Tietokeskus

Oppaat, syväanalyysit ja uutiset web-tietoturvasta.

ERR_CERT_DATE_INVALID: mitä se tarkoittaa ja miten korjaat sen
Oppaat 8 min

ERR_CERT_DATE_INVALID: mitä se tarkoittaa ja miten korjaat sen

NET::ERR_CERT_DATE_INVALID tarkoittaa, että varmenne on juuri nyt voimassaoloikkunansa ulkopuolella. Googlen tiedot osoittavat, että väärässä oleva laitteen kello aiheuttaa sen paljon useammin kuin vanhentunut varmenne. Näin selvität kumpi on kyseessä ja korjaat molemmat.

Johan HolmLue lisää
Näin luet DMARC-raportteja: koosteraportin XML kenttä kentältä
Tietoturva 7 min

Näin luet DMARC-raportteja: koosteraportin XML kenttä kentältä

DMARC-koosteraportit näyttävät vaikeilta, mutta niissä on vain kolme osiota. Tämä opas käy oikean RFC 9990 -raportin läpi kenttä kentältä, esittelee seitsemän käytännössä esiintyvää rivikuviota ja kertoo, mitä kullekin tehdään.

David LindgrenLue lisää
Näin uusit SSL-sertifikaatin: vaiheittainen opas vuodelle 2026
Oppaat 8 min

Näin uusit SSL-sertifikaatin: vaiheittainen opas vuodelle 2026

Uusi SSL-sertifikaatti oikein: Certbot-komennot Let's Encryptille, CSR- ja vahvistusprosessi ostetuille sertifikaateille, uusiminen hallintapaneeleissa ja CDN-palveluissa sekä uuden sertifikaatin toiminnan varmistaminen. Päivitetty 200 ja 47 päivän voimassaolosääntöjen mukaan.

Johan HolmLue lisää
SSL-varmenne vanhentunut: mitä tapahtuu ja miten korjaat sen nopeasti
Oppaat 8 min

SSL-varmenne vanhentunut: mitä tapahtuu ja miten korjaat sen nopeasti

Vanhentunut SSL-varmenne korvaa sivustosi varoitussivulla ja rikkoo rajapinnat välittömästi. Tässä kerrotaan, mitä tarkalleen tapahtuu, millä komennoilla tarkistat ja korjaat tilanteen ja miksi lyhenevät voimassaoloajat tekevät automaatiosta pakollista vuonna 2026.

Sofia BergströmLue lisää
Täydellinen sähköpostitodennuksen käyttöönotto: SPF, DKIM ja DMARC nollasta p=reject-tasolle
Oppaat 16 min

Täydellinen sähköpostitodennuksen käyttöönotto: SPF, DKIM ja DMARC nollasta p=reject-tasolle

6–10 viikon vaiheittainen täytäntöönpanosuunnitelma IT-päälliköille: kartoita jokainen lähettäjä, julkaise oikeat SPF- ja DKIM-tietueet, lue DMARC-raportteja ja siirry turvallisesti p=reject-tasolle menettämättä yhtäkään oikeaa sähköpostia.

FortifyNet Security TeamLue lisää
HTTP-tietoturvaotsikoiden vahvistaminen: Vaiheittainen opas toteutukseen
Oppaat 15 min

HTTP-tietoturvaotsikoiden vahvistaminen: Vaiheittainen opas toteutukseen

F-luokituksesta vahvistettuun A-luokkaan: ota käyttöön HSTS, nosniff, kehyssuojaus ja Permissions-Policy välittömästi, ja julkaise Content-Security-Policy kolmessa turvallisessa vaiheessa — nginx- ja Apache-konfiguraatioiden avulla.

FortifyNet Security TeamLue lisää
Verkkosivuston häiriönhallinta: Vaiheittainen opas IT-päälliköille
Oppaat 17 min

Verkkosivuston häiriönhallinta: Vaiheittainen opas IT-päälliköille

Kattava NIST-pohjainen häiriönhallintasuunnitelma pienille IT-tiimeille: vakavuustasot, yhteystietokortit, testatut varmuuskopiot, eristäminen todisteita tuhoamatta, GDPR:n 72 tunnin ilmoitusvelvollisuus ja syyllistämätön jälkipuinti.

