הפעלת חיבורים מאובטחים לחנות Shopify שלך

הפעלת חיבורים מאובטחים לחנות Shopify שלך מבטיחה שהנתונים שהלקוחות מזינים נשארים פרטיים ומאובטחים. הדבר מושג באמצעות אישור TLS (אבטחת שכבת התעבורה), המכונה לעיתים אישור SSL (Secure Sockets Layer), אשר מצפין את התקשורת בין החנות לבין תוכן חיצוני, ומפרסם את התוכן באופן מאובטח באמצעות HTTPS במקום HTTP.

לדוגמה, אם כתובת ה-URL של החנות שלך היא http://www.example.com, הכתובת משתנה ל-https://www.example.com כאשר אישור ה-TLS מונפק. אם הלקוחות שלך ישתמשו בכתובת ה-URL המקורית, הם יופנו אוטומטית לחנות המקוונת המוצפנת.

לאישורי TLS יש את היתרונות הבאים עבור החנות המקוונת שלך:

  • הם מוסיפים שכבת אבטחה על ידי הצפנת נתוני לקוחות.
  • הם עוזרים לבסס את האמון של הלקוחות שלך על ידי הצגת סמל מנעול ליד כתובת ה-URL של החנות המקוונת שלך.
    סמל מנעול המציין חיבור מאובטח

קבלת אישור TLS

אישורי TLS מסופקים בחינם לכל הדומיינים שמתווספים ל-Shopify. אישור TLS מונפק אוטומטית בנסיבות הבאות:

  • עבור כל הנכסים שמתארחים בדומיין .myshopify.com.
  • בעת רכישת דומיין מותאם אישית דרך Shopify או העברת דומיין אל Shopify.
  • בעת חיבור דומיין צד שלישי ל-Shopify על-ידי שינוי רשומת ה-A ורשומת ה-CNAME כך שיפנו אל Shopify. במקרה זה, ייתכן שיחלפו עד 48 שעות עד להנפקת אישור ה-TLS. במהלך זמן זה, עשוי להופיע הסטטוס 'ממתין' עבור TLS או SSL בהגדרות הדומיין במנהל של Shopify. לאחר 48 שעות, אם ה-TLS נכשל, עשויה להופיע הודעה שלפיה TLS או SSL אינם זמינים בהגדרות הדומיין במנהל של Shopify. אם מופיעה הודעת שגיאה דומה ל-Your connection is unsecure בחזית החנות לאחר 48 שעות, יש לנסות את השלבים לפתרון בעיות. אם שלבים אלו לא פותרים את בעיות ה-TLS, יש ליצור קשר עם התמיכה של Shopify.

ניתן לוודא שאישור ה-TLS הונפק על ידי בדיקה שסטטוס הדומיין הוא Connected (מחובר) בדף דומיינים. בנוסף, סמל המנעול מוצג לצד כתובת ה-URL של החנות המקוונת בשורת הכתובת כאשר צופים בחזית החנות.

בדיקה שהנכסים מאובטחים

אם החנות המקוונת כוללת תמונות, סרטונים, גופני רשת או נכסים אחרים שמתארחים במקום אחר מחוץ ל-Shopify, עליהם להישלח דרך HTTPS. כל דף בחנות המקוונת ב-Shopify שכולל נכס שאינו נשלח דרך HTTPS נחשב ללא מאובטח.

האפשרות הטובה ביותר להבטיח שהנכסים מאובטחים היא לארח את כל נכסי החנות המקוונת ב-Shopify.

אם יש צורך לארח את הנכסים מחוץ ל-Shopify, יש לוודא שמבצעים את הפעולות הבאות:

רשומות Certification Authority Authorization (CAA)

רשומת Certification Authority Authorization (CAA) משמשת כדי לציין אילו רשויות אישורים מורשות להנפיק אישורים עבור דומיין. רשות אישורים (CA) היא ישות מהימנה המנפיקה מסמכים אלקטרוניים שמאמתים את הזהות הדיגיטלית של ישות באינטרנט.

אין צורך ברשומות CAA עבור החנות. עם זאת, אם נדרש ממך להשתמש ברשומות CAA, יש להוסיף את רשויות האישורים (CA) הבאות לכל רשומת CAA באותו זמן שבו מחברים את הדומיין אל Shopify:

פתרון שגיאות אבטחה עבור דומיין צד שלישי

במקרה של שגיאות TLS או SSL לאחר חיבור הדומיין, כגון ההודעות "SSL pending" (בהמתנה ל-SSL), "SSL unavailable" (SSL לא זמין) או "Your connection is unsecure" (החיבור אינו מאובטח), יש לעיין במאמר פתרון בעיות הקשורות לדומיינים לקבלת הנחיות מפורטות לפתרון הבעיה, כולל אימות DNS, דרישות לרשומות CAA ושיקולי DNSSEC.