Suojattujen yhteyksien käyttöönotto Shopify-kaupassasi
Suojattujen yhteyksien käyttöönotto Shopify-kaupassasi varmistaa, että asiakkaidesi syöttämät tiedot pysyvät yksityisinä ja suojattuina. Tämä toteutetaan TLS (Transport Layer Security) -sertifikaatilla (jota kutsutaan joskus myös SSL (Secure Sockets Layer) -sertifikaatiksi), joka salaa kauppasi ja ulkoisen sisällön välisen viestinnän. Sertifikaatti myös julkaisee sisällön turvallisesti käyttämällä HTTPS-protokollaa HTTP-protokollan sijaan.
Jos kauppasi URL-osoite on esimerkiksi http://www.example.com, se muutetaan muotoon https://www.example.com, kun TLS-sertifikaatti on myönnetty. Jos asiakkaasi käyttävät alkuperäistä URL-osoitetta, heidät ohjataan automaattisesti salattuun verkkokauppaan.
TLS-sertifikaateilla on seuraavat edut verkkokaupallesi:
- Ne lisäävät turvallisuutta salaamalla asiakastiedot.
- Ne auttavat rakentamaan asiakkaidesi luottamusta näyttämällä lukkokuvakkeen verkkokauppasi URL-osoitteen vieressä.

Tällä sivulla
TLS-sertifikaatin hankkiminen
TLS-sertifikaatit tarjotaan maksutta kaikille Shopifyhin lisätyille verkkotunnuksille. TLS-sertifikaatti myönnetään automaattisesti seuraavissa tilanteissa:
- Kaikille resursseille, jotka sijaitsevat
.myshopify.com-verkkotunnuksessa. - Kun ostat mukautetun verkkotunnuksen Shopifyn kautta tai siirrät verkkotunnuksen Shopifyhin.
- Kun yhdistät kolmannen osapuolen verkkotunnuksesi Shopifyhin muuttamalla A-tietuetta ja CNAME-tietuetta osoittamaan Shopifyhin. Tässä tapauksessa TLS-varmenteen myöntäminen voi kestää jopa 48 tuntia. Tänä aikana Shopifyn ohjausnäkymän verkkotunnusasetuksissa saattaa näkyä ilmoitus TLS- tai SSL-varmenteen odottamisesta. Jos TLS-varmenteen hankkiminen epäonnistuu 48 tunnin kuluttua, Shopifyn ohjausnäkymän verkkotunnusasetuksissa saatetaan näyttää ilmoitus, että TLS tai SSL ei ole käytettävissä. Jos myyntipaikassasi näkyy 48 tunnin kuluttua
Yhteytesi ei ole suojattu-virheilmoituksen kaltainen viesti, kokeile vianmääritysvaiheita. Jos nämä vaiheet eivät ratkaise TLS-ongelmia, ota yhteyttä Shopify-tukeen.
Voit varmistaa, että TLS-varmenne on myönnetty, tarkistamalla, että verkkotunnuksen tila on Yhdistetty Verkkotunnukset-sivulla. Lisäksi lukkosymboli näkyy verkkokauppasi URL-osoitteen vieressä osoiterivillä, kun tarkastelet myyntipaikkaasi.
Resurssien suojauksen varmistaminen
Jos verkkokauppasi sisältää kuvia, videoita, web-fontteja tai muita resursseja, joita isännöidään muualla kuin Shopifyssa, ne tulisi toimittaa HTTPS-protokollan kautta. Jokainen Shopify-verkkokauppasi sivu, joka sisältää resurssin, jota ei toimiteta HTTPS-protokollan kautta, katsotaan suojaamattomaksi.
Paras tapa varmistaa resurssiesi suojaus on isännöidä kaikkia verkkokauppasi resursseja Shopifyssa.
Jos sinun on isännöitävä resurssejasi Shopifyn ulkopuolella, varmista, että teet seuraavat toimet:
- Säilytä resurssit palvelimella, joka julkaisee HTTPS:n kautta. Lue lisää tiedostojen lataamisesta Shopifyn ohjausnäkymään.
- Isännöi videosisältöäsi palvelussa, joka julkaisee sen HTTPS-protokollan kautta.
- Kun käytät web-fontteja, varmista, että ne julkaistaan HTTPS-protokollan kautta niiden lähteestä.
Sertifiointiviranomaisen valtuutus (CAA) -tietueet
Sertifiointiviranomaisen valtuutus (CAA) -tietuetta käytetään määrittämään, mitkä sertifiointiviranomaiset saavat myöntää sertifikaatteja verkkotunnukselle. Sertifiointiviranomainen (CA) on luotettu taho, joka myöntää sähköisiä asiakirjoja, jotka todentavat digitaalisen entiteetin henkilöllisyyden internetissä.
Et tarvitse CAA-tietueita kauppaasi varten. Jos sinun on kuitenkin käytettävä CAA-tietueita, seuraavat varmentajat (CA) on lisättävä jokaiseen CAA-tietueeseen samalla, kun yhdistät verkkotunnuksesi Shopifyhin:
Kolmannen osapuolen verkkotunnuksen suojausvirheiden vianmääritys
Jos kohtaat verkkotunnuksen yhdistämisen jälkeen TLS- tai SSL-virheitä, kuten ilmoituksia ”SSL odottaa”, ”SSL ei saatavilla” tai ”Yhteytesi ei ole suojattu”, katso vaiheittaiset ratkaisuohjeet kohdasta Verkkotunnusten vianmääritys. Ohjeet sisältävät DNS-varmennuksen, CAA-tietueiden vaatimukset ja DNSSEC-huomiot.