Tietokeskus
Oppaat, syväanalyysit ja uutiset web-tietoturvasta.
Suositellut artikkelit

Parhaat Semrush-vaihtoehdot 2026 (Verkkosivuston auditoinneille ja tietoturvalle)
Semrush on SEO-ammattilaisten kultastandardi - mutta se on kallis, monimutkainen ja markkinointikeskeinen, ei tietoturvakeskeinen. Tässä ovat parhaat vaihtoehdot verkkosivustoauditoinneille 2026.

Parhaat Google PageSpeed -vaihtoehdot 2026 (Täydellinen vertailu)
Google PageSpeed Insights on oletuslähtökohta web-suorituskyvylle. Mutta se kertoo vain osan tarinasta. Tässä ovat parhaat vaihtoehdot.
ERR_CERT_DATE_INVALID: mitä se tarkoittaa ja miten korjaat sen
NET::ERR_CERT_DATE_INVALID tarkoittaa, että varmenne on juuri nyt voimassaoloikkunansa ulkopuolella. Googlen tiedot osoittavat, että väärässä oleva laitteen kello aiheuttaa sen paljon useammin kuin vanhentunut varmenne. Näin selvität kumpi on kyseessä ja korjaat molemmat.
Näin luet DMARC-raportteja: koosteraportin XML kenttä kentältä
DMARC-koosteraportit näyttävät vaikeilta, mutta niissä on vain kolme osiota. Tämä opas käy oikean RFC 9990 -raportin läpi kenttä kentältä, esittelee seitsemän käytännössä esiintyvää rivikuviota ja kertoo, mitä kullekin tehdään.
Näin uusit SSL-sertifikaatin: vaiheittainen opas vuodelle 2026
Uusi SSL-sertifikaatti oikein: Certbot-komennot Let's Encryptille, CSR- ja vahvistusprosessi ostetuille sertifikaateille, uusiminen hallintapaneeleissa ja CDN-palveluissa sekä uuden sertifikaatin toiminnan varmistaminen. Päivitetty 200 ja 47 päivän voimassaolosääntöjen mukaan.
SSL-varmenne vanhentunut: mitä tapahtuu ja miten korjaat sen nopeasti
Vanhentunut SSL-varmenne korvaa sivustosi varoitussivulla ja rikkoo rajapinnat välittömästi. Tässä kerrotaan, mitä tarkalleen tapahtuu, millä komennoilla tarkistat ja korjaat tilanteen ja miksi lyhenevät voimassaoloajat tekevät automaatiosta pakollista vuonna 2026.
Täydellinen sähköpostitodennuksen käyttöönotto: SPF, DKIM ja DMARC nollasta p=reject-tasolle
6–10 viikon vaiheittainen täytäntöönpanosuunnitelma IT-päälliköille: kartoita jokainen lähettäjä, julkaise oikeat SPF- ja DKIM-tietueet, lue DMARC-raportteja ja siirry turvallisesti p=reject-tasolle menettämättä yhtäkään oikeaa sähköpostia.
HTTP-tietoturvaotsikoiden vahvistaminen: Vaiheittainen opas toteutukseen
F-luokituksesta vahvistettuun A-luokkaan: ota käyttöön HSTS, nosniff, kehyssuojaus ja Permissions-Policy välittömästi, ja julkaise Content-Security-Policy kolmessa turvallisessa vaiheessa — nginx- ja Apache-konfiguraatioiden avulla.
Verkkosivuston häiriönhallinta: Vaiheittainen opas IT-päälliköille
Kattava NIST-pohjainen häiriönhallintasuunnitelma pienille IT-tiimeille: vakavuustasot, yhteystietokortit, testatut varmuuskopiot, eristäminen todisteita tuhoamatta, GDPR:n 72 tunnin ilmoitusvelvollisuus ja syyllistämätön jälkipuinti.
