Aktivera säkra anslutningar till din Shopify-butik

Genom att aktivera säkra anslutningar till din Shopify-butik ser du till att den information som dina kunder anger förblir privat och säker. Detta uppnås med ett TLS-certifikat (Transport Layer Security), ibland kallat SSL-certifikat (Secure Sockets Layer), som krypterar kommunikationen mellan din butik och externt innehåll och publicerar innehållet säkert med HTTPS istället för HTTP.

Om din butiks URL till exempel är http://www.example.com, ändras URL:en till https://www.example.com när TLS-certifikatet har utfärdats. Om dina kunder använder den ursprungliga URL:en omdirigeras de automatiskt till den krypterade webbutiken.

TLS-certifikat har följande fördelar för din webbutik:

  • De lägger till ett säkerhetslager genom att kryptera kunddata.
  • De bidrar till att bygga upp dina kunders förtroende genom att en hänglåsikon visas bredvid din webbutiks URL.
    Hänglåsikon för säker anslutning

Skaffa ett TLS-certifikat

TLS-certifikat tillhandahålls kostnadsfritt för alla domäner som läggs till i Shopify. Ett TLS-certifikat utfärdas automatiskt under följande omständigheter:

  • För alla tillgångar som driftas på .myshopify.com-domänen.
  • När du köper en anpassad domän via Shopify eller överför en domän till Shopify.
  • När du ansluter din domän från tredje part till Shopify genom att ändra din A-post och CNAME-post så att de pekar på Shopify. I det här fallet kan det ta upp till 48 timmar innan TLS-certifikatet utfärdas. Under den tiden kan ”TLS eller SSL väntar” visas i dina domäninställningar i Shopify admin. Om din TLS har misslyckats efter 48 timmar kan ett meddelande om ”TLS eller SSL är inte tillgänglig” visas i dina domäninställningar i Shopify admin. Om du får ett felmeddelande som liknar Din anslutning är osäker i ditt digitala skyltfönster efter 48 timmar kan du prova felsökningsstegen. Om stegen inte löser TLS-problemen kan du kontakta Shopify-support.

Du kan säkerställa att ditt TLS-certifikat har utfärdats genom att verifiera att domänens status är Ansluten på sidan Domäner. Dessutom visas hänglåsikonen bredvid din onlinebutiks URL i adressfältet när du besöker ditt digitala skyltfönster.

Verifiera att dina tillgångar är säkra

Om din webbutik innehåller bilder, videor, webbteckensnitt eller andra tillgångar som driftas någon annanstans än på Shopify, bör de levereras via HTTPS. Alla sidor i din Shopify-webbutik som innehåller en tillgång som inte levereras via HTTPS anses vara osäkra.

Det bästa alternativet för att säkerställa att dina tillgångar är säkra är att drifta alla din webbutiks tillgångar på Shopify.

Om du behöver drifta dina tillgångar utanför Shopify, se till att du gör följande:

  • Hosta dina tillgångar på en server som publicerar via HTTPS. Läs mer om att ladda upp filer till din Shopify admin.
  • Drifta ditt videoinnehåll på en tjänst som publicerar via HTTPS.
  • När du använder webbteckensnitt, verifiera att de publiceras via HTTPS från sin källa.

CAA-poster (Certification Authority Authorization)

En CAA-post (Certification Authority Authorization) används för att ange vilka certifikatutfärdare som får utfärda certifikat för en domän. En certifikatutfärdare (CA) är en betrodd enhet som utfärdar elektroniska dokument som verifierar en digital enhets identitet på internet.

Du behöver inte CAA-poster för din butik. Men om du måste använda CAA-poster måste följande certifikatutfärdare (CA) läggas till i varje CAA-post samtidigt som du ansluter din domän till Shopify:

Felsökning av säkerhetsfel för din domän från tredje part

Om du upplever TLS- eller SSL-fel efter att du har anslutit din domän, till exempel meddelanden som ”SSL väntar”, ”SSL är inte tillgängligt” eller ”Din anslutning är osäker”, kan du läsa Felsök problem med domäner för steg-för-steg-vägledning för lösning, inklusive DNS-verifiering, CAA-postkrav och DNSSEC-överväganden.