FortifyNet Security TeamLue lisää
Verkkosivuston tietoturva-auditointi: täydellinen opas 2026
Oppaat 6 min

Verkkosivuston tietoturva-auditointi: täydellinen opas 2026

Mitä verkkosivuston tietoturva-auditointi todella testaa, mitkä neljä syvyystasoa on tarjolla ja kahdeksanvaiheinen prosessi tälle viikolle.

Johan HolmLue lisää
DMARC-seuranta: näin luet raportit ja pääset turvallisesti p=reject-tilaan
Tietoturva 7 min

DMARC-seuranta: näin luet raportit ja pääset turvallisesti p=reject-tilaan

Yli puolet DMARC-tietueen julkaisevista verkkotunnuksista ei kerää raportteja lainkaan. Näin DMARC-seuranta toimii, näin luet koosteraportin, mitä RFC 9990 muutti vuonna 2026 ja miten pääset p=reject-tilaan estämättä omaa postiasi.

David LindgrenLue lisää
SPF-tietueen syntaksi: mekanismit, määreet ja rajat
Tietoturva 8 min

SPF-tietueen syntaksi: mekanismit, määreet ja rajat

SPF-tietue on yksi DNS:n TXT-tietue, joka alkaa merkinnällä v=spf1, luettelee valtuutetut lähettäjäsi ja päättyy all-mekanismiin. Tässä ovat kaikki mekanismit, määreet ja RFC 7208:n kovat rajat, jotka rikkovat oikealta näyttäviä tietueita.

David LindgrenLue lisää
ERR_CERT_COMMON_NAME_INVALID: mitä virhe tarkoittaa ja miten korjaat sen
Oppaat 8 min

ERR_CERT_COMMON_NAME_INVALID: mitä virhe tarkoittaa ja miten korjaat sen

Varmenne on aito ja voimassa, mutta se myönnettiin eri nimille kuin osoiterivillä näkyvälle. Näin ERR_CERT_COMMON_NAME_INVALID syntyy, ja näin sekä kävijä että sivuston omistaja korjaavat sen.

Johan HolmLue lisää
X-Frame-Options: mitä otsake tekee ja miten määrität sen oikein
Tietoturva 7 min

X-Frame-Options: mitä otsake tekee ja miten määrität sen oikein

X-Frame-Options kertoo selaimelle, saako sivustosi upottaa kehykseen, ja se on klassinen suoja klikkauskaappausta vastaan. Näin DENY ja SAMEORIGIN toimivat, mitkä arvot pettävät hiljaa ja milloin kannattaa siirtyä CSP frame-ancestors -direktiiviin.

David LindgrenLue lisää
ERR_CERT_AUTHORITY_INVALID: mistä virhe johtuu ja miten korjaat sen
Oppaat 8 min

ERR_CERT_AUTHORITY_INVALID: mistä virhe johtuu ja miten korjaat sen

NET::ERR_CERT_AUTHORITY_INVALID tarkoittaa, ettei selain pystynyt rakentamaan luottamusketjua varmenteestasi juurivarmenteeseen, johon se luottaa. Tässä ovat seitsemän syytä, kuinka erotat 30 sekunnissa palvelinvian laitevirheestä, ja tarkka korjaus jokaiseen tapaukseen.

Johan HolmLue lisää
Pingdom-vaihtoehto: 7 parasta valintaa 2026
Oppaat 7 min

Pingdom-vaihtoehto: 7 parasta valintaa 2026

Pingdomilla ei ole ilmaista tasoa, ja aloitussuunnitelmaan kuuluu vain 10 tarkistusta. Tässä kuusi parasta Pingdom-vaihtoehtoa 2026 vertailtuna: ilmaistasot, tarkistusvälit, hälytykset ja hinta.

