FS Data

FS Data - webbhotell, domännamn, e-post, servrar


  • Om oss

  • Blogg

  • Panel

  • Webbmail

  • Support

nov 04 2014

Säkerställ WordPress med SSL

Säker WordPress med SSLAtt använda ett SSL-certifikat på sin webbplats, dvs. att ge besökare möjlighet att surfa via https:// istället för http://, är som bekant en väldigt bra sak. Med SSL är trafiken mellan en webbplats och dess besökare krypterad. Utan SSL skickas all data (t ex användaruppgifter) i klartext mellan webbplatsen och besökarna.

SSL är även något som, inom vissa ramar, ska ge bättre placeringar i sökmotorer såsom Google här framöver. Det är ingen kritisk faktor för SEO, som vi har berättat tidigare, men det är alltjämt en liten fördel.

Den enda nackdelen med SSL är att det kan vara lite svårt att få till. Det vill vi råda bot på, genom att visa hur man säkerställer en WordPress-sida med SSL. Så häng med och säkra upp din WordPress-sida nu!

Förutsättning: Ett SSL-certifikat

Börja med att ordna ett SSL-certifikat. Vi har en utmärkt guide till hur man gör det med webbhotell hos oss: FS Data manualer, Säkerställ en webbplats med SSL. Ett aktivt och fungerande SSL-certifikat är en förutsättning för att gå vidare med denna guide.

Konfigurera WordPress för SSL

Om du besöker din WordPress-baserade hemsida, på din https-adress, när SSL-certifikatet har installerats så kommer du bli rätt så förvånad. Hemsidan har nämligen helt tappat sina stilmallar (CSS) och varningar visas om ”osäkert innehåll”. Det är inget att bli orolig över.

Din WordPress-sida byter inte automatiskt till https när SSL-certifikatet är installerat. WordPress är konfigurerat för en (http) adress sedan tidigare, så dina besökare märker inte om/när SSL-certifikatet är installerat.

Det finns två huvudsakliga sätt att arbeta med SSL i WordPress:

Alternativ 1: säkerställ enbart inloggning/administrationspanel

Det här är det enklaste sättet. Fördelarna här är att användaruppgifterna hanteras via SSL (man loggar in säkert) och att man inte måste ändra sökvägar till filer/bilder. Detta kräver även mindre serverresurser (vilket kan ge en snabbare hemsida). Om man inte måste säkerställa hela webbplatsen med SSL så är detta sätt att föredra.

För att enbart säkerställa inloggning/administrationspanel, lägg in följande rad i wp-config.php:

define('FORCE_SSL_ADMIN', true);

Spara wp-config.php och ladda om hemsidan. Logga sedan in i /wp-admin så ser du att anslutningen är säker.

Alternativ 2: Säkerställ hela WordPress

Fördelen med detta sätt är givetvis att hela webbplatsen säkerställs med SSL. Oavsett om man är inloggad eller inte så surfar man via en krypterad anslutning. Nackdelarna är att det kräver mer serverresurser och att man måste ändra (rätt så många) sökvägar till filer/bilder.

Dessutom kan man t ex inte enkelt använda WordPress med ett CDN.

1. Rätta sökvägar till filer/bilder

Börja med att installera och aktivera WordPress-tillägget SSL Insecure Content Fixer. Detta tillägg skriver automatiskt om http till https för ett stort antal systemfiler i WordPress. Om ditt WordPress-tema är rätt utvecklat så kommer t ex stilmallarna att fungera under https med detta tillägg.

Därefter behöver sökvägarna till bilderna rättas. Det gör man enklast med ett tillägg som vi har tipsat om tidigare: Ett enkelt sätt att byta sökvägar i WordPress. Installera och aktivera tillägget samt byt sökväg från http://mindomän.se till https://mindomän.se (som exempel). Uppdatera sökvägarna för allt förutom GUIDs.

Om du har sökvägar hårdkodade t ex i ditt tema så behöver du även uppdatera dessa från http till https.

2. Skriv om allt från http:// till https://

Till sist är det dags att skriva om http till https i adressfältet på hela WordPress-webbplatsen. Om man kör vanliga WordPress (inte Multisite, med nätverksfunktionen) så är det bara att gå in i /wp-admin under ”Inställningar” > ”Allmänt” och ändra WordPressadress (URL) samt Webbplatsadress (URL) från http till https.

