Włączanie bezpiecznych połączeń w sklepie Shopify
Włączenie bezpiecznych połączeń w sklepie Shopify zapewnia, że dane wprowadzane przez klientów pozostają prywatne i bezpieczne. Jest to możliwe dzięki certyfikatowi TLS (Transport Layer Security), nazywanemu czasami certyfikatem SSL (Secure Sockets Layer), który szyfruje komunikację między sklepem a treściami zewnętrznymi i bezpiecznie publikuje treść za pomocą protokołu HTTPS zamiast HTTP.
Na przykład, jeśli adres URL sklepu to http://www.example.com, po wydaniu certyfikatu TLS zostanie on zmieniony na https://www.example.com. Jeśli klienci użyją pierwotnego adresu URL, zostaną automatycznie przekierowani do szyfrowanego sklepu online.
Certyfikaty TLS zapewniają następujące korzyści dla sklepu online:
- Dodają warstwę zabezpieczeń poprzez szyfrowanie danych klientów.
- Pomagają budować zaufanie klientów, wyświetlając ikonę kłódki obok adresu URL sklepu online.

Na tej stronie
Uzyskanie certyfikatu TLS
Certyfikaty TLS są udostępniane bezpłatnie dla wszystkich domen dodanych do platformy Shopify. Certyfikat TLS jest wydawany automatycznie w następujących okolicznościach:
- Dla wszystkich zasobów hostowanych w domenie
.myshopify.com. - Gdy kupujesz niestandardową domenę za pośrednictwem Shopify lub przenosisz domenę do Shopify.
- Gdy łączysz domenę zewnętrzną z Shopify, zmieniając rekord A i rekord CNAME tak, aby wskazywały na Shopify. W takim przypadku wydanie certyfikatu TLS może potrwać do 48 godzin. W tym czasie w ustawieniach domeny w panelu administracyjnym Shopify może być wyświetlany komunikat o oczekującym certyfikacie TLS lub SSL. Jeśli po 48 godzinach certyfikat TLS nie zostanie wydany, w ustawieniach domeny w panelu administracyjnym Shopify może być wyświetlany komunikat o niedostępności certyfikatu TLS lub SSL. Jeśli po 48 godzinach w witrynie sklepu wyświetli się komunikat o błędzie podobny do
Twoje połączenie jest niezabezpieczone, spróbuj wykonać kroki w celu rozwiązania problemu. Jeśli te kroki nie rozwiążą problemów z TLS, skontaktuj się z Pomocą techniczną Shopify.
Możesz się upewnić, że certyfikat TLS został wydany, weryfikując, czy status domeny na stronie Domeny to Połączono. Ponadto podczas przeglądania witryny sklepu na pasku adresu obok adresu URL sklepu online wyświetlana jest ikona kłódki.
Weryfikacja bezpieczeństwa zasobów
Jeśli sklep online zawiera obrazy, filmy, czcionki internetowe lub inne zasoby hostowane poza platformą Shopify, powinny one być dostarczane za pośrednictwem protokołu HTTPS. Każda strona w sklepie online Shopify, która zawiera zasób niedostarczany przez HTTPS, jest uważana za niezabezpieczoną.
Najlepszą opcją zapewnienia bezpieczeństwa zasobów jest hostowanie wszystkich zasobów sklepu online na platformie Shopify.
Jeśli musisz hostować zasoby poza platformą Shopify, pamiętaj o następujących kwestiach:
- Hostuj zasoby na serwerze, który publikuje za pośrednictwem HTTPS. Dowiedz się więcej o przesyłaniu plików do panelu administracyjnego Shopify.
- Hostuj materiały wideo w serwisie, który publikuje treści za pośrednictwem protokołu HTTPS.
- Gdy używasz czcionek internetowych, sprawdź, czy są one publikowane za pośrednictwem protokołu HTTPS z ich źródła.
Rekordy CAA (Certification Authority Authorization)
Rekord CAA (Certification Authority Authorization) służy do określenia, które urzędy certyfikacji mogą wydawać certyfikaty dla domeny. Urząd certyfikacji (CA) to zaufany podmiot wydający dokumenty elektroniczne, które weryfikują tożsamość podmiotu cyfrowego w Internecie.
Rekordy CAA nie są wymagane dla Twojego sklepu. Jeśli jednak musisz używać rekordów CAA, do każdego rekordu CAA należy dodać następujące urzędy certyfikacji (CA) w tym samym czasie, w którym łączysz swoją domenę z Shopify:
Rozwiązywanie problemów z błędami zabezpieczeń domeny zewnętrznej
Jeśli po podłączeniu domeny wystąpią błędy TLS lub SSL, takie jak komunikaty „Oczekujący certyfikat SSL”, „Certyfikat SSL niedostępny” lub „Twoje połączenie jest niezabezpieczone”, zapoznaj się z sekcją Rozwiązywanie problemów z domenami, aby uzyskać szczegółowe wskazówki dotyczące rozwiązania problemu, w tym weryfikacji DNS, wymagań dotyczących rekordów CAA i kwestii związanych z DNSSEC.