Sofia BergströmLue lisää
GTmetrix-vaihtoehto: 6 parasta valintaa 2026
Oppaat 7 min

GTmetrix-vaihtoehto: 6 parasta valintaa 2026

GTmetrix Basic antaa nykyään 5 testiä kuukaudessa kolmen kuukauden ajan. Tässä kuusi parasta GTmetrix-vaihtoehtoa vuonna 2026, vertailtuna ilmaisrajojen, testipaikkojen, datan säilytyksen ja hinnan mukaan.

Sofia BergströmLue lisää
Mikä on DKIM? DomainKeys Identified Mail selitettynä (opas 2026)
Tietoturva 8 min

Mikä on DKIM? DomainKeys Identified Mail selitettynä (opas 2026)

DKIM lisää jokaiseen verkkotunnuksesi lähettämään viestiin kryptografisen allekirjoituksen, jotta vastaanottavat palvelimet voivat todistaa viestin aidoksi ja muuttumattomaksi. Näin se toimii, näin otat sen käyttöön ja näin se rikkoutuu.

David LindgrenLue lisää
Mozilla Observatory -vaihtoehdot: parhaat korvaajat 2026
Tietoturva 7 min

Mozilla Observatory -vaihtoehdot: parhaat korvaajat 2026

Mozilla Observatory suljettiin syyskuussa 2024 ja MDN:n seuraaja testaa vain HTTP-otsakkeita. Tässä parhaat vaihtoehdot 2026 rinnakkain vertailtuna.

Erik LindgrenLue lisää
ERR_SSL_PROTOCOL_ERROR: mitä virhe tarkoittaa ja miten korjaat sen
Oppaat 7 min

ERR_SSL_PROTOCOL_ERROR: mitä virhe tarkoittaa ja miten korjaat sen

ERR_SSL_PROTOCOL_ERROR ilmestyy, kun selaimen ja palvelimen välinen TLS-kättely katkeaa. Tässä ovat virheen aiheuttajat sekä korjaukset kävijöille ja sivuston ylläpitäjille.

Johan HolmLue lisää
Verkkosivuston tietoturvan tarkistuslista: 12 tärkeää vaihetta 2026
Oppaat 7 min

Verkkosivuston tietoturvan tarkistuslista: 12 tärkeää vaihetta 2026

HTTPS:stä ja suojausotsakkeista DMARC:iin, varmuuskopioihin ja dark web -valvontaan: käytännöllinen 12 kohdan tietoturvalista vuodelle 2026 prioriteetteineen.

Johan HolmLue lisää
DMARC-käyttöönotto vaihe vaiheelta (p=none → p=reject)
Tietoturva 8 min

DMARC-käyttöönotto vaihe vaiheelta (p=none → p=reject)

Gmail, Yahoo ja Outlook edellyttävät nykyään DMARC:ia lähettäviltä verkkotunnuksilta. Tämä opas vie sinut vaihe vaiheelta ensimmäisestä p=none-tietueesta täyteen p=reject-valvontaan – raportit, linjauskorjaukset ja kaikki – menettämättä aitoja viestejä.

David LindgrenLue lisää
Mikä on HSTS? HTTP Strict Transport Security selitettynä
Tietoturva 7 min

Mikä on HSTS? HTTP Strict Transport Security selitettynä

HSTS käskee selainta lataamaan sivustosi vain HTTPS:n kautta – ei protokollan alennuksia eikä mahdollisuutta ohittaa varmennevirheitä. Näin se toimii, näin otat sen käyttöön nginxissä, Apachessa, IIS:ssä ja Cloudflaressa – ja näin esilataat sen turvallisesti.

David LindgrenLue lisää
"Yhteytesi ei ole yksityinen": mitä virhe tarkoittaa ja miten korjaat sen
Oppaat 7 min

"Yhteytesi ei ole yksityinen": mitä virhe tarkoittaa ja miten korjaat sen

Varoitus "Yhteytesi ei ole yksityinen" tarkoittaa, ettei selain voinut varmentaa sivuston TLS-varmennetta. Tässä syyt ja korjaukset.

