Varför står det "inte säker" på din hemsida?
Hänglåset i adressfältet betyder att sidan skickas krypterat. Saknas det skriver webbläsaren "inte säker" bredvid din adress, och det är det första en ny kund ser.
Så mäter granskaren
Sidan svarar över https. Besökarna och Google ser den som säker.
Sidan saknar https. Webbläsarna varnar dina besökare, och Google visar hellre säkra sidor.
Den här kontrollen väger 15 av 100 poäng.
Därför spelar det roll
Chrome och Safari markerar sidor utan https som "inte säker". Det spelar ingen roll att du bara har en kontaktsida. Varningen ser likadan ut som på en sida som försöker lura folk.
Google har i många år föredragit säkra sidor i sökresultaten. Två likvärdiga sajter, och den med hänglåset hamnar högre.
Formulär på en sida utan https skickas i klartext. Skriver en kund in sitt telefonnummer hos dig kan det läsas på vägen.
Så fixar du det
- Logga in hos ditt webbhotell och leta efter SSL eller https. Hos de flesta webbhotell slås det på i kontrollpanelen, ofta utan kostnad.
- Slå på omdirigering från http till https så att gamla länkar hamnar rätt.
- Kolla att alla bilder och skript laddas över https. En enda http-bild räcker för att hänglåset ska försvinna.
- Kör granskaren igen. Raden ska vara grön.
https ingår från första dagen, i Startpaketet lika väl som i ett engångsbygge. Se vad det kostar.
Så ser det ut i praktiken
Ett vanligt läge: sajten byggdes för några år sedan, den fungerar, och ingen har rört den sedan dess. Adressen börjar på http. I mobilen står det "inte säker" till vänster om adressen, och på datorn skriver Chrome ut samma sak i klartext. Företagaren ser det aldrig själv, för hen går in via ett bokmärke och tittar aldrig på raden längst upp.
Granskaren gör en enda sak här. Den hämtar sidan över https och ser efter om servern svarar. Gör den inte det blir raden röd, och kontrollen väger 15 av 100 poäng, lika mycket som mobilen och kontaktuppgifterna. Något delbetyg finns inte. Antingen går sidan att nå säkert eller så gör den inte det.
Det andra typfallet är halvvägs. Certifikatet finns, men gamla länkar leder fortfarande till http-adressen, eller så laddas en bild eller ett skript över http mitt inne på en sida som i övrigt är säker. Då kan hänglåset försvinna på just den sidan medan startsidan ser prickfri ut.
Åtgärden är sällan stor. Hos de flesta webbhotell slås certifikatet på i kontrollpanelen, och sedan är det omdirigeringen och de gamla länkarna som tar tiden.
Frågor och svar
Måste jag betala för https?
Hos de flesta webbhotell ingår certifikatet i abonnemanget och slås på med en knapp i kontrollpanelen. Tar din leverantör extra betalt för det är det värt att fråga varför, för gratisalternativet har varit standard i många år.
Jag säljer inget på sajten, spelar det någon roll ändå?
Ja. Varningen i webbläsaren ser likadan ut oavsett vad sidan innehåller, och den möter besökaren innan hen läst en rad. Har du dessutom ett formulär skickas det du får in i klartext.
Vad händer med mina gamla http-länkar?
De fortsätter fungera om du slår på omdirigering från http till https, vilket är ett par klick hos de flesta webbhotell. Utan omdirigering ligger sidan kvar på två adresser samtidigt, och den som kommer via en gammal länk får varningen.
Gratis granskning
Hur mår din hemsida egentligen?
Skriv in din webbadress så granskar jag sidan direkt: säker anslutning, mobilanpassning, laddtid, synlighet i Google och kontaktvägar. Du får en poäng 0–100 och ser exakt var det brister. Gratis, inget konto.
✓ Vill du ha hela genomgången? Jag går igenom sidan på djupet och återkommer med en plan, gratis och utan krav.
✓ Tack! Hela genomgången landar i din inkorg inom kort.
Jag tittar personligen på varje sajt som skickas in. Albin
De andra kontrollerna
Granskaren tittar på nio saker. Var och en har en egen sida.
