- Vidensbase
- Indhold
- Domæner & URL'er
- SSL og domænesikkerhed i HubSpot
SSL og domænesikkerhed i HubSpot
Sidst opdateret: 20 maj 2026
HubSpot opretter automatisk et standard-SAN-SSL-certifikat via Google Trust Services, når du tilknytter et domæne til din konto. Oprettelsen af et standard-SSL-certifikat tager normalt et par minutter, men kan tage op til fire timer.
Før du går i gang
Før du begynder at arbejde med SSL og domænesikkerhed i HubSpot, skal du gennemgå kravene og overvejelserne.
Tilladelser kræves Der kræves tilladelse som superadministrator eller domæneindstillinger for at konfigurere domænesikkerhedsindstillinger.
Forstå begrænsninger og overvejelser
- Konti med tilføjelsesprogrammet Brugerdefineret SSL kan uploade brugerdefinerede SSL-certifikater til HubSpot og konfigurere sikkerhedsindstillinger for hvert tilknyttet domæne, f.eks. TLS-versioner og sikkerhedshoveder.
- Hvis der opstår fejl under SSL-opsætningen, kan du læse mere om fejlfinding ved SSL-certifikatfejl.
Forstå SSL
Standard SAN SSL leveret gennem HubSpot er inkluderet og fornyes automatisk 30 dage før udløb. For at forny certifikatet skal domænets CNAME pege på den sikre server, der blev opsat i den indledende proces.
- Google Trust Services er den certifikatmyndighed, der udsteder et certifikat til dit domæne. Hvis dit domæne har en CAA-post (Certification Authority Authorization), skal du sikre dig, at
pki.googer angivet, så SSL kan udstedes eller fornyes. - Hvis du bruger et Let's Encrypt SSL-certifikat, anbefales det at fjerne din CAA-post og derefter tilføje en CAA-post, der understøtter Google Trust Services. Dette sikrer, at dit websted fungerer som forventet på ældre Android-enheder.
Forududsted et SSL-certifikat
Hvis du flytter dit eksisterende websted til HubSpot, kan du forudkonfigurere et SSL-certifikat, så der ikke opstår nedetid på grund af SSL. Du kan forudkonfigurere et SSL-certifikat, mens du forbinder et domæne til HubSpot.
- Under forbindelsesprocessen for et domæne vises der et banner, hvis dit websted har et eksisterende SSL-certifikat. Klik på forudprovisionering, og følg instruktionerne i dialogboksen for at starte provisioneringsprocessen.
- Log ind på din domæneudbyders websted (f.eks. GoDaddy eller Namecheap) i et separat browservindue eller en separat fane.
- Gå til DNS-indstillingernepå din domæneudbyders websted, hvor du administrerer dine DNS-poster.
- Opret nye DNS-poster i henhold til dialogboksen "Forbered dit SSL-certifikat" i HubSpot. Kopier værdierne for "Host" og " Nødvendige data ".
- Når du er færdig, skal du klikke på Bekræfti dialogboksen Forudkonfigurer dit SSL-certifikat. Det kan tage op til fire timer, før dine ændringer behandles. Hvis du får en fejlmeddelelse, når du klikker på Bekræft, skal du vente et par minutter og derefter klikke på Bekræft for at prøve igen.
Bemærk: Hvis du bruger Network Solutions, Namecheap eller GoDaddy, behøver du ikke at kopiere roddomænet. Din udbyder tilføjer automatisk et roddomæne til slutningen af DNS-posten.
- Når dit certifikat er blevet forudkonfigureret, vises et bekræftelsesbanner på skærmbilledet for domæneforbindelse. Du kan derefter fortsætte med at forbinde dit domæne.
Opsæt en DCV-post (Domain Control Validation)
Hvis du ser en fejl i dine domæneindstillinger, der angiver, at "Reverse proxy-domæner kræver din handling for at undgå afbrydelser på webstedet", anbefales det at tilføje en DCV-post (Domain Control Validation) for at holde dit SSL-certifikat opdateret.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- For hvert domæne medmærket Handling påkrævetskal du klikke pårullemenuen Handlinger og vælgeVis DNS-poster.
- Log ind på din domæneudbyders websted i et separat browservindue eller en separat fane, og få adgang til dine DNS-poster. Få mere at vide om DNS-opsætning for de mest almindelige udbydere.
