Shopifyストアへの安全な接続を有効にする

Shopifyストアへの安全な接続を有効にすると、お客様が入力するデータが非公開で安全な状態に保たれます。これは、ストアと外部コンテンツ間の通信を暗号化して、HTTPの代わりにHTTPSを使用してコンテンツを安全に公開する、TLS (Transport Layer Security) 証明書 (SSL (Secure Sockets Layer) 証明書とも呼ばれます) を使用することで実現されます。

たとえば、ストアのURLが `http://www.example.com` の場合、TLS証明書が発行されるとURLは `https://www.example.com` に変更されます。お客様が元のURLを使用した場合、暗号化されたオンラインストアに自動でリダイレクトされます。

TLS証明書には、オンラインストアで次のようなメリットがあります。

  • お客様のデータを暗号化することで、セキュリティ層が追加されます。
  • オンラインストアのURLの横に南京錠のアイコンを表示することで、お客様からの信頼を高めることができます。
    安全な接続の南京錠アイコン

TLS証明書の取得

Shopifyに追加されたすべてのドメインに、TLS証明書が無料で提供されます。TLS証明書は、以下のような場合に自動で発行されます。

  • .myshopify.com ドメインでホストされているアセットすべてに対して
  • Shopifyでカスタムドメインを購入するか、Shopifyにドメインを移管する場合。
  • AレコードとCNAMEレコードを変更してShopifyを指すように設定し、外部ドメインをShopifyに接続する場合。この場合、TLS証明書が発行されるまでに最大で48時間かかることがあります。その間、Shopify 管理画面のドメイン設定にTLSまたはSSL保留中と表示される場合があります。48時間後にTLSに失敗した場合、Shopify 管理画面のドメイン設定にTLSまたはSSL利用不可というメッセージが表示されることがあります。48時間経過してもストアフロントにYour connection is unsecureのようなエラーメッセージが表示される場合は、トラブルシューティングの手順をお試しください。これらの手順でTLSの問題が解決しない場合は、Shopify サポートにお問い合わせください。

TLS証明書が発行されたかどうかは、[ドメイン] ページでドメインのステータスがConnectedになっていることで確認できます。さらに、ストアフロントを表示すると、アドレスバーのオンラインストアのURLの横に南京錠のアイコンが表示されます。

アセットの安全性を確認する

オンラインストアに、Shopify以外の場所でホストされている画像、ビデオ、ウェブフォント、その他のアセットが含まれている場合、それらはHTTPSで配信される必要があります。HTTPSで配信されていないアセットが含まれているShopifyオンラインストアのページは、安全でないと見なされます。

アセットの安全性を確保するための最善の方法は、オンラインストアのすべてのアセットをShopifyでホストすることです。

Shopifyの外部でアセットをホストする必要がある場合は、必ず以下のことを実行してください。

認証局認証 (CAA) レコード

認証局認証 (CAA) レコードは、ドメインの証明書を発行できる認証局を指定するために使用されます。認証局 (CA) とは、インターネット上でデジタルエンティティのIDを証明する電子文書を発行する、信頼できる組織のことです。

ストアにCAAレコードは必要ありません。ただし、CAAレコードの使用が求められる場合は、ドメインをShopifyに接続すると同時に、各CAAレコードに以下の認証局 (CA) を追加する必要があります。

外部ドメインのセキュリティエラーのトラブルシューティング

ドメインを接続した後に「SSL pending」、「SSL unavailable」、「Your connection is unsecure」などのTLSまたはSSLエラーが発生した場合は、ドメインに関する問題のトラブルシューティングを参照して、DNSの検証、CAAレコードの要件、DNSSECに関する考慮事項など、段階的な解決の手順を確認してください。