
Kort svar: SSL/TLS er krypteringen bag hængelåsen og https:// – den sikrer, at data mellem besøgende og dit site hverken kan aflæses eller ændres undervejs, og at besøgende taler med DIT site og ikke en efterligning. Teknisk hedder nutidens protokol TLS; „SSL“ hænger ved som hverdagsnavn. Beviset er certifikatet: udstedes gratis (typisk Let’s Encrypt), fornys automatisk hos en ordentlig hosting – og i 2026 er spørgsmålet ikke OM du skal have det, men om fornyelsen og omdirigeringen fra http til https kører fejlfrit.
TLS løser tre problemer på én gang: fortrolighed – kodeord, betalingsdata og beskeder kan ikke læses af andre på netværket (caféens wi-fi inklusive); integritet – indholdet kan ikke ændres undervejs; og identitet – certifikatet beviser, at serveren faktisk repræsenterer dit domæne. Uden https viser browsere „Ikke sikker“, formularer advarer, og både søgemaskiner og betalingsløsninger stiller krav om kryptering – https er i praksis adgangsbilletten til at drive noget seriøst på nettet.

Certifikatet udstedes af en certifikatmyndighed efter bevis på, at du kontrollerer domænet – med Let’s Encrypt sker det automatisk og gratis, og certifikaterne er med vilje kortlivede, så automatisk fornyelse er en FORUDSÆTNING, ikke en luksus. Det er her, tingene går galt i praksis: fornyelsen fejler stille (typisk fordi DNS er flyttet, valideringsstien blokeres eller domænet er udløbet), og en måned senere møder kunderne en rød advarselsside. Kører sitet bag en proxy som Cloudflare, findes der desuden TO certifikater – ét på kanten og ét på din server – og begge skal være i orden.
Tre tjek dækker hverdagen: at certifikatet fornys automatisk (hos Hostious følger gratis SSL med og fornys af systemet), at AL trafik omdirigeres fra http til https med én 301 – og at WordPress selv kender sin https-adresse, så du undgår „mixed content“, hvor billeder hentes over http og hængelåsen forsvinder. Går det galt alligevel, viser udløbs-guiden vejen tilbage, og hele emnefeltet – fra DNS til certifikatfælder bag Cloudflare – er samlet i domæne/DNS/SSL-hubben.
Krypteringen er nøjagtig lige stærk. Betalte varianter tilbyder længere garantier og udvidet organisationsvalidering – relevant for få, ikke for de fleste. Let’s Encrypt dækker langt størstedelen af behov.
Ikke mærkbart – moderne TLS er hurtigt, og https er forudsætningen for HTTP/2 og HTTP/3, der gør sitet HURTIGERE end gammel http nogensinde var. Hastighedsargumentet peger i dag den modsatte vej.
Oftest mixed content: siden hentes over https, men enkelte billeder eller scripts stadig over http. Ret webadresserne i indholdet (søg/erstat http:// → https://), så vender hængelåsen tilbage.