- Gå til DNS-indstillingernepå din domæneudbyders websted, hvor du administrerer dine DNS-poster.
- Opret nye DNS-poster i henhold til vejledningen i dialogboksen i HubSpot. Kopier værdierne for DCV-posten, og indsæt dem i den nye post på din domæneudbyders hjemmeside under DNS-indstillingerne.
- Når du tilføjer en ny DCV-post til din DNS-konto, kan det tage op til 24 timer, før DNS-ændringerne er opdateret.
Opdater domænets sikkerhedsindstillinger
Opdater sikkerhedsindstillingerne for hvert underdomæne, der er forbundet til HubSpot. Sikkerhedsindstillingerne omfatter din hjemmesides protokol (HTTP vs. HTTPS), TLS-version og din hjemmesides sikkerhedshovedlinjer.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
HTTPS-protokol
Kræv, at alle sider på dit websted indlæses sikkert via HTTPS. Når denne indstilling er aktiveret, indlæses indhold, der indlæses via HTTP, såsom billeder og stylesheets, ikkepå dit websted. Indhold, der indlæses via HTTP på et HTTPS-websted, kaldes blandet indhold. Lær, hvordan du løser fejl med blandet indhold på din side.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - I menuen i venstre sidepanel skal du navigere til Indhold > Domæner og URL'er.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- I panelet til højre skal du markere afkrydsningsfeltet Kræv HTTPS for at kræve, at alle sider på domænet indlæses sikkert via HTTPS i stedet for HTTP.
- Når du er færdig, skal du klikke på Gem.
TLS-version
Som standard accepterer HubSpot-servere en forbindelse, der bruger TLS 1.2 og nyere. Forbindelser, der forsøger at bruge en TLS-version, der er lavere end det fastsatte minimum, vil mislykkes.
Bemærk: Nogle sikkerhedsscanninger viser muligvis ældre TLS-versioner (f.eks. TLS 1.0) på Cloudflare-IP-adresser, der bruges til at levere HubSpot-hostet indhold. Dette påvirker ikke dit websteds sikkerhed. Dit websted leveres ved hjælp af den TLS-version, der er konfigureret til dit domæne, f.eks. TLS 1.2.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - I menuen i venstre sidepanel skal du navigere til Indhold > Domæner og URL'er.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- I panelet til højre skal du klikke på rullemenuen TLS-version og vælge en indstilling.
- Når du er færdig, skal du klikke på Gem.
Sikkerhedshoved
Konfigurer din domænesikkerhed, og aktiver sikkerhedshovedet for hvert domæne.
HTTP Strict Transport Security (HSTS)
Tilføj et ekstra sikkerhedslag til dit websted ved at aktivere HTTP Strict Transport Security (HSTS). HSTS instruerer browsere om at konvertere alle HTTP-anmodninger til HTTPS-anmodninger i stedet. Aktivering af HSTS tilføjer HSTS-headeren til svar på anmodninger, der sendes til URL'erne på underdomænet. Få mere at vide om HSTS-headeren.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - I menuen i venstre sidepanel skal du navigere til Indhold > Domæner og URL'er.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshoveder i højre sidepanel.
- For at aktivere HSTS skal du markere afkrydsningsfeltet HTTP Strict Transport Security (HSTS).
- For at redigere, hvor længe browsere skal huske at konvertere HTTP-anmodninger til HTTPS-anmodninger, skal du klikke på rullemenuen Varighed (max-age) og vælge en varighed.
- For at inkludere preload-direktivet i domænets HSTS-header skal du markere afkrydsningsfeltet Aktivér preload. Få mere at vide om HSTS-preloading.
- For at inkludere HSTS-headeren i alle underdomæner under det valgte domæne skal du markere afkrydsningsfeltet Inkluder underdomæner. Hvis HSTS f.eks. er aktiveret for www.examplewebsite.com, og afkrydsningsfeltet Inkluder underdomæner er markeret, vil cool.www.examplewebsite.com også have HSTS aktiveret.
- Når du er færdig, skal du klikke på Gem.
Yderligere domænesikkerhedsindstillinger
Konfigurer yderligere domænesikkerhedshovedet for at kontrollere, hvordan browsere indlæser indhold, håndterer anmodninger og håndhæver beskyttelse på dit domæne. Disse indstillinger hjælper med at forhindre almindelige sårbarheder, såsom cross-site scripting og uautoriseret indlejring af indhold.
