HTTPS (HyperText Transfer Protocol Secure) on HTTP-protokollan salattu versio, joka käyttää SSL/TLS-sertifikaattia tietoliikenteen salaamiseen. Se varmistaa, että käyttäjän ja palvelimen välinen data pysyy turvassa.
Miten HTTPS ja SSL toimivat?
Kun käyttäjä avaa HTTPS-suojatun sivuston, tapahtuu seuraava prosessi:
- Selain pyytää yhteyttä palvelimelle
- Palvelin lähettää SSL-sertifikaatin, joka todistaa sivuston aitouden
- Salattu yhteys muodostetaan — kaikki liikenne salataan
- Lukkokuvake ilmestyy selaimen osoiteriville merkiksi turvallisesta yhteydestä
SSL-sertifikaatti sisältää sivuston julkisen avaimen, verkkotunnuksen tiedot ja sertifikaatin myöntäjän allekirjoituksen. Nykyään käytetään teknisesti TLS-protokollaa (Transport Layer Security), mutta nimi “SSL” on vakiintunut yleiskieleen.
Miksi HTTPS on välttämätön?
HTTPS ei ole enää valinnainen — se on perusedellytys jokaiselle verkkosivustolle. Syitä on useita:
- Google suosii HTTPS-sivustoja — salaamaton HTTP-sivusto sijoittuu heikommin hakutuloksissa
- Selaimet varoittavat — Chrome ja muut selaimet merkitsevät HTTP-sivustot “ei turvallisiksi”
- Tietosuoja — lomakkeiden tiedot (nimi, sähköposti, puhelin) kulkevat salattuna
- Asiakkaiden luottamus — lukkokuvake kertoo kävijälle, että sivusto on turvallinen
- GDPR-vaatimus — henkilötietojen käsittely edellyttää riittävää tietoturvatasoa
SSL-sertifikaatin tyypit
Yritykselle on tarjolla eritasoisia SSL-sertifikaatteja:
| Tyyppi | Kuvaus | Sopii |
|---|---|---|
| DV (Domain Validation) | Vahvistaa verkkotunnuksen hallinnan | Pienet yritykset, blogit |
| OV (Organization Validation) | Vahvistaa myös yrityksen tiedot | Keskisuuret yritykset |
| EV (Extended Validation) | Laajin tarkistus, yrityksen nimi näkyy | Verkkokaupat, pankit |
Useimmat pienyritykset pärjäävät DV-sertifikaatilla, jonka saa ilmaiseksi esimerkiksi Let’s Encryptin tai Cloudflaren kautta.
Yhteenveto
HTTPS ja SSL-sertifikaatti ovat nykyaikaisen verkkosivuston perusedellytyksiä. Ne suojaavat kävijöiden tietoja, parantavat hakukonenäkyvyyttä ja rakentavat luottamusta. Kaikki toimittamamme sivustot sisältävät automaattisesti ilmaisen SSL-sertifikaatin Cloudflaren kautta — lisäkustannuksia ei tule.