Aktivering af sikre forbindelser til din Shopify-butik

Når du aktiverer sikre forbindelser til din Shopify-butik, sikrer du, at de data, dine kunder indtaster, forbliver private og sikre. Dette opnås ved hjælp af et TLS-certifikat (Transport Layer Security), nogle gange kaldet et SSL-certifikat (Secure Sockets Layer), som krypterer kommunikationen mellem din butik og eksternt indhold og udgiver indholdet sikkert ved hjælp af HTTPS i stedet for HTTP.

Hvis din butiks webadresse f.eks. er http://www.example.com, ændres webadressen til https://www.example.com, når TLS-certifikatet udstedes. Hvis dine kunder bruger den oprindelige webadresse, omdirigeres de automatisk til den krypterede webshop.

TLS-certifikater har følgende fordele for din webshop:

  • De tilføjer et sikkerhedslag ved at kryptere kundedata.
  • De er med til at opbygge dine kunders tillid ved at vise et hængelåsikon ud for din webshops webadresse.
    Hængelåsikon for sikker forbindelse

Anskaffelse af et TLS-certifikat

TLS-certifikater leveres gratis for alle domæner, der føjes til Shopify. Et TLS-certifikat udstedes automatisk i følgende tilfælde:

  • For alle aktiver, der hostes på .myshopify.com-domænet.
  • Når du køber et tilpasset domæne via Shopify eller overfører et domæne til Shopify.
  • Når du knytter dit tredjepartsdomæne til Shopify ved at ændre din A-post og CNAME-post, så de peger på Shopify. I dette tilfælde kan det tage op til 48 timer, før TLS-certifikatet udstedes. I mellemtiden vises der muligvis “TLS afventer” eller “SSL afventer” i domæneindstillingerne i din Shopify-administrator. Hvis din TLS er mislykket efter 48 timer, vises der muligvis en meddelelse om “TLS utilgængelig” eller “SSL utilgængelig” i domæneindstillingerne i din Shopify-administrator. Hvis du får en fejlmeddelelse i stil med Din forbindelse er ikke sikker i dit butikslayout efter 48 timer, kan du prøve fejlfindingstrinene. Hvis disse trin ikke løser TLS-problemerne, skal du kontakte Shopify Support.

Du kan sikre dig, at dit TLS-certifikat er blevet udstedt, ved at bekræfte, at domænets status er Forbundet på siden Domæner. Derudover vises hængelåsikonet ud for din webshops webadresse i adresselinjen, når du ser dit butikslayout.

Bekræftelse af, at dine aktiver er sikre

Hvis din webshop indeholder billeder, videoer, webfonte eller andre aktiver, der hostes et andet sted end på Shopify, skal de leveres via HTTPS. Enhver side i din Shopify-webshop, der indeholder et aktiv, som ikke leveres via HTTPS, betragtes som usikker.

Den bedste måde at sikre, at dine aktiver er sikre, er at hoste alle din webshops aktiver på Shopify.

Hvis du har brug for at hoste dine aktiver uden for Shopify, skal du sørge for at gøre følgende:

CAA-poster (Certification Authority Authorization)

En CAA-post (Certification Authority Authorization) bruges til at angive, hvilke certifikatudstedere der har tilladelse til at udstede certifikater for et domæne. En certifikatudsteder (CA) er en betroet enhed, der udsteder elektroniske dokumenter, som bekræfter en digital enheds identitet på internettet.

Du behøver ikke CAA-poster for din butik. Men hvis du er påkrævet at bruge CAA-poster, skal følgende certificeringsmyndigheder (CA) føjes til hver CAA-post, samtidig med at du knytter dit domæne til Shopify:

Fejlfinding af sikkerhedsfejl for dit tredjepartsdomæne

Hvis du oplever TLS- eller SSL-fejl (f.eks. meddelelserne “SSL afventer”, “SSL utilgængelig” eller “Din forbindelse er ikke sikker”), efter du har tilknyttet dit domæne, kan du se Fejlfinding af problemer med domæner for at få en trinvis vejledning til løsning, herunder DNS-bekræftelse, krav til CAA-poster og overvejelser om DNSSEC.