Verkkosivuston tietoturva-auditointi: täydellinen opas 2026
Mitä verkkosivuston tietoturva-auditointi todella testaa, mitkä neljä syvyystasoa on tarjolla ja kahdeksanvaiheinen prosessi tälle viikolle.
DMARC-seuranta: näin luet raportit ja pääset turvallisesti p=reject-tilaan
Yli puolet DMARC-tietueen julkaisevista verkkotunnuksista ei kerää raportteja lainkaan. Näin DMARC-seuranta toimii, näin luet koosteraportin, mitä RFC 9990 muutti vuonna 2026 ja miten pääset p=reject-tilaan estämättä omaa postiasi.
SPF-tietueen syntaksi: mekanismit, määreet ja rajat
SPF-tietue on yksi DNS:n TXT-tietue, joka alkaa merkinnällä v=spf1, luettelee valtuutetut lähettäjäsi ja päättyy all-mekanismiin. Tässä ovat kaikki mekanismit, määreet ja RFC 7208:n kovat rajat, jotka rikkovat oikealta näyttäviä tietueita.
ERR_CERT_COMMON_NAME_INVALID: mitä virhe tarkoittaa ja miten korjaat sen
Varmenne on aito ja voimassa, mutta se myönnettiin eri nimille kuin osoiterivillä näkyvälle. Näin ERR_CERT_COMMON_NAME_INVALID syntyy, ja näin sekä kävijä että sivuston omistaja korjaavat sen.
X-Frame-Options: mitä otsake tekee ja miten määrität sen oikein
X-Frame-Options kertoo selaimelle, saako sivustosi upottaa kehykseen, ja se on klassinen suoja klikkauskaappausta vastaan. Näin DENY ja SAMEORIGIN toimivat, mitkä arvot pettävät hiljaa ja milloin kannattaa siirtyä CSP frame-ancestors -direktiiviin.
ERR_CERT_AUTHORITY_INVALID: mistä virhe johtuu ja miten korjaat sen
NET::ERR_CERT_AUTHORITY_INVALID tarkoittaa, ettei selain pystynyt rakentamaan luottamusketjua varmenteestasi juurivarmenteeseen, johon se luottaa. Tässä ovat seitsemän syytä, kuinka erotat 30 sekunnissa palvelinvian laitevirheestä, ja tarkka korjaus jokaiseen tapaukseen.
Pingdom-vaihtoehto: 7 parasta valintaa 2026
Pingdomilla ei ole ilmaista tasoa, ja aloitussuunnitelmaan kuuluu vain 10 tarkistusta. Tässä kuusi parasta Pingdom-vaihtoehtoa 2026 vertailtuna: ilmaistasot, tarkistusvälit, hälytykset ja hinta.
GTmetrix-vaihtoehto: 6 parasta valintaa 2026
GTmetrix Basic antaa nykyään 5 testiä kuukaudessa kolmen kuukauden ajan. Tässä kuusi parasta GTmetrix-vaihtoehtoa vuonna 2026, vertailtuna ilmaisrajojen, testipaikkojen, datan säilytyksen ja hinnan mukaan.
Mikä on DKIM? DomainKeys Identified Mail selitettynä (opas 2026)
DKIM lisää jokaiseen verkkotunnuksesi lähettämään viestiin kryptografisen allekirjoituksen, jotta vastaanottavat palvelimet voivat todistaa viestin aidoksi ja muuttumattomaksi. Näin se toimii, näin otat sen käyttöön ja näin se rikkoutuu.
Mozilla Observatory -vaihtoehdot: parhaat korvaajat 2026
Mozilla Observatory suljettiin syyskuussa 2024 ja MDN:n seuraaja testaa vain HTTP-otsakkeita. Tässä parhaat vaihtoehdot 2026 rinnakkain vertailtuna.
ERR_SSL_PROTOCOL_ERROR: mitä virhe tarkoittaa ja miten korjaat sen
ERR_SSL_PROTOCOL_ERROR ilmestyy, kun selaimen ja palvelimen välinen TLS-kättely katkeaa. Tässä ovat virheen aiheuttajat sekä korjaukset kävijöille ja sivuston ylläpitäjille.
