Sichere Verbindungen zu deinem Shopify-Shop aktivieren
Die Aktivierung sicherer Verbindungen zu deinem Shopify-Shop stellt sicher, dass die von deiner Kundschaft eingegebenen Daten privat und sicher bleiben. Dies wird durch ein TLS-Zertifikat (Transport Layer Security) erreicht, das manchmal auch als SSL-Zertifikat (Secure Sockets Layer) bezeichnet wird. Dieses Zertifikat verschlüsselt die Kommunikation zwischen deinem Shop und externen Inhalten und veröffentlicht die Inhalte sicher über HTTPS anstelle von HTTP.
Wenn die URL deines Shops beispielsweise http://www.example.com lautet, wird sie bei der Ausstellung des TLS-Zertifikats in https://www.example.com geändert. Wenn deine Kundschaft die ursprüngliche URL verwendet, wird sie automatisch zum verschlüsselten Onlineshop weitergeleitet.
TLS-Zertifikate bieten die folgenden Vorteile für deinen Onlineshop:
- Sie fügen eine Sicherheitsebene hinzu, indem sie Kundendaten verschlüsseln.
- Sie tragen dazu bei, das Vertrauen deiner Kundschaft aufzubauen, indem neben der URL deines Onlineshops ein Vorhängeschloss-Symbol angezeigt wird.

Auf dieser Seite
Ein TLS-Zertifikat erhalten
TLS-Zertifikate werden für alle Domains, die zu Shopify hinzugefügt werden, kostenlos zur Verfügung gestellt. Ein TLS-Zertifikat wird unter den folgenden Umständen automatisch ausgestellt:
- Für alle Assets, die auf der
.myshopify.com-Domain gehostet werden. - Wenn du eine benutzerdefinierte Domain über Shopify kaufst oder eine Domain zu Shopify überträgst.
- Wenn du deine Drittanbieter-Domain mit Shopify verbindest, indem du deinen A-Record und CNAME-Record so änderst, dass sie auf Shopify verweisen. In diesem Fall kann es bis zu 48 Stunden dauern, bis das TLS-Zertifikat ausgestellt wird. Während dieser Zeit wird in den Domain-Einstellungen deines Shopify-Adminbereichs möglicherweise die Meldung „TLS oder SSL ausstehend“ angezeigt. Wenn deine TLS-Verbindung nach 48 Stunden fehlgeschlagen ist, wird in den Domain-Einstellungen deines Shopify-Adminbereichs möglicherweise die Meldung „TLS oder SSL nicht verfügbar“ angezeigt. Wenn nach 48 Stunden in deiner Storefront eine Fehlermeldung ähnlich wie
Deine Verbindung ist nicht sicherangezeigt wird, führe die Schritte zur Fehlerbehebung aus. Wenn diese Schritte die TLS-Probleme nicht beheben, kontaktiere den Shopify Support.
Du kannst sicherstellen, dass dein TLS-Zertifikat ausgestellt wurde, indem du auf der Seite Domains überprüfst, ob der Status der Domain Verbunden lautet. Außerdem wird beim Aufrufen deiner Storefront in der Adressleiste neben der URL deines Onlineshops das Vorhängeschloss-Symbol angezeigt.
Sicherheit deiner Assets überprüfen
Wenn dein Onlineshop Bilder, Videos, Webfonts oder andere Assets enthält, die nicht bei Shopify gehostet werden, sollten diese über HTTPS bereitgestellt werden. Jede Seite in deinem Shopify-Onlineshop, die ein Asset enthält, das nicht über HTTPS bereitgestellt wird, gilt als unsicher.
Die beste Möglichkeit, um die Sicherheit deiner Assets zu gewährleisten, ist, alle Assets deines Onlineshops bei Shopify zu hosten.
Wenn du deine Assets außerhalb von Shopify hosten musst, beachte Folgendes:
- Hoste deine Assets auf einem Server, der über HTTPS veröffentlicht. Mehr zum Hochladen von Dateien in deinen Shopify-Adminbereich erfahren.
- Hoste deine Videoinhalte bei einem Dienst, der über HTTPS veröffentlicht.
- Wenn du Webfonts verwendest, überprüfe, ob sie von ihrer Quelle über HTTPS veröffentlicht werden.
CAA-Records (Certification Authority Authorization)
Ein CAA-Record (Certification Authority Authorization) wird verwendet, um festzulegen, welche Zertifizierungsstellen Zertifikate für eine Domain ausstellen dürfen. Eine Zertifizierungsstelle (Certificate Authority, CA) ist eine vertrauenswürdige Instanz, die elektronische Dokumente ausstellt, die die Identität einer digitalen Entität im Internet verifizieren.
Du benötigst keine CAA-Einträge für deinen Shop. Wenn du jedoch CAA-Einträge verwenden musst, müssen die folgenden Zertifizierungsstellen (Certificate Authorities, CA) zu jedem CAA-Eintrag hinzugefügt werden, wenn du deine Domain mit Shopify verbindest:
Fehlerbehebung bei Sicherheitsfehlern für deine Drittanbieter-Domain
Wenn nach dem Verbinden deiner Domain TLS- oder SSL-Fehler auftreten, wie z. B. die Meldungen „SSL ausstehend“, „SSL nicht verfügbar“ oder „Deine Verbindung ist nicht sicher“, findest du unter Fehlerbehebung bei Problemen mit Domains eine schrittweise Anleitung zur Lösung, einschließlich DNS-Verifizierung, Anforderungen an CAA-Einträge und DNSSEC-Aspekte.