Omogočanje varnih povezav s trgovino Shopify

Omogočanje varnih povezav s trgovino Shopify zagotavlja, da podatki, ki jih vnesejo vaše stranke, ostanejo zasebni in varni. To je doseženo s potrdilom TLS (varnost transportnih plasti), ki se včasih imenuje tudi potrdilo SSL (sloj varnih vtičnic), ki šifrira komunikacijo med vašo trgovino in zunanjo vsebino ter vsebino varno objavi z uporabo protokola HTTPS namesto HTTP.

Na primer, če je URL-naslov vaše trgovine http://www.example.com, se bo ob izdaji potrdila TLS URL-naslov spremenil v https://www.example.com. Če vaše stranke uporabijo prvotni URL-naslov, so samodejno preusmerjene v šifrirano spletno trgovino.

Potrdila TLS prinašajo naslednje prednosti za vašo spletno trgovino:

  • S šifriranjem podatkov strank dodajo dodatno plast varnosti.
  • Pomagajo graditi zaupanje vaših strank s prikazom ikone ključavnice poleg URL-naslova vaše spletne trgovine.
    Ikona ključavnice, ki označuje varno povezavo

Pridobitev potrdila TLS

Potrdila TLS so na voljo brezplačno za vse domene, ki so dodane v Shopify. Potrdilo TLS je samodejno izdano v naslednjih primerih:

Da je bilo vaše potrdilo TLS izdano, se lahko prepričate tako, da preverite, ali je stanje domene na strani Domene Povezano (Connected). Poleg tega je pri ogledu domače strani trgovine v naslovni vrstici poleg URL-naslova vaše spletne trgovine prikazana ikona ključavnice.

Preverjanje varnosti sredstev

Če vaša spletna trgovina vključuje slike, videoposnetke, spletne pisave ali druga sredstva, ki ne gostujejo v platformi Shopify, morajo biti dostavljena prek protokola HTTPS. Vsaka stran v vaši spletni trgovini Shopify, ki vključuje sredstvo, ki ni dostavljeno prek protokola HTTPS, velja za nevarno.

Najboljša možnost za zagotavljanje varnosti vaših sredstev je, da vsa sredstva svoje spletne trgovine gostite v platformi Shopify.

Če morate svoja sredstva gostiti zunaj platforme Shopify, poskrbite za naslednje:

  • Gostite svoja sredstva v strežniku, ki objavlja prek protokola HTTPS. Preberite več o nalaganju datotek v skrbnika Shopify.
  • Gostite svojo videovsebino v storitvi, ki objavlja prek protokola HTTPS.
  • Ko uporabljate spletne pisave, preverite, ali so od izvora objavljene prek protokola HTTPS.

Zapisi o pooblastitvi overitelja potrdil (CAA)

Zapis o pooblastitvi overitelja potrdil (CAA) se uporablja za določanje, kateri overitelji potrdil smejo izdajati potrdila za domeno. Overitelj potrdil (CA) je zaupanja vreden subjekt, ki izdaja elektronske dokumente, ki preverjajo identiteto digitalnega subjekta v internetu.

Za svojo trgovino ne potrebujete zapisov CAA. Vendar, če morate uporabljati zapise CAA, je treba vsakemu zapisu CAA hkrati, ko svojo domeno povežete s platformo Shopify, dodati naslednje overitelje potrdil (CA):

Odpravljanje varnostnih napak za vašo domeno zunanjega ponudnika

Če po povezavi domene naletite na napake TLS ali SSL, kot so sporočila »SSL na čakanju« (SSL pending), »SSL ni na voljo« (SSL unavailable) ali »Vaša povezava ni varna« (Your connection is unsecure), si oglejte Odpravljanje težav z domenami za navodila po korakih za reševanje, vključno s preverjanjem DNS, zahtevami za zapis CAA in vidiki DNSSEC.