Mitä lukkoikoni tarkoittaa
Näetkö lukkoikonin osoitteen vieressä selaimessasi? Se on HTTPS – salattu yhteys. Kaikki vierailijan ja verkkosivun välillä kulkeva on lukittu kuoreen, jota kukaan matkalla ei voi lukea.
- HTTP: posti lähettää postikortteja – jokainen postinkantaja voi lukea ne.
- HTTPS: posti lähettää lukittuja kuoria – vain lähettäjällä ja vastaanottajalla on avain.
Ilman HTTPS:ää selaimet merkitsevät verkkosivun tänään “Not secure” – ja vierailijat katoavat. Onneksi se on tänään ilmaista ja melkein automaattista:
Näytän sinulle: HTTPS GitHub Pagesissa
- Settings → Pages → ruksaa Enforce HTTPS.
- Siinä se. Sertifikaatti (verkkosivun sähköinen henkilöllisyystodistus) myönnetään automaattisesti GitHubin toimesta, joka uusii sen itse.
Muilla hosting-palveluilla etsi “Let’s Encrypt” tai “free SSL” – jokainen kunnon hosting tarjoaa sen yhdellä klikkauksella.
Pomom turvallisuustarkistuslista
HTTPS on perus, mutta projektipomo valvoo muutakin:
- Ei salaisuuksia Gitissä –
.envavaimillasi on.gitignore:ssa (tarkistagit status:lla). Jos avain vuotaa, vaihda se heti. - Vahvat salasanat, ei koskaan verkkosivulla – pääsy rekisteröijään, hostingiin ja GitHubiin tallennetaan salasanahallintaan (vanhempiesi).
- Mieti ennen henkilötietojen jakamista – ei tarkkoja kotiosoitteita, lasten puhelinnumeroita tai nimiä kuvien kanssa ilman lupaa. Luokkatovereiden tai joukkuetovereiden kuvista kysy aina saatko julkaista ne.
- Varmuuskopiot – koodisi on GitHubissa (varmuuskopio itsessään!), mutta entä datasi? Kuvat? Pidä kopio myös verkkosivun ulkopuolella.
GDPR lapsipomoille: heti kun verkkosivu julkaisee tietoa muista ihmisistä (joukkuekuvat, opettajien nimet), tarvitset heidän suostumuksensa. Alle 15-vuotiaiden luokkatovereiden kohdalla se tarkoittaa vanhemman suostumusta. Rehtorisi tai valmentajasi voi kertoa mitä koulullasi tai seurallasi on jo valmiina.
Nyt sinun vuorosi 💪
- Ota Enforce HTTPS käyttöön ja tarkista:
http://your-site...ohjaa automaattisestihttps://:iin. - Käy pomom 4-kohtainen tarkistuslista läpi ja merkitse ✅ tai mitä pitää korjata.
- Avaa verkkosivusi ja katso sitä vieraan silmin: onko siellä jotain sinusta tai muista, jota ei pitäisi olla julkista?
Tarkista: Verkkosivusi pyörii HTTPS:llä lukkoikonilla, salaisuudet eivät ole Gitissä, ja henkilötiedot julkaistaan harkiten ja luvalla.
Mitä opit tästä oppitunnista
- HTTPS salaa yhteyden – tänään se on ilmainen ja pakollinen.
- Salaiset avaimet ja salasanat eivät koskaan mene Gitiin tai verkkosivulle.
- Tietoa muista julkaisessa tarvitaan aina suostumus.
© 2026 Ing. Martin Polak / AlgoRhino · Sisällön käyttöehdot