Om man däremot kör WordPress i ett nätverk så behöver man lägga in följande rader i .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Spara .htaccess-filen och ladda om hemsidan. Nu kommer hela WordPress att vara säkerställd via SSL. Dessutom skrivs tidigare adresser om rätt, så att du t ex inte tappar värdefulla positioner i sökmotorer. Denna omskrivning fungerar även med nätverksfunktionen (med subdomäner) i WordPress.

3. Kontrollera din webbplats med SSL

Om du säkerställer hela din webbplats med SSL, kontrollera då att alla sidor fungerar ordentligt efteråt. Om du ser att låset i adressfältet är trasigt på en sida så behöver du ta reda på vad det är som orsakar detta. Med webbläsaren Firefox kan man t ex göra det via ”Verktyg” > ”Webbutvecklare” > ”Webbkonsolen”.

Här är ett exempel:

http://www.onlinegroup.com/varumarken/

Den främsta orsaken till att SSL-sidor inte fungerar är att man bäddar in externa element (script/bilder) via http. För att en sida ska vara helt säker måste alla element levereras via https. Detta är vanligt om man använder WordPress-tillägg för social delning (via Twitter/Facebook) som gör externa anrop. För tips på ett tillägg som inte gör externa anrop, läs vårt tidigare inlägg ”Sluta spåra dina besökare (åt andra)”.

Avslutningsvis, ett par kommentarer:

– Det finns ett antal olika WordPress-tillägg som möjliggör SSL. Vi har testat flera av dem, bl a WordPress HTTPS (SSL), Force SSL och Verve SSL. Även om de fungerar i varierande utsträckning (med/utan WordPress nätverksfunktion) så är det bättre att aktivera SSL i WordPress utan tillägg.

– Det går även att säkra enbart inloggningen i WordPress (med flaggan FORCE_SSL_LOGIN, istället för FORCE_SSL_ADMIN, enligt det första alternativet ovan). Vi rekommenderar dock att man säkerställer både inloggning och administrationspanel.

Svårare än så här är det inte att få en säker WordPress-sida. Om du har några frågor kring detta, eller har tips på andra sätt att arbeta med SSL i WordPress, så får du gärna lämna en kommentar här nedan.

Written by · Categorized: Waff, WordPress · Tagged: Google, Guide, https, Kryptering, Säkerhet, SSL, SSL-certifikat, WordPress

aug 21 2013

Mailpile – säker e-post, mycket enklare

Som ni nog har märkt vid det här laget så är vi på FS Data starka anhängare och förespråkare av personlig integritet och säkerhet. Våra kunders information tillhör enbart våra kunder. Vi övervakar och avlyssnar inte våra kunder och vi vill inte att någon annan ska göra det heller.

För över ett år sedan lanserade vi e-posttjänsterna E-post Bas (gratistjänst) och E-post Premium (premiumtjänst), som ett svenskt alternativ till Gmail, Hotmail mfl. stora e-posttjänster. Till skillnad från de stora e-posttjänsterna så omfattas våra tjänster inte av utländsk övervakning. Dessutom har vi svensk support med snabba, stabila och säkra servrar.

MailpileVi vill dock göra ännu mer för våra kunders integritet och säkerhet.

Det var därför självklart för oss att tidigt stödja Mailpile via gräsrotsfinansiering (crowd funding). Mailpile är en e-postklient, baserad på öppen källkod, med fokus på säkerhet, snabbhet, enkelhet och hög funktionalitet.

Detta är vad den första versionen av Mailpile kommer att erbjuda:

  • En modern e-postklient, med öppen källkod, som man kör på sin dator eller hos sin leverantör (t ex FS Data).
  • Ett intuitivt och vackert gränssnitt, som är en fröjd att använda.
  • Användarvänlig e-postkryptering och signaturer med OpenPGP och S/MIME.
  • En väldigt snabb och skalbar sökfunktion (enkelt att hitta e-post).
  • Stöd för många olika språk.
  • Ett smidigt arbetsflöde, med funktioner som förenklar e-posthanteringen.
  • En plattform som möjliggör vidareutveckling med tillägg, teman osv.

