Saugių ryšių įjungimas jūsų „Shopify“ parduotuvei

Saugių ryšių įjungimas jūsų „Shopify“ parduotuvėje užtikrina, kad jūsų klientų įvesti duomenys išliks privatūs ir saugūs. Tai pasiekiama naudojant TLS (transporto lygmens saugumo) sertifikatą, kartais vadinamą SSL („Secure Sockets Layer“) sertifikatu, kuris užšifruoja ryšį tarp jūsų parduotuvės bei išorinio turinio ir saugiai skelbia turinį naudojant HTTPS, o ne HTTP.

Pavyzdžiui, jei jūsų parduotuvės URL yra http://www.example.com, išdavus TLS sertifikatą, URL pakeičiamas į https://www.example.com. Jei jūsų klientai naudoja pradinį URL, jie automatiškai nukreipiami į užšifruotą internetinę parduotuvę.

TLS sertifikatai jūsų internetinei parduotuvei suteikia šiuos privalumus:

  • Jie suteikia papildomą saugumo lygmenį, nes užšifruoja klientų duomenis.
  • Jie padeda didinti klientų pasitikėjimą, nes šalia jūsų internetinės parduotuvės URL rodoma spynos piktograma.
    Spynos piktograma, nurodanti saugų ryšį

TLS sertifikato gavimas

TLS sertifikatai teikiami nemokamai visiems domenams, kurie pridedami prie „Shopify“. TLS sertifikatas išduodamas automatiškai šiais atvejais:

Galite įsitikinti, kad Jūsų TLS sertifikatas išduotas, patikrinę, ar domeno būsena Domenų puslapyje yra Prijungta. Be to, kai peržiūrite savo vitriną, adreso juostoje šalia Jūsų internetinės parduotuvės URL adreso rodoma spynos piktograma.

Tikrinimas, ar jūsų ištekliai saugūs

Jei jūsų internetinėje parduotuvėje yra vaizdų, vaizdo įrašų, žiniatinklio šriftų ar kitų išteklių, kurie priglobti ne „Shopify“ platformoje, jie turėtų būti pateikiami per HTTPS. Bet kuris jūsų „Shopify“ internetinės parduotuvės puslapis, kuriame yra per HTTPS nepateikiamų išteklių, laikomas nesaugiu.

Geriausias būdas užtikrinti, kad jūsų ištekliai būtų saugūs, – priglobti visus savo internetinės parduotuvės išteklius „Shopify“ platformoje.

Jei turite priglobti išteklius ne „Shopify“ platformoje, įsitikinkite, kad atliekate šiuos veiksmus:

Sertifikavimo institucijos autorizavimo (CAA) įrašai

Sertifikavimo institucijos autorizavimo (CAA) įrašas naudojamas nurodyti, kurioms sertifikavimo institucijoms leidžiama išduoti domeno sertifikatus. Sertifikavimo institucija (CA) yra patikimas subjektas, kuris išduoda elektroninius dokumentus, patvirtinančius skaitmeninio subjekto tapatybę internete.

Jūsų parduotuvei CAA įrašai nereikalingi. Tačiau jei privalote naudoti CAA įrašus, prie kiekvieno CAA įrašo tuo pačiu metu, kai prijungiate savo domeną prie „Shopify“, turite pridėti šias sertifikavimo institucijas (CA):

Trečiosios šalies domeno saugumo klaidų trikčių šalinimas

Jei prijungus domeną susiduriate su TLS arba SSL klaidomis, pavyzdžiui, gaunate pranešimus „Laukiama SSL“, „SSL nepasiekiamas“ arba „Jūsų ryšys nesaugus“, nuoseklias sprendimo gaires, įskaitant DNS patikrą, CAA įrašų reikalavimus ir DNSSEC aspektus, rasite skiltyje Domenų problemų trikčių šalinimas.