Nappaa tosi hyvät tarjoukset verkkokaupasta! Tarjouksiin
TLS-varmenne tekee verkkosivustasi luotettavat
TLS-varmenne (entinen SSL) turvaa sivustosi verkkotapahtumat ja suojaa asiakastietojen yksityisyyden. Jos suojaus puuttuu, selain varoittaa sivustovierailijalle sivuston heikosta tietoturvasta. On siis ehdottoman tärkeää varmistaa varmenteella nettisivustosi luotettavuus, jottet menetä potentiaalisia asiakkaitasi ja annat luotettavan kuvan yrityksestäsi.
TLS suojaa Internet-yhteydet ja estää rikollisia lukemasta tai muokkaamasta kahden järjestelmän välillä siirrettäviä tietoja. Kun asiakas näkee riippulukon osoiterivillä olevan URL-osoitteen vieressä, viestii se siitä, että sivusto on suojattu TLS:n avulla ja siellä on turvallista vierailla ja asioida.
Hyötysi
Kotimainen
Luotettava
Automaatio
TLS-varmenteet ja lisäpalvelut
Usein kysyttyä TLS-varmenteesta
TLS (Transport Layer Security), joka on ennen tunnettu nimellä SSL, on nettisivustolle asennettava teknologiaratkaisu. Se salaa selaimen ja käyttäjän välisen liikenteen ja kertoo sivustolla vierailevalle, että kyseinen sivusto on luotettava. Varmenteella varmistat, etteivät sinun ja asiakkaidesi väliset tiedot päädy vääriin käsiin.
SSL-varmennetta ovat jo pitkään käyttäneet verkkokaupat ja pankit. Ne ovat halunneet varmistaa, etteivät asiakkaiden tiedot päädy vääriin käsiin.
Vuodesta 2017 lähtien SSL-varmenteiden merkitys korostuu, kun nettiselaimet alkavat ilmoittaa käyttäjilleen, että ilman SSL-varmennetta toimivat sivustot ovat epäluotettavia.
Esimerkiksi Google on kertonut, että sen tarkoituksena on tehdä palvelinvarmenteista normi. Tämä tapahtuu heikentämällä ilman varmennetta toimivien sivustojen mainetta. Google on rajoittanut esimerkiksi sijaintitiedon hyödyntämistä sellaisilla sivustoilla, joilla ei ole käytössään SSL-varmennetta.
Lyhenteet kertovat, kuinka tarkasti varmennetta hakeva taho tunnistetaan ja kuinka luotettava se on.
DV-sertifikaatti (Domain Validation) on tunnistuksen matalin taso. Tässä ratkaisussa todennetaan pelkästään varmennetta hakevan tahon mahdollisuus käyttää sivustoa pyörittävää palvelinta tarkastetaan. Sen sijaan itse organisaation olemassaoloa ei tarkisteta mistään.
OV-sertifikaatti (Organization Validation) tarjoaa korkeampaa suojaa ja varmistaa palvelimen hallinnoinnin lisäksi organisaation tiedot tarkistusprosessin kautta.
Asennusprosessi vaihtelee palvelinkohtaisesti. Katso tarkemmat ohjeet täältä.
Voit tarkistaa, onko verkkosivustollasi TLS-suojaus kirjoittamalla selaimen osoiteriville verkko-osoitteen eteen https:// (esimerkiksi https://www.yritys.fi). Mikäli sivusto on suojattu, selain kertoo tämän usein vihreällä lukko-ikonilla. Mikäli verkko-osoitteen edessä on jokin muu merkki tai sivusto ei aukea ollenkaan, sivusto ei ole suojattu.
Certificate Authority tarkoittaa yritystä, joka voi myöntää nettiselaimiin asennettavia SSL-varmenteita. Jotta nämä yritykset saavat tähän luvan, on selainvalmistajien hyväksymän riippumattoman tarkastajan auditoitava varmenteiden myöntäjä vuosittain.
Varmenteiden myöntäjät, kuten Telia, pitävät hallussaan juurivarmenteeksi kutsuttua tunnistetta. Juurivarmenne asennetaan maailman suurimpiin selaimiin ja sivustolle myönnettävät SSL-sertifikaatit allekirjoitetaan juurivarmenteella. Näin tieto luotettavasta tunnistuksesta välittyy internetin käyttäjälle.
Tyypillisin syy virheilmoitukseen on, että sertifikaatti on myönnetty eri URL:lle kuin mihin kävijä ohjataan (name mismatch error). Silloin selain ilmoittaa virheestä. Tämä voidaan korjata ohjaamalla kaikki liikenne oikean URL:n alaisuuteen.
Toinen yleinen ongelma on luottamusvirhe (SSL certificate for this site is not trusted). Tämä tarkoittaa, että sivuston SSL-sertifikaatti on kotikutoinen tai asennettu väärin.
SSL-varmenteita voi tehdä myös itse, mutta tällaisilla varmenteilla ei ole selainten luottamusta. Selaimet esittävät itse luodut sertifikaatit epäluotettavina ja näytölle tulevaa virheilmoitusta on vaikea ohittaa.
Toinen ”SSL certificate for this site is not trusted ”-virheilmoituksen aiheuttaja on virhe varmennetta asentaessa. Varmenteen toimivuus edellyttää kolmeportaista tunnistusta. Sivustolle asennettavan yksilöllinen SSL-varmenne on allekirjoitettava juurivarmenteen luottamuksen sisältävällä välivarmenteella (intermediate certificate).
Maaliskuussa 2026 varmenteiden pisin mahdollinen voimassaoloaika lyheni 398 vuorokaudesta 200 vuorokauteen. Maaliskuussa 2027 voimassaoloaika lyhenee 100 vuorokauteen ja vuonna 2029 vain 47 vuorokauteen.
Lyhyt voimassaoloaika parantaa turvallisuutta vähentäen sekä vuotaneen yksityisen avaimen käyttömahdollisuuksia että revokoinnin tarvetta. Telia suosittelee automatisoimaan varmenteiden uusimisen ACME:n avulla jo nyt.
Telian SSL -palvelun selain- ja käyttöjärjestelmä
| Selain | Käyttöjärjestelmä | Muu |
|
Internet Explorer |
Linux |
Java |
|
Edge |
iOS | |
|
Firefox |
OS X | |
|
Chrome |
Windows | |
|
Safari |
||
|
Opera |
||
|
iOS Safari |
||
|
Opera Mini |
||
|
Android Browser |
||
|
Opera Mobile |
||
|
Chrome for Android |
SSL-varmenteet toimivat 99,9 % internetkäyttäjistä ja sertifikaatit suojaavat tuhansia verkkosivustoja.