Biztonságos kapcsolatok engedélyezése a Shopify-üzletéhez

A Shopify-üzletéhez való biztonságos kapcsolatok engedélyezése biztosítja, hogy a vásárlók által megadott adatok privátak és biztonságosak maradjanak. Ez egy TLS- (Transport Layer Security) tanúsítvány, más néven SSL- (Secure Sockets Layer) tanúsítvány használatával valósul meg, amely titkosítja az üzlete és a külső tartalom közötti kommunikációt, és a tartalmat biztonságosan, HTTP helyett HTTPS használatával teszi közzé.

Például, ha az üzletének URL-címe http://www.example.com, akkor a TLS-tanúsítvány kiállításakor az URL https://www.example.com-ra változik. Ha a vásárlói az eredeti URL-t használják, akkor a rendszer automatikusan átirányítja őket a titkosított online áruházba.

A TLS-tanúsítványok a következő előnyökkel járnak az online áruháza számára:

  • A vásárlói adatok titkosításával további biztonsági réteget adnak.
  • Segítenek kiépíteni a vásárlók bizalmát azáltal, hogy egy lakat ikont jelenítenek meg az online áruháza URL-címe mellett.
    Biztonságos kapcsolat lakat ikon

TLS-tanúsítvány beszerzése

A Shopifyhoz hozzáadott összes doménhez ingyenesen biztosítunk TLS-tanúsítványokat. A TLS-tanúsítvány automatikusan kiállításra kerül a következő esetekben:

Úgy győződhet meg arról, hogy a TLS-tanúsítványát kiadták, hogy a Domének oldalon ellenőrzi, hogy a domén állapota Csatlakoztatva. Emellett a kirakat megtekintésekor a címsorban, a webáruház URL-címe mellett megjelenik a lakat ikon.

Az eszközei biztonságosságának ellenőrzése

Ha az online áruháza olyan képeket, videókat, webes betűtípusokat vagy egyéb eszközöket tartalmaz, amelyek nem a Shopifyon vannak tárolva, akkor ezeket HTTPS-en keresztül kell kézbesíteni. A Shopify online áruházának minden olyan oldala, amely nem HTTPS-en keresztül kézbesített eszközt tartalmaz, nem biztonságosnak minősül.

Az eszközei biztonságának garantálására a legjobb megoldás, ha az online áruháza összes eszközét a Shopifyon tárolja.

Ha az eszközeit a Shopifyon kívül kell tárolnia, akkor győződjön meg arról, hogy a következőket teszi:

Hitelesítésszolgáltatói engedélyezési (CAA) rekordok

A hitelesítésszolgáltatói engedélyezési (CAA) rekord arra szolgál, hogy meghatározza, mely hitelesítésszolgáltatók jogosultak tanúsítványokat kiállítani egy doménhez. A hitelesítésszolgáltató (CA) egy megbízható entitás, amely elektronikus dokumentumokat bocsát ki, amelyek igazolják egy digitális entitás internetes identitását.

Az üzletéhez nincs szüksége CAA-rekordokra. Ha azonban kötelező CAA-rekordokat használnia, akkor a következő tanúsítványkiadókat (CA) kell hozzáadnia minden egyes CAA-rekordhoz, amikor csatlakoztatja a doménjét a Shopify-hoz:

A harmadik féltől származó domén biztonsági hibáinak elhárítása

Ha TLS- vagy SSL-hibákat tapasztal a domén csatlakoztatása után, például „SSL függőben”, „SSL nem érhető el” vagy „A kapcsolat nem biztonságos” üzeneteket, akkor tekintse meg a Doménekkel kapcsolatos problémák hibaelhárítása című részt a lépésenkénti megoldási útmutatóért, amely magában foglalja a DNS-ellenőrzést, a CAA-rekordokkal kapcsolatos követelményeket és a DNSSEC-szempontokat.