SSL-sertifikaatti webhotellissa on digitaalinen turvasertifikaatti, joka salaa verkkosivuston ja käyttäjän selaimen välisen tietoliikenteen. Se mahdollistaa HTTPS-yhteyden, joka suojaa arkaluonteisia tietoja, kuten salasanoja ja maksutietoja. Tässä artikkelissa käymme läpi kaiken oleellisen SSL-sertifikaateista webhotellin yhteydessä.
Miten SSL-sertifikaatti suojaa verkkosivustoa käytännössä?
SSL-sertifikaatti suojaa verkkosivustoa salaamalla kaiken datan, joka kulkee käyttäjän selaimen ja palvelimen välillä. Ilman salausta tieto liikkuu selkokielisenä, jolloin se on periaatteessa luettavissa ulkopuolisille. SSL muuttaa tämän tiedon salattuun muotoon, jota vain oikeat osapuolet voivat lukea.
Käytännössä SSL toimii niin sanotun kättelyprotokollan avulla. Kun käyttäjä avaa HTTPS-sivuston, selain ja palvelin sopivat salausavaimesta muutamassa millisekunnissa ennen kuin mitään tietoa siirretään. Tämän jälkeen kaikki liikenne, kuten lomakkeiden täyttö, kirjautuminen tai ostotapahtuma, kulkee salatussa tunnelissa.
SSL-sertifikaatti myös todentaa sivuston omistajan henkilöllisyyden tai organisaation. Tämä tarkoittaa, että käyttäjä voi luottaa olevansa yhteydessä aitoon sivustoon eikä huijaussivulle, joka matkii alkuperäistä. Tämä on erityisen tärkeää verkkokaupalle ja kaikille sivustoille, joilla käsitellään henkilötietoja.
Miksi selain merkitsee sivuston turvattomaksi ilman SSL:ää?
Selaimet merkitsevät sivuston turvattomaksi ilman SSL:ää, koska kaikki suuret selainvalmistajat, kuten Google, Mozilla ja Apple, ovat päättäneet varoittaa käyttäjiä sivustoista, jotka eivät käytä HTTPS-yhteyttä. Tämä varoitus on konkreettinen merkki siitä, että sivusto ei täytä nykyisiä tietoturvasuosituksia.
Käytännössä ilman SSL-sertifikaattia toimiva sivusto näyttää osoitepalkissa tekstin ”Ei turvallinen” tai vastaavan varoituksen. Joissain tapauksissa selain saattaa jopa estää sivuston avaamisen kokonaan tai näyttää erillisen varoitussivun ennen kuin käyttäjä pääsee etenemään.
Tämä vaikuttaa suoraan käyttäjäkokemukseen ja luottamukseen. Tutkimukset osoittavat johdonmukaisesti, että käyttäjät poistuvat sivustolta nopeasti nähdessään turvallisuusvaroituksen. Yrityssivustolle tai verkkokaupalle tämä tarkoittaa menetettyä liikennettä ja asiakkaita.
Mitä eroa on ilmaisella ja maksullisella SSL-sertifikaatilla?
Ilmainen SSL-sertifikaatti, kuten Let’s Encrypt tarjoaa, salaa liikenteen yhtä tehokkaasti kuin maksullinen vaihtoehto. Tärkein ero on vahvistustaso, sertifikaatin myöntäjän maine sekä lisäominaisuudet, kuten laajennettu organisaatiovalidointi.
Ilmainen SSL-sertifikaatti
Ilmaiset sertifikaatit ovat niin sanottuja DV-sertifikaatteja (Domain Validation), jotka vahvistavat ainoastaan, että hakijalla on hallinta kyseiseen verkkotunnukseen. Ne ovat täysin toimivia tavallisille verkkosivustoille, blogeille ja pienyritysten sivuille. Niiden voimassaoloaika on usein lyhyempi, tyypillisesti 90 päivää, joten uusiminen täytyy automatisoida tai tehdä säännöllisesti.
Maksullinen SSL-sertifikaatti
Maksulliset sertifikaatit tarjoavat korkeamman vahvistustason. OV-sertifikaatti (Organization Validation) vahvistaa yrityksen olemassaolon, ja EV-sertifikaatti (Extended Validation) on korkein taso, jota käyttävät esimerkiksi pankit ja suuret verkkokaupat. Maksullisiin sertifikaatteihin sisältyy usein myös tekninen tuki ja taloudellinen takuu tietoturvaloukkausten varalta.
