhotellets panel)

Nackdelar:

  • Certifikatet måste förnyas var 90:e dag (men detta görs automatiskt av de flesta webbhotell)
  • Ingen support (men de flesta webbhotell hjälper dig)

Hur får du det?
Kontakta ditt webbhotell och be dem aktivera Let’s Encrypt SSL. Det tar oftast bara några minuter.

Alternativ 2: Betalt SSL-certifikat från webbhotellet

Vissa webbhotell erbjuder betalda SSL-certifikat (200-500 kr/år).

När behöver du faktiskt betalt SSL?

Svar: Nästan aldrig. Här är de enda scenarierna:

Wildcard-certifikat:
Om du har flera subdomäner (t.ex. shop.dindomän.se, blog.dindomän.se, api.dindomän.se) och vill ha ett certifikat som täcker alla. Let’s Encrypt stödjer wildcard, men kräver DNS-validering (lite mer komplicerat).

Om ditt webbhotell inte stödjer Let’s Encrypt:
Sällsynt 2025 men vissa billiga webbhotell saknar stöd. Lösning: Byt webbhotell istället för att betala för SSL.

Min ärliga rekommendation:
99% av alla hemsidor behöver bara Let’s Encrypt. Jag har aldrig köpt SSL-certifikat. Let’s Encrypt har räckt för alla mina kunders sajter.

Alternativ 3: Enterprise SSL-certifikat

För stora företag med särskilda behov kan du köpa certifikat direkt från utfärdare som DigiCert, GlobalSign eller Sectigo.

Kostnad: 1 000-5 000 kr/år

När behöver du detta?
Nästan aldrig. Endast om du:

  • Driver en bank eller finansiell institution (kräver Extended Validation-certifikat)
  • Har strikta compliance-krav som kräver specifika certifikatutfärdare
  • Behöver garantier och support på miljonbelopp

För småföretag: Let’s Encrypt räcker. Punkt slut.

Tre skyddsnivåer för SSL-certifikat - paraply (Let's Encrypt), paraply+regnkappa (Betalt), inomhus (Enterprise)

Hur installerar du SSL på WordPress?

När du har fått SSL-certifikatet från ditt webbhotell måste du konfigurera WordPress att använda HTTPS.

Steg 1: Aktivera SSL hos webbhotellet

Kontakta ditt webbhotell och be dem aktivera SSL-certifikatet. De flesta gör detta via:

  • cPanel → SSL/TLS
  • DirectAdmin → SSL Certificates
  • Eller via support

Detta tar oftast 5-15 minuter.

Steg 2: Uppdatera WordPress URL:er

Viktigt: Du måste uppdatera WordPress-inställningarna.

  1. Logga in i WordPress admin
  2. Gå till Inställningar → Allmänt
  3. Ändra båda URL:erna från http:// till https:// (WordPress-adress och Webbplatsadress)
  4. Klicka ”Spara ändringar”

Varning:
Om du gör detta fel kan du låsa dig ute från WordPress. Ha backup innan du ändrar!

Steg 3: Omdirigera HTTP till HTTPS

Du måste säkerställa att alla HTTP-besök automatiskt omdirigeras till HTTPS.

Två sätt:

Alternativ A: Via webbhotellet
De flesta webbhotell kan göra detta automatiskt. Fråga supporten.

Alternativ B: Via WordPress-plugin
Installera plugin: Really Simple SSL (gratis). Det fixar automatiskt:

  • HTTP → HTTPS redirect
  • Mixed content-problem (när bilder/länkar fortfarande använder HTTP)
  • WordPress URL:er

Nackdel:
Ett extra plugin gör sajten lite långsammare.

Alternativ C: Via serviceavtal (professionell lösning)
Mitt serviceavtal inkluderar SSL Redirect mu-plugin utan extra plugin:

  • Snabbare än plugin – Optimerad egen kod istället för tungt plugin
  • Automatisk HTTP → HTTPS redirect – Alla besök omdirigeras automatiskt
  • Fixar mixed content – Uppdaterar alla interna länkar till HTTPS
  • Admin-panel – Se SSL-status och konfiguration
  • Ingår i 395 kr/mån – Ingen extra kostnad

Steg 4: Testa att allt fungerar

Kontrollera:

  1. Besök din hemsida – ser du hänglåset?
  2. Klicka på hänglåset – är certifikatet giltigt?
  3. Testa SSL Labs: https://www.ssllabs.com/ssltest/ – Får du A+ eller A?

Vanliga problem:

Mixed Content:
Några bilder eller länkar använder fortfarande HTTP. Lösning: Använd Really Simple SSL-plugin eller mitt serviceavtal.

Certifikatet går ut:
Let’s Encrypt-certifikat förnyas automatiskt var 90:e dag. Om det inte gör det, kontakta ditt webbhotell.

Röd varning i webbläsaren:
Certifikatet är ogiltigt eller felaktigt konfigurerat. Kontakta ditt webbhotell.

