Suojattujen yhteyksien käyttöönotto Shopify-kaupassasi

Suojattujen yhteyksien käyttöönotto Shopify-kaupassasi varmistaa, että asiakkaidesi syöttämät tiedot pysyvät yksityisinä ja suojattuina. Tämä toteutetaan TLS (Transport Layer Security) -sertifikaatilla (jota kutsutaan joskus myös SSL (Secure Sockets Layer) -sertifikaatiksi), joka salaa kauppasi ja ulkoisen sisällön välisen viestinnän. Sertifikaatti myös julkaisee sisällön turvallisesti käyttämällä HTTPS-protokollaa HTTP-protokollan sijaan.

Jos kauppasi URL-osoite on esimerkiksi http://www.example.com, se muutetaan muotoon https://www.example.com, kun TLS-sertifikaatti on myönnetty. Jos asiakkaasi käyttävät alkuperäistä URL-osoitetta, heidät ohjataan automaattisesti salattuun verkkokauppaan.

TLS-sertifikaateilla on seuraavat edut verkkokaupallesi:

  • Ne lisäävät turvallisuutta salaamalla asiakastiedot.
  • Ne auttavat rakentamaan asiakkaidesi luottamusta näyttämällä lukkokuvakkeen verkkokauppasi URL-osoitteen vieressä.
    Yhteys on suojattu -lukkokuvake

TLS-sertifikaatin hankkiminen

TLS-sertifikaatit tarjotaan maksutta kaikille Shopifyhin lisätyille verkkotunnuksille. TLS-sertifikaatti myönnetään automaattisesti seuraavissa tilanteissa:

  • Kaikille resursseille, jotka sijaitsevat .myshopify.com-verkkotunnuksessa.
  • Kun ostat mukautetun verkkotunnuksen Shopifyn kautta tai siirrät verkkotunnuksen Shopifyhin.
  • Kun yhdistät kolmannen osapuolen verkkotunnuksesi Shopifyhin muuttamalla A-tietuetta ja CNAME-tietuetta osoittamaan Shopifyhin. Tässä tapauksessa TLS-varmenteen myöntäminen voi kestää jopa 48 tuntia. Tänä aikana Shopifyn ohjausnäkymän verkkotunnusasetuksissa saattaa näkyä ilmoitus TLS- tai SSL-varmenteen odottamisesta. Jos TLS-varmenteen hankkiminen epäonnistuu 48 tunnin kuluttua, Shopifyn ohjausnäkymän verkkotunnusasetuksissa saatetaan näyttää ilmoitus, että TLS tai SSL ei ole käytettävissä. Jos myyntipaikassasi näkyy 48 tunnin kuluttua Yhteytesi ei ole suojattu -virheilmoituksen kaltainen viesti, kokeile vianmääritysvaiheita. Jos nämä vaiheet eivät ratkaise TLS-ongelmia, ota yhteyttä Shopify-tukeen.

Voit varmistaa, että TLS-varmenne on myönnetty, tarkistamalla, että verkkotunnuksen tila on Yhdistetty Verkkotunnukset-sivulla. Lisäksi lukkosymboli näkyy verkkokauppasi URL-osoitteen vieressä osoiterivillä, kun tarkastelet myyntipaikkaasi.

Resurssien suojauksen varmistaminen

Jos verkkokauppasi sisältää kuvia, videoita, web-fontteja tai muita resursseja, joita isännöidään muualla kuin Shopifyssa, ne tulisi toimittaa HTTPS-protokollan kautta. Jokainen Shopify-verkkokauppasi sivu, joka sisältää resurssin, jota ei toimiteta HTTPS-protokollan kautta, katsotaan suojaamattomaksi.

Paras tapa varmistaa resurssiesi suojaus on isännöidä kaikkia verkkokauppasi resursseja Shopifyssa.

Jos sinun on isännöitävä resurssejasi Shopifyn ulkopuolella, varmista, että teet seuraavat toimet:

  • Säilytä resurssit palvelimella, joka julkaisee HTTPS:n kautta. Lue lisää tiedostojen lataamisesta Shopifyn ohjausnäkymään.
  • Isännöi videosisältöäsi palvelussa, joka julkaisee sen HTTPS-protokollan kautta.
  • Kun käytät web-fontteja, varmista, että ne julkaistaan HTTPS-protokollan kautta niiden lähteestä.

Sertifiointiviranomaisen valtuutus (CAA) -tietueet

Sertifiointiviranomaisen valtuutus (CAA) -tietuetta käytetään määrittämään, mitkä sertifiointiviranomaiset saavat myöntää sertifikaatteja verkkotunnukselle. Sertifiointiviranomainen (CA) on luotettu taho, joka myöntää sähköisiä asiakirjoja, jotka todentavat digitaalisen entiteetin henkilöllisyyden internetissä.

Et tarvitse CAA-tietueita kauppaasi varten. Jos sinun on kuitenkin käytettävä CAA-tietueita, seuraavat varmentajat (CA) on lisättävä jokaiseen CAA-tietueeseen samalla, kun yhdistät verkkotunnuksesi Shopifyhin:

Kolmannen osapuolen verkkotunnuksen suojausvirheiden vianmääritys

Jos kohtaat verkkotunnuksen yhdistämisen jälkeen TLS- tai SSL-virheitä, kuten ilmoituksia ”SSL odottaa”, ”SSL ei saatavilla” tai ”Yhteytesi ei ole suojattu”, katso vaiheittaiset ratkaisuohjeet kohdasta Verkkotunnusten vianmääritys. Ohjeet sisältävät DNS-varmennuksen, CAA-tietueiden vaatimukset ja DNSSEC-huomiot.