Omogočanje varnih povezav s trgovino Shopify
Omogočanje varnih povezav s trgovino Shopify zagotavlja, da podatki, ki jih vnesejo vaše stranke, ostanejo zasebni in varni. To je doseženo s potrdilom TLS (varnost transportnih plasti), ki se včasih imenuje tudi potrdilo SSL (sloj varnih vtičnic), ki šifrira komunikacijo med vašo trgovino in zunanjo vsebino ter vsebino varno objavi z uporabo protokola HTTPS namesto HTTP.
Na primer, če je URL-naslov vaše trgovine http://www.example.com, se bo ob izdaji potrdila TLS URL-naslov spremenil v https://www.example.com. Če vaše stranke uporabijo prvotni URL-naslov, so samodejno preusmerjene v šifrirano spletno trgovino.
Potrdila TLS prinašajo naslednje prednosti za vašo spletno trgovino:
- S šifriranjem podatkov strank dodajo dodatno plast varnosti.
- Pomagajo graditi zaupanje vaših strank s prikazom ikone ključavnice poleg URL-naslova vaše spletne trgovine.

Na tej strani
Pridobitev potrdila TLS
Potrdila TLS so na voljo brezplačno za vse domene, ki so dodane v Shopify. Potrdilo TLS je samodejno izdano v naslednjih primerih:
- Za vsa sredstva, ki gostujejo v domeni
.myshopify.com. - Ko kupite domeno po meri prek storitve Shopify ali prenesete domeno v Shopify.
- Ko povežete domeno zunanjega ponudnika s platformo Shopify tako, da spremenite zapis A in zapis CNAME, da kažeta na Shopify, lahko traja do 48 ur, da se izda potrdilo TLS. V tem času se lahko v nastavitvah domene v skrbniku Shopify prikaže sporočilo, da je TLS ali SSL na čakanju. Če po 48 urah izdaja potrdila TLS ne uspe, se lahko v nastavitvah domene v skrbniku Shopify prikaže sporočilo, da TLS ali SSL ni na voljo. Če se po 48 urah na domači strani trgovine prikaže sporočilo o napaki, podobno kot
Vaša povezava ni varna(Your connection is unsecure), poskusite s koraki za odpravljanje težav. Če ti koraki ne odpravijo težav s potrdilom TLS, se obrnite na podporo Shopify.
Da je bilo vaše potrdilo TLS izdano, se lahko prepričate tako, da preverite, ali je stanje domene na strani Domene Povezano (Connected). Poleg tega je pri ogledu domače strani trgovine v naslovni vrstici poleg URL-naslova vaše spletne trgovine prikazana ikona ključavnice.
Preverjanje varnosti sredstev
Če vaša spletna trgovina vključuje slike, videoposnetke, spletne pisave ali druga sredstva, ki ne gostujejo v platformi Shopify, morajo biti dostavljena prek protokola HTTPS. Vsaka stran v vaši spletni trgovini Shopify, ki vključuje sredstvo, ki ni dostavljeno prek protokola HTTPS, velja za nevarno.
Najboljša možnost za zagotavljanje varnosti vaših sredstev je, da vsa sredstva svoje spletne trgovine gostite v platformi Shopify.
Če morate svoja sredstva gostiti zunaj platforme Shopify, poskrbite za naslednje:
- Gostite svoja sredstva v strežniku, ki objavlja prek protokola HTTPS. Preberite več o nalaganju datotek v skrbnika Shopify.
- Gostite svojo videovsebino v storitvi, ki objavlja prek protokola HTTPS.
- Ko uporabljate spletne pisave, preverite, ali so od izvora objavljene prek protokola HTTPS.
Zapisi o pooblastitvi overitelja potrdil (CAA)
Zapis o pooblastitvi overitelja potrdil (CAA) se uporablja za določanje, kateri overitelji potrdil smejo izdajati potrdila za domeno. Overitelj potrdil (CA) je zaupanja vreden subjekt, ki izdaja elektronske dokumente, ki preverjajo identiteto digitalnega subjekta v internetu.
Za svojo trgovino ne potrebujete zapisov CAA. Vendar, če morate uporabljati zapise CAA, je treba vsakemu zapisu CAA hkrati, ko svojo domeno povežete s platformo Shopify, dodati naslednje overitelje potrdil (CA):
Odpravljanje varnostnih napak za vašo domeno zunanjega ponudnika
Če po povezavi domene naletite na napake TLS ali SSL, kot so sporočila »SSL na čakanju« (SSL pending), »SSL ni na voljo« (SSL unavailable) ali »Vaša povezava ni varna« (Your connection is unsecure), si oglejte Odpravljanje težav z domenami za navodila po korakih za reševanje, vključno s preverjanjem DNS, zahtevami za zapis CAA in vidiki DNSSEC.