Beveiligde verbindingen met je Shopify-winkel inschakelen

Door beveiligde verbindingen met je Shopify-winkel in te schakelen, zorg je ervoor dat de gegevens die je klanten invoeren, privé en veilig blijven. Dit wordt bereikt met een TLS-certificaat (Transport Layer Security), ook wel een SSL-certificaat (Secure Sockets Layer) genoemd. Dit certificaat versleutelt de communicatie tussen je winkel en externe content en publiceert de content veilig via HTTPS in plaats van HTTP.

Als de URL van je winkel bijvoorbeeld http://www.example.com is, wordt de URL gewijzigd in https://www.example.com wanneer het TLS-certificaat wordt uitgegeven. Als je klanten de oorspronkelijke URL gebruiken, worden ze automatisch omgeleid naar de versleutelde webshop.

TLS-certificaten hebben de volgende voordelen voor je webshop:

  • Ze voegen een beveiligingslaag toe door klantgegevens te versleutelen.
  • Ze helpen het vertrouwen van je klanten op te bouwen door een hangslotpictogram naast de URL van je webshop weer te geven.
    Pictogram van hangslot voor beveiligde verbinding

Een TLS-certificaat verkrijgen

TLS-certificaten worden gratis verstrekt voor alle domeinen die aan Shopify worden toegevoegd. Een TLS-certificaat wordt automatisch uitgegeven in de volgende omstandigheden:

  • Voor alle assets die worden gehost op het .myshopify.com-domein.
  • Wanneer je een aangepast domein koopt via Shopify of een domein naar Shopify overdraagt.
  • Wanneer je je externe domein aan Shopify koppelt door je A-record en CNAME-record te wijzigen zodat ze naar Shopify verwijzen. In dit geval kan het tot 48 uur duren voordat het TLS-certificaat wordt uitgegeven. Gedurende die tijd kan er 'TLS of SSL in behandeling' worden weergegeven in je domeininstellingen in het Shopify-beheercentrum. Als je TLS na 48 uur is mislukt, zie je mogelijk het bericht 'TLS of SSL niet beschikbaar' in je domeininstellingen in het Shopify-beheercentrum. Als je na 48 uur een foutmelding ziet die lijkt op Je verbinding is niet veilig in je webshop, probeer dan de stappen voor probleemoplossing. Als die stappen de TLS-problemen niet oplossen, neem je contact op met Shopify Support.

Je kunt controleren of je TLS-certificaat is uitgegeven door na te gaan of de status van het domein Verbonden is op de pagina Domeinen. Bovendien wordt het hangslotpictogram naast de URL van je onlinewinkel in de adresbalk weergegeven wanneer je je webshop bekijkt.

Controleren of je assets veilig zijn

Als je webshop afbeeldingen, video's, webfonts of andere assets bevat die ergens anders dan op Shopify worden gehost, moeten ze via HTTPS worden aangeboden. Elke pagina in je Shopify-webshop die een asset bevat die niet via HTTPS wordt aangeboden, wordt als onveilig beschouwd.

De beste optie om ervoor te zorgen dat je assets veilig zijn, is door alle assets van je webshop te hosten op Shopify.

Als je je assets buiten Shopify moet hosten, zorg er dan voor dat je het volgende doet:

CAA-records (Certification Authority Authorization)

Een CAA-record (Certification Authority Authorization) wordt gebruikt om aan te geven welke certificaatautoriteiten certificaten mogen uitgeven voor een domein. Een certificaatautoriteit (CA) is een vertrouwde entiteit die elektronische documenten uitgeeft die de identiteit van een digitale entiteit op het internet verifiëren.

Je hebt geen CAA-records nodig voor je winkel. Als je echter wel CAA-records moet gebruiken, moeten de volgende certificaatautoriteiten (CA) worden toegevoegd aan elk CAA-record op hetzelfde moment dat je je domein aan Shopify koppelt:

Probleemoplossing voor beveiligingsfouten bij je externe domein

Als je TLS- of SSL-fouten ervaart na het koppelen van je domein, zoals de meldingen ‘SSL in behandeling’, ‘SSL niet beschikbaar’ of ‘Je verbinding is niet veilig’, raadpleeg dan Problemen met domeinen oplossen voor stapsgewijze hulp bij het oplossen, inclusief DNS-verificatie, CAA-recordvereisten en DNSSEC-overwegingen.