“Forbindelsen er ikke privat”, er min side blevet hacket?
24. august 2026
Det er nok den advarsel, der giver flest bankende hjerter. Browseren viser en rød advarsel, “Forbindelsen er ikke privat”, og det lyder som om nogen sidder og lytter med. Men i langt de fleste tilfælde handler det om noget langt mindre dramatisk: et udløbet certifikat.
Hvad er det certifikat egentlig
Det certifikat, kaldet SSL eller TLS, er det, der gør, at din side vises med en hængelås og “https” foran adressen i browseren. Det beviser over for besøgende, at forbindelsen mellem deres browser og din side er krypteret, så ingen undervejs kan opsnappe det, der bliver sendt frem og tilbage, for eksempel oplysninger i en kontaktformular. Certifikatet har en udløbsdato, ligesom et pas, og bliver det ikke fornyet i tide, viser browseren advarslen, uanset om der reelt er sket noget med din side eller ej.
I dag udsteder de fleste hostingudbydere certifikater automatisk og gratis, gennem en tjeneste der hedder Let’s Encrypt, og fornyer dem hver tredje måned uden at nogen behøver tænke på det. Problemet opstår typisk, når den automatiske fornyelse af en eller anden grund fejler, uden at nogen opdager det, før certifikatet allerede er udløbet.
Hvorfor det stadig haster
Selvom det som regel ikke betyder, at siden er hacket, skal det stadig løses hurtigt. Moderne browsere er ikke længere bare bløde i det, mange viser i dag en fuld skærm med advarsel, som kræver flere klik at komme forbi, og de fleste besøgende klikker væk med det samme, i stedet for at kæmpe sig igennem. Google nedprioriterer desuden sider uden gyldigt certifikat i søgeresultaterne. Så selvom den tekniske fare ikke er akut, er den forretningsmæssige skade det, hver time certifikatet er udløbet, mister du besøgende og tillid.
Hvordan skelner man fra et rigtigt hack
Et udløbet certifikat viser sig altid som den samme, forudsigelige advarsel, uanset hvilken side på dit website du besøger. Er din side derimod rent faktisk kompromitteret, ser det som regel anderledes ud: uventede popups, mistænkelige omdirigeringer til andre sider, eller pludselig nyt indhold du aldrig har skrevet. Er det “bare” certifikat-advarslen, og intet andet ser mistænkeligt ud, er det trygt at ånde lettet op, mens det bliver rettet.
Andre grunde til advarslen
Certifikatet kan også vise sig forkert, hvis du for nylig har flyttet din side til en ny adresse eller et nyt domæne, uden at certifikatet er fulgt med. Eller hvis siden af en fejl kommer til at blande sikkert og usikkert indhold, for eksempel et billede der stadig hentes over den gamle, ukrypterede forbindelse. Det udløser en mildere advarsel, men bør stadig rettes.
Sådan undgår man det
Ved at lade nogen forny certifikatet automatisk og overvåge, at fornyelsen rent faktisk lykkes hver gang, i stedet for at opdage det, når en kunde ringer og spørger, om siden er blevet hacket. Det er en lille, kedelig detalje at holde styr på, men den slags kedelige detaljer er præcis dem, der stille og roligt ødelægger tilliden til en hjemmeside, hvis ingen passer på dem.
Et eksempel fra virkeligheden
En kunde flyttede sit domæne til en ny registrar og glemte, i alt postyret, at nævne det til den, der stod for certifikatet. Ugen efter begyndte browseren at advare alle besøgende, og kunden ringede i panik, overbevist om at siden var blevet hacket midt i en travl salgsperiode. Det tog under ti minutter at sætte et nyt certifikat op og få hængelåsen tilbage, langt kortere tid, end det tog at berolige nerverne. Pointen er ikke, at den slags aldrig sker, det er, at den slags skal opdages og rettes, før en eneste besøgende når at se advarslen, ikke bagefter.
Hvad du selv kan tjekke
Klikker du på hængelåsen, eller mangel på samme, i adressefeltet, kan du som regel se, hvornår certifikatet udløber, og hvem det er udstedt til. Står der et navn eller domæne, der ikke matcher din egen side, er det værd at reagere hurtigt. Men i ni ud af ti tilfælde er historien langt mindre dramatisk end den røde advarsel selv antyder, det er en dato, der er løbet ud, ikke en indbrudstyv der er inde og rode.
Det koster ikke noget at have styr på
Det er værd at nævne, at et gyldigt certifikat i dag ikke koster ekstra, det er en gratis, standard del af enhver ordentlig hostingaftale. Betaler du stadig særskilt for det, eller har du slet ikke overblik over, hvem der egentlig har ansvaret for at forny det, er det et godt tegn på, at det er på tide at samle det tekniske ét sted, hos én du kan spørge, i stedet for at det ligger og flyder mellem flere forskellige udbydere.
Står du med en helt anden fejl eller advarsel, har jeg samlet de mest almindelige situationer og hvad de betyder ét sted her.