Abonnement kræves A Content HubStarter-, Professional- eller Enterprise-abonnement for at aktivere yderligere sikkerhedsindstillinger (f.eks. X-Frame-Options).
X-Frame-Options
Aktivér X-Frame-Options-svarheaderen for at vise, om en browser kan gengive en side i <frame>, <iframe>, <embed> eller <object> html-tags. Få mere at vide om X-Frame-Options-headeren.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshoveder i panelet til højre.
- For at aktivere X-Frame-Options skal du markere afkrydsningsfeltet X-Frame-Options og derefter klikke på rullemenuenDirektiv for at vælge en indstilling:
- For at forhindre, at sider på dit domæne indlæses på en hvilken som helst side i ovenstående tags, skal du vælge deny.
- For at tillade, at sider på dit domæne kun indlæses i ovenstående tags på dit domæne, skal du vælge sameorigin.
- Når du er færdig, skal du klikke på Gem.
X-XSS-Protection
Aktivér X-XSS-Protection-headeren for at tilføje et ekstra sikkerhedslag for brugere af ældre webbrowsere. Aktivering af X-XSS-Protection forhindrer sider i at indlæses, når der opdages cross-site scripting. Få mere at vide om X-XSS-Protection-headeren.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshovedlinjer i panelet til højre.
- For at aktivere X-XSS-Protection-overskriften skal du markere afkrydsningsfeltet X-XSS-Protection, klikke på rullemenuenXSS-indstillinger og vælge en indstilling:
- For at deaktivere XSS-filtrering skal du vælge 0.
- For at fjerne usikre dele af en side, når der opdages et cross-site scripting-angreb, skal du vælge 1.
- For at forhindre visning af en side, hvis der opdages et angreb, skal du vælge 1; mode=block.
- Når du er færdig, skal du klikke på Gem.
X-Content-Type-Options
Aktivér X-Content-Type-Options-headeren for at fravælge sider fra MIME-type-sniffing. Aktivering af denne indstilling fortæller browseren, at den skal følge de MIME-typer, der er angivet i Content-Type-headerne. Få mere at vide om X-Content-Type-Options-headeren.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshoveder i panelet til højre.
- For at fravælge sider fra MIME-type-sniffing skal du markere afkrydsningsfeltet X-Content-Type-Options.
- Når du er færdig, skal du klikke på Gem.
Content-Security-Policy
Aktivér Content-Security-Policy-headeren for at kontrollere de ressourcer, som brugeragenten kan indlæse på en side. Denne header hjælper med at forhindre cross-site scripting-angreb.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshovedlinjer i panelet til højre.
- For at kontrollere, hvilke ressourcer brugeragenten kan indlæse, skal du markere afkrydsningsfeltet Content-Security-Policy:
- Indtast direktiver i feltet Policy-direktiver.
- For at sikre fuld funktionalitet på sider, der hostes af HubSpot, bør domænerne og direktiverne i nedenstående tabel medtages.
- For en liste over andre tilgængelige direktiver kan du læse mere iMozillas guide til Content-Security-Policy-headere.
- For at bruge Content-Security-Policy-headeren med webversionerne af marketing-e-mails skal du indtaste unsafe-inline som et nøgleord, der er beskrevet her. Ellers blokeres styling fra e-mailen.
- For at tillade, at
<script>-elementer kun udføres, hvis de indeholder en nonce-attribut, der matcher den tilfældigt genererede header-værdi, skal du markereafkrydsningsfeltetEnable nonce.
- Indtast direktiver i feltet Policy-direktiver.
- Når du er færdig, skal du klikke på Gem.
Bemærk: HubSpot genererer automatisk en tilfældig værdi ved hver anmodning for alle scripts fra HubSpot og alle scripts, der hostes på HubSpot.