WordPress-inställningar visar HTTPS-konfiguration med säkra URL:er

Vanliga problem med SSL och HTTPS

När du installerar SSL kan du stöta på några vanliga problem. Här är lösningarna.

Problem 1: Mixed Content-varningar

Vad är det?
Din hemsida använder HTTPS, men några bilder, länkar eller skript laddas fortfarande via HTTP.

Symptom:

  • Webbläsaren visar varning: ”Mixed Content”
  • Vissa bilder visas inte
  • Vissa funktioner fungerar inte

Lösning:

  • Använd Really Simple SSL-plugin (gratis) – det fixar automatiskt
  • Eller använd mitt serviceavtal – SSL Redirect mu-plugin fixar detta utan extra plugin

Problem 2: Certifikatet går ut

Vad är det?
SSL-certifikat har ett utgångsdatum. Let’s Encrypt-certifikat är giltiga i 90 dagar.

Symptom:

  • Webbläsaren varnar: ”Certifikatet har gått ut”
  • Besökare kan inte komma åt sajten

Lösning:

  • Let’s Encrypt förnyas automatiskt av de flesta webbhotell
  • Om det inte gör det, kontakta ditt webbhotell
  • Eller använd mitt serviceavtal – jag övervakar och förnyar automatiskt

Problem 3: SSL-certifikatet matchar inte domänen

Vad är det?
Certifikatet är utfärdat för en annan domän än den du använder.

Symptom:

  • Röd varning: ”Certifikatet är inte giltigt för denna domän”
  • Webbläsaren blockerar sajten

Lösning:
Kontakta ditt webbhotell och be dem utfärda ett nytt certifikat för rätt domän. Detta är oftast ett misstag från webbhotellets sida.

Problem 4: WordPress URL:er är fortfarande HTTP

Vad är det?
Du har aktiverat SSL, men WordPress-inställningarna använder fortfarande HTTP.

Symptom:

  • Vissa länkar går till HTTP-versionen
  • Mixed content-varningar
  • Omdirigeringar fungerar inte korrekt

Lösning:

  1. Gå till Inställningar → Allmänt i WordPress
  2. Ändra båda URL:erna till HTTPS
  3. Spara ändringar
  4. Viktigt: Ha backup innan du gör detta!

SSL och SEO – hur påverkar det sökrankningen?

Kort svar: HTTPS ger en liten rankingboost men det är inte magiskt.

Googles HTTPS-signal

Sedan 2014 har Google gett HTTPS-sajter en liten rankingboost. Det betyder att om två sajter är identiska i allt annat, kommer HTTPS-sajten att ranka högre.

Men:
Det är en liten signal. Innehåll, länkar och användarupplevelse är mycket viktigare.

Vad HTTPS faktiskt gör för SEO:

Direkta fördelar:

  • Liten rankingboost (marginell men många bäckar små…)
  • Bättre användarupplevelse (besökare litar mer på HTTPS-sajter)
  • Lägre bounce rate (färre besökare lämnar direkt)

Indirekta fördelar:

  • Fler delningar i sociala medier (många blockerar HTTP-sajter)
  • Bättre konvertering (besökare litar mer)
  • Färre varningar från webbläsare (bättre användarupplevelse)

Min rekommendation:
HTTPS är obligatoriskt 2025 – gör det för säkerhetens skull inte bara för SEO. Men det är en bonus att det också hjälper rankingen.


SSL-certifikat och serviceavtal – vad ingår?

Om du har mitt serviceavtal (395 kr/mån) ingår SSL-hantering automatiskt.

Vad ingår:

SSL-konfiguration:

  • Aktivering av SSL-certifikat (Let’s Encrypt eller betalt)
  • HTTP → HTTPS redirect (automatisk omdirigering)
  • Mixed content-fix (uppdaterar alla länkar till HTTPS)
  • SSL-optimering (TLS 1.3, säkra cipher suites)

Löpande övervakning:

  • Automatisk förnyelse av certifikat (innan det går ut)
  • Övervakning av SSL-status
  • Varningar om certifikatet går ut snart
  • Fixar problem automatiskt

Varför bättre än att göra det själv?

  • Snabbare sajt – Optimerad egen kod istället för tunga plugins
  • Bättre säkerhet – TLS 1.3 och moderna säkerhetsinställningar
  • Du sparar tid – Slipper installera, konfigurera och övervaka själv
  • Proaktiv övervakning – Jag ser till att certifikatet aldrig går ut

Vad det kostar utan serviceavtal:

  • SSL-certifikat: Gratis (Let’s Encrypt) eller 200-500 kr/år
  • Installationstid: 1-2 timmar (om du gör det själv)
  • Support: 950 kr/timme (om något går fel)

Med serviceavtal betalar du 395 kr/mån och slipper oroa dig. Jag tar hand om allt och din sajt blir snabbare.


Vanliga frågor om HTTPS och SSL

Kostar SSL-certifikat pengar?

