HTTPS & sikkerhed for SEO
HTTPS er en bekræftet Google-rankingfaktor og en grundlæggende forudsætning for et troværdigt website. I 2026 er der ingen undskyldning for ikke at køre HTTPS — det er gratis, nemt at implementere og afgørende for både SEO og brugertillid.
Hvad er HTTPS?
HTTPS (HyperText Transfer Protocol Secure) er den krypterede version af HTTP. Det bruger TLS/SSL-protokollen til at kryptere kommunikationen mellem brugerens browser og din server. Det beskytter mod aflytning, manipulation og man-in-the-middle-angreb.
HTTPS som rankingfaktor
Google bekræftede HTTPS som rankingfaktor i 2014, og vigtigheden er kun steget siden. Browsere som Chrome markerer nu HTTP-sider som "Ikke sikker", hvilket øger bounce rate og reducerer tilliden hos besøgende.
SSL-certifikater
Typer af SSL-certifikater
- Domain Validation (DV) — den simpleste type, verificerer kun domæneejerskab. Let's Encrypt tilbyder gratis DV-certifikater.
- Organization Validation (OV) — verificerer også virksomhedens identitet. Bruges af mange forretningssites.
- Extended Validation (EV) — den mest omfattende validering. Viser virksomhedsnavnet i certifikatdetaljerne.
Gratis vs. betalte certifikater
For de fleste websites er et gratis Let's Encrypt-certifikat tilstrækkeligt. Google skelner ikke mellem gratis og betalte certifikater i sin ranking. Betalte certifikater kan dog tilbyde ekstra funktioner som warranty og support.
Migrering fra HTTP til HTTPS
Planlægning
En HTTPS-migrering er teknisk set en siteflytning, og den bør planlægges grundigt for at undgå tab af trafik og rankings.
Trin-for-trin
- Anskaf SSL-certifikat og installer det på din server
- Opdater alle interne links til HTTPS-versioner
- Opsæt 301-redirects fra alle HTTP-URL'er til HTTPS
- Opdater robots.txt og sitemap med HTTPS-URL'er
- Opdater Google Search Console med den nye HTTPS-property
- Tjek for mixed content — alle ressourcer skal loades via HTTPS
- Opdater external services som Google Analytics, sociale medier og tredjepartsintegrationer
Mixed content
Mixed content opstår, når en HTTPS-side loader ressourcer (billeder, scripts, stylesheets) via HTTP. Browsere kan blokere disse ressourcer eller vise advarsler. Brug browserens DevTools til at identificere og rette mixed content.
Sikkerhedsheaders for SEO
Ud over HTTPS bør du implementere sikkerhedsheaders, der beskytter mod almindelige angreb.
Vigtige headers
- HSTS (Strict-Transport-Security) — tvinger browsere til at bruge HTTPS
- Content-Security-Policy — forhindrer cross-site scripting (XSS)
- X-Frame-Options — beskytter mod clickjacking
- X-Content-Type-Options — forhindrer MIME-type sniffing
HSTS og SEO
HSTS er særligt vigtigt for SEO, da det eliminerer den indledende HTTP-redirect. Browsere der har besøgt dit site før, vil automatisk bruge HTTPS, hvilket forbedrer loadtiden.
Overvågning og vedligeholdelse
Certifikatfornyelse
SSL-certifikater udløber — typisk efter 90 dage for Let's Encrypt eller 1-2 år for betalte certifikater. Automatiser fornyelsen for at undgå nedetid og sikkerhedsadvarsler.
Sikkerhedsscanning
Brug værktøjer som SSL Labs Server Test til regelmæssigt at kontrollere din SSL-konfiguration og identificere svagheder.
Ofte stillede spørgsmål
Hvor meget påvirker HTTPS mine rankings?
HTTPS er en relativt let rankingfaktor sammenlignet med indhold og links. Men det er en "hygiejnefaktor" — uden HTTPS risikerer du at miste tillid hos både Google og brugere.
Kan jeg miste trafik ved migrering til HTTPS?
Ja, en dårligt udført migrering kan medføre midlertidigt tab af trafik. De mest almindelige årsager er manglende redirects, mixed content og forkert konfigurerede canonical tags. Med korrekt planlægning bør trafikken stabilisere sig inden for få uger.
Er gratis SSL-certifikater lige så gode som betalte?
Fra et SEO-perspektiv er der ingen forskel. Google behandler alle gyldige SSL-certifikater ens. Let's Encrypt bruges af millioner af websites og er fuldt ud anerkendt.
Hvad gør jeg, hvis mit certifikat udløber?
Et udløbet certifikat viser en sikkerhedsadvarsel, der forhindrer de fleste brugere i at besøge dit site. Forny certifikatet omgående og overvej at automatisere fornyelsesprocessen fremover.