Følgende domæner og direktiver bør medtages for at sikre fuld funktionalitet på sider, der hostes af HubSpot:
| Domæne* | Direktiv(er) | Værktøj |
| *.hsadspixel.net | script-src | Annoncer |
| *.hs-analytics.net | script-src | Analytics |
| *.hubapi.com | connect-src | API-kald (HubDB, formularindsendelser) |
| js.hscta.net | script-src, img-src, connect-src | Opfordringer til handling (knap) |
| js-eu1.hscta.net (kun europæisk datahosting) | script-src, img-src, connect-src | Opfordringer til handling (knap) |
| no-cache.hubspot.com | img-src | Handlingsopfordringer (knap) |
| *.hubspot.com | script-src, img-src, connect-src, frame-src | Handlingsopfordringer (pop-up), chatflows |
| *.hs-sites.com | frame-src | Call-to-action (pop-up) |
| *.hs-sites-eu1.com (kun europæisk datahosting) | frame-src | Opfordringer til handling (pop-up) |
| static.hsappstatic.net | script-src | Indhold (tandhjulsmenu, indlejring af video) |
| *.usemessages.com | script-src | Samtaler, chatflows |
| *.hs-banner.com | script-src, connect-src | Cookiebanner |
| *.hubspotusercontent##.net (## kan være 00, 10, 20, 30 eller 40) | script-src, img-src, style-src | Filer |
| *.hubspot.net | script-src, img-src, frame-src | Filer |
| play.hubspotvideo.com | frame-src | Filer (videoer) |
| play-eu1.hubspotvideo.com (kun europæisk datahosting) | frame-src | Filer (videoer) |
| cdn2.hubspot.net | img-src, style-src | Filer, stylesheets |
| Dit domæne forbundet til HubSpot | frame-src, style-src, script-src | Filer, stylesheets |
| *.hscollectedforms.net | script-src, connect-src | Formularer (ikke-HubSpot-formularer) |
| *.hsleadflows.net | script-src | Formularer (pop-up-formularer) |
| *.hsforms.net | script-src, img-src, frame-src | Formularer, undersøgelser |
| *.hsforms.com | script-src, img-src, frame-src, connect-src, child-src | Formularer, undersøgelser |
| *.hs-scripts.com | script-src | HubSpot-sporingskode |
| *.hubspotfeedback.com | script-src | Undersøgelser |
| feedback.hubapi.com | script-src | Undersøgelser |
| feedback-eu1.hubapi.com (kun europæisk datahosting) | script-src | Undersøgelser |
Content-Security-Policy-Report-Only
Aktivér Content-Security-Policy-Report-Only-headeren for at overvåge politikdirektiver. Politikdirektiverne håndhæves ikke, men virkningerne overvåges, hvilket kan være nyttigt, når du eksperimenterer med politikker. Få mere at vide om Content-Security-Policy-Report-Only-headeren.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - Gå til Indhold > Domæner og URL'er i menuen i venstre sidepanel.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshovedlinjer i panelet til højre.
- For at aktivere denne header skal du markere afkrydsningsfeltet Content-Security-Policy-Report-Only og derefter indtaste dine politikdirektiver.
- For at tillade, at
<script>-elementer kun udføres, hvis de indeholder en nonce-attribut, der matcher den tilfældigt genererede header-værdi, skal du markere afkrydsningsfeltetAktivér nonce. - Når du er færdig, skal du klikke på Gem.
Referrer-Policy
Aktivér Referrer-Policy-headeren for at kontrollere, hvor mange henvisningsoplysninger der skal medtages i anmodninger. Se Mozillas Referrer-Policy-vejledning for en definition af de tilgængelige direktiver.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - I menuen i venstre sidepanel skal du navigere til Indhold > Domæner og URL'er.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshovedlinjer i panelet til højre.
- For at styre, hvor mange henvisningsoplysninger der skal medtages i anmodninger, skal du markere afkrydsningsfeltet Referrer-Policy, klikke på rullemenuenDirektiv og vælge en indstilling.
- Når du er færdig, skal du klikke på Gem.
Permissions-Policy
Aktivér Permissions-Policy-headeren for at kontrollere brugen af browserfunktioner på siden, herunder indholdet af <iframe> -elementet.
- På din HubSpot-konto skal du klikke på
indstillingsikonet på den øverste navigationslinje. - I menuen i venstre sidepanel skal du navigere til Indhold > Domæner og URL'er.
- Klik pårullemenuen Handlinger , og vælg Opdater domænesikkerhedsindstillinger.
- Klik på fanen Sikkerhedshovedlinjer i panelet til højre.
- For at kontrollere brugen af browserfunktioner skal du markere afkrydsningsfeltet Permissions-Policy og derefter indtaste dine direktiver. Se Mozillas vejledning til Permissions-Policy for en liste over direktiver.
- Når du er færdig, skal du klikke på Gem.