Svar: Nej, de flesta webbhotell erbjuder gratis SSL via Let’s Encrypt.

Kontakta ditt webbhotell och be dem aktivera SSL. Det tar oftast bara några minuter och kostar ingenting.

Om ditt webbhotell tar betalt:
Byt webbhotell. SSL ska vara standard 2025, inte en extra kostnad.

Hur ofta måste SSL-certifikatet förnyas?

Svar: Let’s Encrypt-certifikat är giltiga i 90 dagar och förnyas automatiskt av de flesta webbhotell.

Du behöver inte göra något det sker automatiskt i bakgrunden.

Om certifikatet går ut:
Kontakta ditt webbhotell. De flesta har automatisk förnyelse men ibland kan det gå fel.

Vad är skillnaden mellan SSL och TLS?

Svar: TLS är den moderna ersättaren för SSL. Tekniskt sett använder vi TLS idag men många säger fortfarande ”SSL” eftersom det är vad de är vana vid.

För enkelhetens skull:
När folk säger ”SSL-certifikat” menar de faktiskt TLS 1.2 eller 1.3 – den moderna krypteringen.

Behöver jag SSL om jag inte har webbshop?

Svar: JA! SSL behövs även om du inte hanterar kreditkort.

Varför?

  • Besökare skickar personuppgifter i kontaktformulär
  • Lösenord när de loggar in
  • Google rankar HTTPS högre
  • Webbläsare varnar på HTTP-sajter

2025 är SSL obligatoriskt för alla hemsidor inte bara webshopar.

Vad händer om jag inte har SSL?

Svar: Flera problem:

  1. Webbläsare varnar besökare – ”Not Secure” i adressfältet
  2. Google rankar dig lägre – HTTPS-sajter får rankingboost
  3. Besökare litar inte på din sida = Färre konverteringar
  4. GDPR-problem – Om personuppgifter läcker kan du få böter
  5. Modern funktionalitet fungerar inte – Många webbfunktioner kräver HTTPS

Kort sagt: Utan SSL förlorar du trafik, konverteringar och förtroende.

Kan jag ha SSL på en del av sajten?

Svar: Tekniskt sett ja men det rekommenderas inte.

Problemet:
Om en del av sajten är HTTP och en del HTTPS får du mixed content-varningar. Det är bättre att ha hela sajten på HTTPS.

Lösning:
Aktivera SSL för hela domänen och omdirigera all HTTP-trafik till HTTPS.

Sammanfattning – HTTPS är obligatoriskt 2025

HTTPS och SSL är inte längre ”nice to have” utan obligatoriskt för alla hemsidor 2025.

Kom ihåg de viktigaste punkterna:

  • HTTPS krypterar data – Skyddar besökarnas lösenord och personuppgifter
  • Google rankar HTTPS högre – Liten rankingboost för säkra sajter
  • Webbläsare varnar på HTTP – Besökare litar inte på osäkra sajter
  • SSL är gratis – Let’s Encrypt ger bort certifikat gratis
  • Enkel installation – De flesta webbhotell gör det automatiskt

Tid att installera SSL: 15-30 minuter
Kostnad: Gratis (Let’s Encrypt)
Vad du förlorar utan SSL: Trafik, konverteringar, förtroende

Vilket väljer du?


Behöver du hjälp med SSL?

Jag har över 20 års erfarenhet av WordPress och har hjälpt dussintals företag att aktivera och konfigurera SSL.

Två sätt jag kan hjälpa dig:

Alternativ 1: Akut hjälp med SSL-installation
Pris: 950 kr/timme (tar oftast 1 timme)

Vad jag gör:

  • Aktiverar SSL-certifikat hos webbhotellet
  • Konfigurerar WordPress för HTTPS
  • Fixar mixed content-problem
  • Testar att allt fungerar korrekt
  • Ger dig en SSL-rapport

Tid: 1 timme i de flesta fall


Alternativ 2: Serviceavtal – SSL ingår automatiskt
Pris: 395 kr/mån

Vad som ingår:

  • SSL-konfiguration och optimering
  • Automatisk förnyelse av certifikat
  • Övervakning av SSL-status
  • Fixar problem automatiskt
  • Plus: Uppdateringar, backup, säkerhet, support

Förmån: Om SSL-problem uppstår är fixningen inkluderad utan extra kostnad.


Ring 073-533 55 50 för en kostnadsfri konsultation där vi går igenom:

  • Din nuvarande SSL-status
  • Vad som behöver fixas
  • Hur vi kan säkra din hemsida bättre

Inga säljpresentationer utan bara ärlig rådgivning om vad som faktiskt behövs.

Är du redo att ta ett grepp om din hemsida och din digitala marknadföring?

Låt oss prata om dina mål och se hur jag kan hjälpa ditt företag växa online.

Kostnadsfri konsultation

Fast pris, inga dolda kostnader

Support även efter lansering

Kostnadsfri konsultation