Verkkosivuston tietoturvan tarkistuslista: 12 tärkeää vaihetta 2026
HTTPS:stä ja suojausotsakkeista DMARC:iin, varmuuskopioihin ja dark web -valvontaan: käytännöllinen 12 kohdan tietoturvalista vuodelle 2026 prioriteetteineen.
DMARC-käyttöönotto vaihe vaiheelta (p=none → p=reject)
Gmail, Yahoo ja Outlook edellyttävät nykyään DMARC:ia lähettäviltä verkkotunnuksilta. Tämä opas vie sinut vaihe vaiheelta ensimmäisestä p=none-tietueesta täyteen p=reject-valvontaan – raportit, linjauskorjaukset ja kaikki – menettämättä aitoja viestejä.
Mikä on HSTS? HTTP Strict Transport Security selitettynä
HSTS käskee selainta lataamaan sivustosi vain HTTPS:n kautta – ei protokollan alennuksia eikä mahdollisuutta ohittaa varmennevirheitä. Näin se toimii, näin otat sen käyttöön nginxissä, Apachessa, IIS:ssä ja Cloudflaressa – ja näin esilataat sen turvallisesti.
"Yhteytesi ei ole yksityinen": mitä virhe tarkoittaa ja miten korjaat sen
Varoitus "Yhteytesi ei ole yksityinen" tarkoittaa, ettei selain voinut varmentaa sivuston TLS-varmennetta. Tässä syyt ja korjaukset.
SPF-tietueen tarkistus: näin testaat, luet ja korjaat SPF:n
SPF-tietueen tarkistus kertoo sekunneissa, voiko verkkotunnuksesi väärentää. Näin luet, testaat ja korjaat SPF-tietueesi ja täytät Gmailin, Yahoon ja Microsoftin uudet vaatimukset.
Verkkosivuston haavoittuvuusskanneri: mitä se tarkistaa
Mitä verkkosivuston haavoittuvuusskanneri tarkistaa, miten luet raportin ja korjaat tärkeimmät ongelmat sekä miten valitset oikean skannerin.

Parhaat MX Toolbox -vaihtoehdot 2026 (Rehellinen arvostelu)
MX Toolbox on tunnettu nimi DNS- ja sähköpostidiagnostiikassa. Onko se silti paras vaihtoehto vuonna 2026? Käymme läpi parhaat vaihtoehdot - ja miksi FortifyNet johtaa listaa.
GDPR ja tietoturva-auditoinnit: Käytännön opas verkkosivuston omistajille
Käytännön katsaus siihen, mitä GDPR tarkoittaa verkkosivustosi teknisen turvallisuuden kannalta. Tämä on yleisopas - konsultoi aina lakimiestä tilanteesi kannalta sopivaa neuvontaa varten.
Dark Web -seuranta: Tunnista onko yrityksesi tiedot vaarantuneet
Käytännön opas dark web -altistumiseen ja tietomurtoihin vastaamiseen.
HTTP-tietoturvaotsikoita: Täydellinen opas 2026
Hallitse HSTS, CSP, X-Frame-Options ja kaikki kriittiset tietoturvaotsikoita.
DNS-suojauskonfiguraatio: SPF, DMARC, DNSSEC ja CAA
Kattava opas verkkotunnuksesi DNS:n suojaamiseen ja sähköpostin väärentämisen estämiseen.
SSL/TLS-varmenteet: Täydellinen opas A+-arvosanaan
Kaikki SSL/TLS-konfiguraatiosta A+-arvosanan ja maksimaalisen turvallisuuden saavuttamiseksi.
Core Web Vitals 2026: Mitä tarvitset Google-sijoitukseen
Google päivitti Core Web Vitals -kriteereitä. Kuinka optimoida verkkosivustosi.