Aktivere sikre tilkoblinger til Shopify-butikken

Ved å aktivere sikre tilkoblinger til Shopify-butikken din, sikrer du at dataene kundene dine legger inn forblir private og sikre. Dette oppnås ved hjelp av et TLS-sertifikat (Transport Layer Security), noen ganger omtalt som et SSL-sertifikat (Secure Sockets Layer), som krypterer kommunikasjon mellom butikken din og eksternt innhold, og publiserer innholdet sikkert ved hjelp av HTTPS i stedet for HTTP.

Hvis butikkens URL-adresse for eksempel er http://www.example.com, endres URL-adressen til https://www.example.com når TLS-sertifikatet utstedes. Hvis kundene dine bruker den opprinnelige URL-adressen, blir de automatisk omdirigert til den krypterte nettbutikken.

TLS-sertifikater har følgende fordeler for nettbutikken din:

  • De legger til et sikkerhetslag ved å kryptere kundedata.
  • De bidrar til å bygge tillit hos kundene dine ved å vise et hengelåsikon ved siden av URL-adressen til nettbutikken din.
    Hengelåsikon for sikker tilkobling

Skaffe et TLS-sertifikat

TLS-sertifikater leveres gratis for alle domener som legges til i Shopify. Et TLS-sertifikat utstedes automatisk i følgende tilfeller:

  • For alle ressurser som driftes på .myshopify.com-domenet.
  • Når du kjøper et egendefinert domene gjennom Shopify eller overfører et domene til Shopify.
  • Når du kobler tredjepartsdomenet til Shopify ved å endre A-oppføringen og CNAME-oppføringen til å peke mot Shopify. I dette tilfellet kan det ta opptil 48 timer før TLS-sertifikatet utstedes. I løpet av denne tiden kan det hende at meldingen «TLS eller SSL ventende» vises i domeneinnstillingene i Shopify-administratorpanelet. Hvis TLS-sertifikatet har mislyktes etter 48 timer, kan det hende at meldingen «TLS eller SSL utilgjengelig» vises i domeneinnstillingene i Shopify-administratorpanelet. Hvis du har en feilmelding som ligner på Tilkoblingen er usikker i utstillingsvinduet etter 48 timer, kan du prøve feilsøkingstrinnene. Hvis disse trinnene ikke løser TLS-problemene, kan du kontakte Shopifys brukerstøtte.

Du kan forsikre deg om at TLS-sertifikatet er utstedt ved å bekrefte at statusen for domenet er Tilkoblet på siden Domener. I tillegg vises hengelåsikonet ved siden av nettbutikkens URL-adresse i adressefeltet når du ser på utstillingsvinduet.

Bekrefte at ressursene dine er sikre

Hvis nettbutikken din inneholder bilder, videoer, nettfonter eller andre ressurser som driftes et annet sted enn på Shopify, bør de leveres over HTTPS. Alle sider i Shopify-nettbutikken som inneholder en ressurs som ikke leveres over HTTPS, anses som usikre.

Det beste alternativet for å sikre at ressursene dine er sikre, er å drifte alle ressursene til nettbutikken din på Shopify.

Hvis du må drifte ressursene dine utenfor Shopify, må du sørge for at du gjør følgende:

Certification Authority Authorization (CAA)-poster

En Certification Authority Authorization (CAA)-post brukes til å angi hvilke sertifikatmyndigheter som har tillatelse til å utstede sertifikater for et domene. En sertifikatmyndighet (CA) er en klarert enhet som utsteder elektroniske dokumenter som bekrefter en digital enhets identitet på internett.

Du trenger ikke CAA-oppføringer for butikken. Men hvis du er pålagt å bruke CAA-oppføringer, må følgende sertifikatmyndigheter (CA) legges til i hver CAA-oppføring samtidig som du kobler domenet til Shopify:

Feilsøking av sikkerhetsfeil for tredjepartsdomenet ditt

Hvis du opplever TLS- eller SSL-feil etter at du har koblet til domenet, for eksempel meldingene «SSL ventende», «SSL utilgjengelig» eller «Tilkoblingen er usikker», kan du se Feilsøk problemer med domener for trinnvis veiledning, inkludert DNS-verifisering, krav til CAA-oppføringer og DNSSEC-hensyn.