august 24, 2026
Picture of Marko Freno

Marko Freno

Illustration af hængelås-ikon i browserens adresselinje, der viser et sikkert SSL-certifikat på en hjemmeside

SSL-certifikat forklaret: Hvad det er, og hvorfor din hjemmeside skal have det

Et SSL-certifikat er det, der krypterer forbindelsen mellem din hjemmeside og dine besøgende, og uden det mister du kunder, du aldrig får at vide om. Mangler certifikatet, viser browseren en advarsel til dine besøgende, før de når at læse dit indhold, og Google nedprioriterer din hjemmeside i søgeresultaterne. I dette indlæg får du en jordnær gennemgang af, hvad SSL er, hvilke typer der findes, hvad det koster, og hvordan du selv tjekker om din hjemmeside allerede har det.

Hvad er et SSL-certifikat?

Et SSL-certifikat er en lille datafil, udstedt af en certificate authority (CA), der krypterer al kommunikation mellem en besøgendes browser og din hjemmesides server. Det er det, der gør, at din hjemmeside kører på HTTPS i stedet for HTTP, og at der vises en lille hængelås ud for adressen i browseren.

Teknisk set fungerer det ved, at serveren og browseren udveksler krypteringsnøgler, så al data, der sendes frem og tilbage, bliver ulæselig for udenforstående. Uden SSL sendes data, fx navn, e-mail eller beskeder i en kontaktformular, i klartekst, hvilket i teorien kan opsnappes undervejs. Med SSL er data krypteret, så kun afsender og modtager kan læse det.

Har du allerede en hjemmeside kørende, er det her et af de første tekniske punkter, der er værd at tjekke, uanset om siden er ny eller flere år gammel.

Hvorfor betyder det noget for din virksomhed?

Manglende SSL koster dig helt konkret på flere punkter, ikke bare i teorien.

Google bruger det som rangeringsfaktor

Google har siden 2014 brugt HTTPS som en officiel rangeringsfaktor. Det betyder ikke, at SSL alene sender dig i top, men uden det starter du med en indbygget ulempe i forhold til konkurrenter, der har krypteret deres hjemmeside. Vil du vide mere om, hvad der ellers påvirker din placering, kan du læse vores indlæg om hvad SEO-optimering egentlig er.

Browsere advarer direkte til dine kunder

Chrome, Safari og Firefox markerer i dag hjemmesider uden SSL med teksten “Ikke sikker” i adresselinjen. For en potentiel kunde, der lander på din side for første gang, er det nok til at skabe tvivl og lukke fanen igen, før de når at læse dit indhold. Det er den samme type tillidsbrist, som opstår, hvis en hjemmeside i øvrigt virker forældet eller langsom, noget vi går i dybden med i vores indlæg om hvorfor god hosting betyder noget.

Det er en forudsætning for betaling og formularer

Har du en kontaktformular, et bookingsystem eller en webshop, er SSL ikke til forhandling. De fleste betalingsløsninger, herunder PensoPay, kræver en krypteret forbindelse for overhovedet at kunne fungere. Overvejer du en webshop, er SSL derfor ikke noget, du kan vælge fra.

Det signalerer professionalisme over for dine kunder

En hængelås i adresselinjen er i dag en så udbredt standard, at fraværet af den fremstår som en fejl frem for en detalje. For en håndværker, en psykolog eller en lokal butik på Fyn kan det være netop det, der afgør, om en usikker besøgende vælger at udfylde kontaktformularen eller finder en konkurrent i stedet.

Hvilken type SSL passer til din virksomhed?

Ikke alle SSL-certifikater er ens, og forskellen ligger i, hvor grundigt din virksomhed bliver verificeret, før certifikatet udstedes.

Domain Validated (DV)

Den mest almindelige type, og den langt de fleste danske SMV-hjemmesider bruger. Her verificeres kun, at du ejer domænet. Det er hurtigt at få, ofte gratis, og giver den samme krypteringsstyrke som de dyrere typer.

Organization Validated (OV)

Her verificerer CA’en også, at din virksomhed rent faktisk eksisterer, ikke bare domænet. Det giver et lidt højere tillidsniveau, men er sjældent nødvendigt for en almindelig virksomhedshjemmeside eller webshop.

Extended Validation (EV)

Den mest grundige type, med en omfattende verificeringsproces af virksomheden. Bruges typisk af banker og store finansielle aktører. For de fleste danske virksomheder på Fyn er prisen og processen ikke proportional med gevinsten sammenlignet med et gratis DV-certifikat.

Hvad koster et SSL-certifikat?

Priserne varierer meget afhængigt af, hvor du køber det:

  • Gratis SSL (fx Let’s Encrypt, DV): 0 kr., fornyes automatisk, dækker de fleste små og mellemstore hjemmesider fint
  • Standard SSL fra et hostingfirma (DV eller OV): typisk 300-800 kr./år
  • Udvidet validering (EV-SSL) til større virksomheder: 1.500-3.000+ kr./år

Til langt de fleste danske SMV-hjemmesider er et gratis, automatisk fornyet DV-certifikat mere end nok. Det er det, der som standard er inkluderet, når du får hosting hos MF WebDesign til 1.800 kr./år, så du undgår at skulle tænke på det, eller opleve at det udløber uden varsel.

