Activarea conexiunilor sigure la magazinul dvs. Shopify

Activarea conexiunilor sigure la magazinul dvs. Shopify asigură faptul că datele pe care le introduc clienții dvs. rămân private și sigure. Acest lucru se realizează cu ajutorul unui certificat TLS (Transport Layer Security), denumit uneori certificat SSL (Secure Sockets Layer), care criptează comunicarea dintre magazinul dvs. și conținutul extern și publică conținutul în siguranță folosind HTTPS în loc de HTTP.

De exemplu, dacă adresa URL a magazinului dvs. este http://www.example.com, atunci adresa URL se schimbă în https://www.example.com la emiterea certificatului TLS. Dacă clienții dvs. folosesc adresa URL originală, aceștia sunt redirecționați automat către magazinul online criptat.

Certificatele TLS au următoarele beneficii pentru magazinul dvs. online:

  • Adaugă un nivel de securitate prin criptarea datelor clienților.
  • Contribuie la consolidarea încrederii clienților dvs. prin afișarea unei pictograme cu un lacăt lângă adresa URL a magazinului dvs. online.
    Pictogramă lacăt pentru conexiune securizată

Obținerea unui certificat TLS

Certificatele TLS sunt furnizate gratuit pentru toate domeniile adăugate la Shopify. Un certificat TLS este emis automat în următoarele circumstanțe:

  • Pentru orice active găzduite pe domeniul .myshopify.com.
  • Atunci când cumpărați un domeniu personalizat prin Shopify sau transferați un domeniu la Shopify.
  • Atunci când vă conectați domeniul terț la Shopify schimbând înregistrarea A și înregistrarea CNAME pentru a indica Shopify. În acest caz, emiterea certificatului TLS poate dura până la 48 de ore. În acest timp, este posibil să se afișeze mesajul TLS sau SSL în așteptare în setările de domeniu din panoul de administrare Shopify. După 48 de ore, dacă TLS-ul a eșuat, este posibil să aveți un mesaj TLS sau SSL indisponibil afișat în setările de domeniu din panoul de administrare Shopify. Dacă aveți un mesaj de eroare similar cu Conexiunea dvs. nu este securizată în magazinul dvs. online după 48 de ore, atunci încercați pașii de depanare. Dacă acești pași nu rezolvă problemele TLS, contactați Asistența Shopify.

Vă puteți asigura că certificatul dvs. TLS a fost emis verificând dacă starea domeniului este Conectat în pagina Domenii. În plus, pictograma lacăt este afișată lângă URL-ul magazinului dvs. online din bara de adrese atunci când vizualizați magazinul online.

Verificarea securității activelor dvs.

Dacă magazinul dvs. online include imagini, videoclipuri, fonturi web sau alte active care sunt găzduite în altă parte decât pe Shopify, atunci acestea ar trebui să fie livrate prin HTTPS. Orice pagină din magazinul dvs. online Shopify care include un activ care nu este livrat prin HTTPS este considerată nesigură.

Cea mai bună opțiune pentru a vă asigura că activele dvs. sunt sigure este să găzduiți toate activele magazinului dvs. online pe Shopify.

Dacă trebuie să vă găzduiți activele în afara Shopify, asigurați-vă că faceți următoarele:

Înregistrări de autorizare a autorității de certificare (CAA)

O înregistrare de autorizare a autorității de certificare (CAA) este utilizată pentru a specifica ce autorități de certificare au permisiunea de a emite certificate pentru un domeniu. O autoritate de certificare (AC) este o entitate de încredere care emite documente electronice ce verifică identitatea unei entități digitale pe internet.

Nu aveți nevoie de înregistrări CAA pentru magazinul dvs. Cu toate acestea, dacă vi se solicită să utilizați înregistrări CAA, atunci următoarele autorități de certificare (CA) trebuie adăugate la fiecare înregistrare CAA în același timp în care vă conectați domeniul la Shopify:

Depanarea erorilor de securitate pentru domeniul dvs. terț

Dacă întâmpinați erori TLS sau SSL după conectarea domeniului, cum ar fi mesajele „SSL în așteptare”, „SSL indisponibil” sau „Conexiunea dvs. nu este securizată”, atunci consultați Depanarea problemelor cu domeniile pentru instrucțiuni de rezolvare pas cu pas, inclusiv verificarea DNS, cerințele privind înregistrările CAA și considerațiile DNSSEC.