För mer information om Mailpile, se gärna denna video:

Mailpile: IndieGoGo Campaign from Brennan Novak on Vimeo.

Det är vår avsikt att inkludera och erbjuda Mailpile som ett alternativt gränssnitt till vår nuvarande webbmail. FS Data är en stor bidragsvidare till Mailpile, vilket bl a innebär att vi kommer att få ett FS Data-anpassat tema. I samråd med utvecklarna av Mailpile kommer vi ordna ett så säkert, snabbt och enkelt gränssnitt som möjligt för våra kunder.

Mailpile är ett projekt som har varit under utveckling en tid och som kan laddas ned via Github. Det är dock ännu inte redo för en skarp produktionsmiljö. Den första alpha-versionen är beräknad till början av 2014. Men precis som vi brukar vara tidigt ute med t ex stöd för nya programversioner så kommer vi ligga i framkant även med Mailpile.

Det är troligt att vi först inför stöd för Mailpile via ett betaprogram för våra kunder. Om du inte är kund till oss än, se då till att bli det snarast möjligt för så tidig åtkomst som möjligt till Mailpile. Läs gärna mer om våra e-posttjänster.

FS Datas e-posttjänster är sedan tidigare väldigt bra, sett till snabbhet, integritet och funktionalitet. Med Mailpile får vi ytterligare fördelar mot de stora internationella e-posttjänsterna. Vi hoppas att detta uppskattas av våra kunder och vi kommer givetvis att hålla er fortsatt uppdaterade om Mailpile här framöver.

Om ni har några frågor om detta, lämna då gärna en kommentar här nedan.

Written by · Categorized: E-post · Tagged: E-post Bas, E-post Premium, Gratis, Integritet, Kryptering, Mailpile, OpenPGP, Säkerhet, Sponsring

jun 21 2012

Ett litet tips för säkrare e-post

Vad skulle ni säga om era vanliga brev skickades i genomskinliga kuvert? Visst vore det rätt så dumt? Ändå är det inte många som tänker på att vanlig e-post skickas i klartext mellan servrar och klienter.

Vill ni skicka e-post inom ert företag eller organisation, utan att utomstående ska kunna läsa detta? Då behöver ni använda TLS (Transport Layer Security, eller transportlagersäkerhet). Med TLS så krypteras och skyddas e-posten.

Det är i princip som när man surfar på en SSL-säkrad hemsida (t ex loggar in i sin Internetbank).

Aktivera säker e-postöverföring

Att aktivera TLS är enkelt. Det enda som behövs är att man bockar i alternativet ”TLS” eller ”SSL” i sitt e-postprogram. Detta brukar man kunna hantera under ”Avancerade inställningar” för e-postkonton i sitt e-postprogram.

Här är övriga uppgifter som behövs för att använda TLS hos oss:

Användarnamn: detta framgår i vår kontrollpanel, under ”E-post” > ”Konton”
Lösenord: detta väljer man i vår kontrollpanel, under ”E-post” > ”Konton”
Server för inkommande e-post: pop.fsdata.se (port 110) eller imap.fsdata.se (port 993)
Server för utgående e-post: smtp.fsdata.se (port 587)

Om ni vill ha ytterligare hjälp med detta, kontakta då gärna vår kundtjänst.

Ett annat bra sätt att skydda sin e-post från oönskad avlyssning, det är att välja en svensk e-postleverantör. E-post som hanteras inom Sverige berörs nämligen inte av utländska övervakningslagar (såsom SOPA, PIPA, Patriot Act osv) eller FRA-lagen. Faktum är att svenska säkerhetsexperter även rekommenderar detta.

FS Data har en av världens största och mest säkra och stabila e-postlösningar, som baseras på Microsoft Exchange Server. Våra e-posttjänster är väl tilltagna vad det gäller utrymme och fulla av funktionalitet såsom delade kalendrar, mobil e-post, webbmail osv. Läs gärna mer om våra e-posttjänster här.

Written by · Categorized: E-post · Tagged: E-post, E-postleverantör, Kryptering, Övervakning, Säkerhet, Sverige, Tips, TLS

© 2025 FS Data AB | Priser exkl. moms