Useimmille verkkosivustoille ilmainen SSL riittää täysin. Jos sivustolla käsitellään maksutietoja tai arkaluonteisia henkilötietoja laajassa mittakaavassa, maksullinen OV- tai EV-sertifikaatti lisää uskottavuutta ja käyttäjien luottamusta.
Miten SSL-sertifikaatti vaikuttaa Google-hakusijoituksiin?
SSL-sertifikaatti vaikuttaa Google-hakusijoituksiin suoraan, koska Google on vahvistanut HTTPS:n olevan yksi hakualgoritminsa sijoitustekijöistä. Sivustot, joilla on voimassa oleva SSL-sertifikaatti ja HTTPS-yhteys, saavat pienen mutta merkittävän edun verrattuna HTTP-sivustoihin.
Vaikutus ei ole valtava yksittäisenä tekijänä, mutta se on helppo ja nopea parannus, joka kannattaa aina tehdä. Lisäksi SSL vaikuttaa epäsuorasti sijoituksiin parantamalla käyttäjäkokemusta. Kun käyttäjät eivät poistu sivustolta heti turvallisuusvaroituksen takia, poistumisprosentti laskee ja sivustolla vietetty aika kasvaa. Nämä käyttäytymissignaalit vaikuttavat myös Googlen arviointiin.
Vuonna 2026 käytännössä jokainen kilpailija hakutuloksissa käyttää jo HTTPS:ää, joten SSL:n puuttuminen on selkeä haitta hakusijoitusten kannalta. Se on myös edellytys monille muille teknisille optimoinneille, kuten HTTP/2-protokollan hyödyntämiselle, joka nopeuttaa sivuston latausaikoja.
Kuinka usein SSL-sertifikaatti pitää uusia?
SSL-sertifikaatti pitää uusia sen voimassaoloajan päättyessä. Maksulliset sertifikaatit ovat tyypillisesti voimassa yhden vuoden kerrallaan, kun taas ilmaiset Let’s Encrypt -sertifikaatit vanhenevat 90 päivän välein. Sertifikaatin vanhentuminen tarkoittaa, että sivusto menettää HTTPS-yhteyden välittömästi.
Useimmat webhotellipalvelut tarjoavat automaattisen uusinnan, erityisesti Let’s Encrypt -sertifikaateille. Tämä on suositeltava tapa hallita sertifikaatteja, koska manuaalinen uusiminen voi helposti unohtua, ja vanhentuneen sertifikaatin aiheuttama katkos haittaa sekä käyttäjiä että hakusijoituksia.
Kannattaa asettaa muistutus tai tarkistaa säännöllisesti sertifikaatin voimassaoloaika webhotellin hallintapaneelista. Monet palveluntarjoajat lähettävät automaattisen sähköposti-ilmoituksen muutama viikko ennen vanhentumista, jotta uusiminen ehditään tehdä ajoissa.
Mistä tietää, onko webhotellin SSL-sertifikaatti oikein asennettu?
SSL-sertifikaatin oikea asennus näkyy selaimessa lukkokuvakkeena osoitepalkissa sekä HTTPS-etuliitteenä sivuston osoitteessa. Jos lukko puuttuu tai osoite alkaa edelleen HTTP:llä, sertifikaatti ei ole asennettu oikein tai se on vanhentunut.
Tarkemman tarkistuksen voi tehdä ilmaisilla verkkotyökaluilla, kuten SSL Labs -palvelulla, joka analysoi sertifikaatin konfiguraation ja antaa arvosanan asennuksen laadusta. Palvelu kertoo muun muassa sertifikaatin voimassaoloajan, myöntäjän ja mahdolliset ongelmat konfiguraatiossa.
Yleisiä asennusongelmia ovat sekalliset sisällöt eli niin sanotut mixed content -virheet, joissa sivusto lataa joitain resursseja, kuten kuvia tai skriptejä, edelleen HTTP-yhteydellä HTTPS:n sijaan. Tämä aiheuttaa selaimen varoituksen, vaikka itse sertifikaatti olisi kunnossa. Ongelma ratkeaa päivittämällä sivuston sisäiset linkit ja resurssien osoitteet HTTPS-muotoon.
Jos webhotellisi hallintaa tai teknistä tukea tarvitaan, yrityksille suunnatut ICT-palvelumme kattavat myös verkkoon liittyvät tekniset ratkaisut. Löydät kaikki palvelumme yhdestä paikasta. Tarvittaessa voit myös ottaa yhteyttä asiantuntijoihimme yhteystietosivumme kautta.