Sådan tjekker du om din hjemmeside har SSL

  1. Kig på adresselinjen i din browser, når du besøger din hjemmeside
  2. Er der en lille hængelås til venstre for adressen, er du dækket
  3. Starter adressen med “https://” i stedet for “http://”, er du dækket
  4. Står der “Ikke sikker” ved siden af adressen, mangler du SSL, og bør handle på det med det samme

Er du i tvivl, er det en 30 sekunders-øvelse, som du roligt kan tjekke direkte fra din telefon eller computer lige nu. Har du en WordPress-hjemmeside, kan manglende SSL ofte hænge sammen med andre efterslæb i vedligeholdet, som vi kommer omkring i vores indlæg om WordPress sikkerhed.

Almindelige fejl med SSL, du selv kan undgå

  • Glemt fornyelse: Et certifikat, der ikke fornyes automatisk, udløber uden varsel, og din hjemmeside går fra sikker til “Ikke sikker” natten over.
  • Blandet indhold (mixed content): Selvom siden har SSL, kan enkelte billeder eller scripts stadig hentes via usikker HTTP, hvilket giver en delvis advarsel i browseren.
  • Manglende omdirigering: Har du SSL, men glemmer at omdirigere den gamle http://-adresse til https://, kan besøgende og Google stadig ende på den usikre version.
  • Forkert opsat certifikat på undersider: Sker typisk ved migreringer eller domæneskift, hvor kun forsiden bliver opdateret, men ikke resten af sitet.

FAQ – ofte stillede spørgsmål om SSL-certifikater

Er SSL og HTTPS det samme?

Ikke helt. SSL er selve certifikatet, der gør krypteringen mulig. HTTPS er protokollen, din hjemmeside bruger, når SSL-certifikatet er aktivt. I daglig tale bruges de to ofte i flæng.

Koster det noget at have SSL på min hjemmeside?

Ikke nødvendigvis. Gratis certifikater som Let’s Encrypt dækker de fleste behov og fornyes automatisk. Kun hvis du har brug for udvidet validering, typisk relevant for banker eller store webshops, koster det ekstra.

Kan jeg selv installere et SSL-certifikat på min WordPress-hjemmeside?

Ja, mange hostingudbydere tilbyder det som en indstilling med et enkelt klik. Er du usikker på processen, eller vil du undgå at pille ved det tekniske selv, er det en del af det, vi håndterer i vores hostingpakker.

Hvad sker der, hvis mit SSL-certifikat udløber?

Browseren vil vise en tydelig advarsel til dine besøgende, og de fleste vil forlade siden med det samme. Det kan også påvirke din placering i Google negativt, hvis det står på i længere tid.

Påvirker SSL min hjemmesides hastighed?

Nej, moderne SSL-implementeringer har minimal eller ingen effekt på indlæsningstid. Til gengæld kan manglende SSL koste dig besøgende, der forlader siden på grund af sikkerhedsadvarslen.

Har jeg brug for SSL, hvis jeg ikke sælger noget på min hjemmeside?

Ja. Selv en simpel one-page eller brochure-hjemmeside bør have SSL, både for Googles rangering og for at signalere troværdighed, uanset om du har en kontaktformular eller ej.

Hvordan ved jeg, om mit nuværende SSL-certifikat er sat korrekt op?

Du kan bruge gratis værktøjer som SSL Labs’ SSL Test til at tjekke konfigurationen. Ser du en hængelås uden advarsler i browseren, er det som regel sat korrekt op.

Er alle SSL-certifikater lige gode?

Nej, men forskellen ligger primært i valideringsniveau, ikke i selve krypteringsstyrken. Til de fleste danske virksomhedshjemmesider er et standard eller gratis DV-certifikat fuldt tilstrækkeligt.

Kan et forkert opsat SSL-certifikat gøre mere skade end gavn?

Ja, hvis det er sat forkert op, fx med mixed content eller manglende omdirigering fra HTTP, kan besøgende stadig se advarsler, selvom certifikatet i sig selv er gyldigt. Det er derfor vigtigt at få tjekket hele opsætningen, ikke kun om certifikatet eksisterer.

Skal jeg vælge SSL fra min hostingudbyder eller købe det separat?

For de fleste danske SMV-hjemmesider er det enklest og billigst at få SSL inkluderet direkte i hostingaftalen, så fornyelse og opsætning sker automatisk uden ekstra arbejde for dig.

Få styr på sikkerheden på din hjemmeside

Hos MF WebDesign er SSL en fast del af den hosting, vi tilbyder, så du slipper for at holde øje med udløbsdatoer eller tekniske indstillinger selv. Er du i tvivl om, hvorvidt din nuværende hjemmeside er dækket, eller om den i det hele taget lever op til nutidens sikkerhedskrav, er det mig, Marko, der sidder med det, hvis du er kunde hos os. Kontakt os her, eller brug vores prisberegner, hvis du overvejer en ny eller opdateret hjemmeside.

Se flere unikke blogposts

Hvad er WordPress?

Hvad er god hosting, og hvorfor betyder det noget?

WordPress sikkerhed: Sådan beskytter du din hjemmeside

Vil du have en hjemmeside som performer?

Billede af Marko Freno

Se flere unikke blogposts

Vi forholder os hele tiden opdateret på relevant viden indenfor det spændende webdesign felt. Herfor vil vi løbende poste tips og tricks både her og via vores sociale medier. Vil du følge med kan du følge linket her