Johan HolmLue lisää
SPF-tietueen tarkistus: näin testaat, luet ja korjaat SPF:n
Tietoturva 8 min

SPF-tietueen tarkistus: näin testaat, luet ja korjaat SPF:n

SPF-tietueen tarkistus kertoo sekunneissa, voiko verkkotunnuksesi väärentää. Näin luet, testaat ja korjaat SPF-tietueesi ja täytät Gmailin, Yahoon ja Microsoftin uudet vaatimukset.

Johan HolmLue lisää
Verkkosivuston haavoittuvuusskanneri: mitä se tarkistaa
Tietoturva 6 min

Verkkosivuston haavoittuvuusskanneri: mitä se tarkistaa

Mitä verkkosivuston haavoittuvuusskanneri tarkistaa, miten luet raportin ja korjaat tärkeimmät ongelmat sekä miten valitset oikean skannerin.

Mikael KorhonenLue lisää
Parhaat MX Toolbox -vaihtoehdot 2026 (Rehellinen arvostelu)
Tietoturva 5 min

Parhaat MX Toolbox -vaihtoehdot 2026 (Rehellinen arvostelu)

MX Toolbox on tunnettu nimi DNS- ja sähköpostidiagnostiikassa. Onko se silti paras vaihtoehto vuonna 2026? Käymme läpi parhaat vaihtoehdot - ja miksi FortifyNet johtaa listaa.

Erik LindgrenLue lisää
GDPR ja tietoturva-auditoinnit: Käytännön opas verkkosivuston omistajille
Vaatimustenmukaisuus 4 min

GDPR ja tietoturva-auditoinnit: Käytännön opas verkkosivuston omistajille

Käytännön katsaus siihen, mitä GDPR tarkoittaa verkkosivustosi teknisen turvallisuuden kannalta. Tämä on yleisopas - konsultoi aina lakimiestä tilanteesi kannalta sopivaa neuvontaa varten.

Emma KarlssonLue lisää
Dark Web -seuranta: Tunnista onko yrityksesi tiedot vaarantuneet
Dark Web 5 min

Dark Web -seuranta: Tunnista onko yrityksesi tiedot vaarantuneet

Käytännön opas dark web -altistumiseen ja tietomurtoihin vastaamiseen.

Johan HolmLue lisää
HTTP-tietoturvaotsikoita: Täydellinen opas 2026
Tietoturva 5 min

HTTP-tietoturvaotsikoita: Täydellinen opas 2026

Hallitse HSTS, CSP, X-Frame-Options ja kaikki kriittiset tietoturvaotsikoita.

David LindgrenLue lisää
DNS-suojauskonfiguraatio: SPF, DMARC, DNSSEC ja CAA
Tietoturva 6 min

DNS-suojauskonfiguraatio: SPF, DMARC, DNSSEC ja CAA

Kattava opas verkkotunnuksesi DNS:n suojaamiseen ja sähköpostin väärentämisen estämiseen.

David LindgrenLue lisää
SSL/TLS-varmenteet: Täydellinen opas A+-arvosanaan
Oppaat 12 min

SSL/TLS-varmenteet: Täydellinen opas A+-arvosanaan

Kaikki SSL/TLS-konfiguraatiosta A+-arvosanan ja maksimaalisen turvallisuuden saavuttamiseksi.

Johan HolmLue lisää
Core Web Vitals 2026: Mitä tarvitset Google-sijoitukseen
Suorituskyky 5 min

Core Web Vitals 2026: Mitä tarvitset Google-sijoitukseen

Google päivitti Core Web Vitals -kriteereitä. Kuinka optimoida verkkosivustosi.

Emma KarlssonLue lisää

Eväste-asetukset

Käytämme evästeitä parantaaksemme kokemustasi. Voit valita mitkä evästeet hyväksyt.