På Windows-plattformen vår har du som kunde SSL/TLS-sertifikat slått på automatisk, slik at siden din kan nås via https med hengelås i nettleseren. I denne guiden går vi gjennom hvordan du sørger for at all trafikk går via https, og hvordan du feilsøker hvis hengelåsen mangler.
SSL/TLS-sertifikatene som installeres kommer fra Let’s Encrypt. Om du heller vil bruke et eget SSL/TLS-sertifikat, hjelper supporten vår deg med installasjonen – se artikkelen Opplast eget SSL sertifikat.
Tilpass lenkene dine til https
SSL er slått på automatisk for alle sider på Windows-plattformen. Det du selv må gjøre, er å tilpasse de interne lenkene på nettstedet slik at de går via https i stedet for http. Ofte holder det å legge inn følgende i filen web.config:
<configuration>
<system.webServer>
<rewrite>
<rules>
<rule name="HTTP to HTTPS redirect" stopProcessing="true">
<match url="(.*)" />
<conditions>
<add input="{HTTPS}" pattern="off" ignoreCase="true" />
</conditions>
<action type="Redirect" redirectType="Permanent" url="https://{HTTP_HOST}/{R:1}" />
</rule>
</rules>
</rewrite>
</system.webServer>
</configuration>
Siden viser ingen hengelås – hva gjør jeg?
Hvis siden ikke får hengelåsen for SSL i nettleseren, bør du via «Inspiser» → «Sikkerhet»-fanen i nettleseren (for eksempel Google Chrome) kontrollere hvilke deler av siden som fortsatt kaller http, og oppdatere disse til https.
