为您的 Shopify 商店启用安全连接

为您的 Shopify 商店启用安全连接可确保客户输入的数据保持私密和安全。这是通过使用 TLS(传输层安全性)证书(有时也称为 SSL(安全套接层)证书)来实现的,该证书会对您的商店和外部内容之间的通信进行加密,并使用 HTTPS(而非 HTTP)安全地发布内容。

例如,如果您商店的 URL 是 http://www.example.com,那么在颁发 TLS 证书后,该 URL 会更改为 https://www.example.com。如果您的客户使用原始 URL,他们会自动重定向到加密的在线商店。

TLS 证书为您的在线商店提供以下优势:

  • 通过加密客户数据来增加一层安全性。
  • 通过在您的在线商店 URL 旁边显示挂锁图标来帮助建立客户的信任。
    “连接是安全的”挂锁图标

获取 TLS 证书

Shopify 会为添加到 Shopify 的所有域名免费提供 TLS 证书。在以下情况下,系统会自动颁发 TLS 证书:

  • 对于托管在 .myshopify.com 域名上的任何资产。
  • 当您通过 Shopify 购买自定义域名将域名转移到 Shopify时。
  • 当您通过更改 A 记录和 CNAME 记录以指向 Shopify 来将第三方域名关联到 Shopify 时。在这种情况下,TLS 证书最长可能需要 48 小时才能颁发。在此期间,您的 Shopify 后台域名设置中可能会显示 TLS 或 SSL 待处理状态。48 小时后,如果您的 TLS 失败,您的 Shopify 后台域名设置中可能会显示 TLS 或 SSL 不可用消息。如果在 48 小时后,您的在线店面上出现类似于 您的连接不安全 的错误消息,请尝试执行故障排除步骤。如果这些步骤无法解决 TLS 问题,请联系 Shopify 支持

您可以通过在域名页面上验证域名的状态为已连接来确保您的 TLS 证书已颁发。此外,当您查看您的在线店面时,地址栏中您在线商店的 URL 旁边会显示挂锁图标。

验证您的资产是否安全

如果您的在线商店包含托管在 Shopify 外部的图片、视频、网络字体或其他资产,则应通过 HTTPS 提供它们。您的 Shopify 在线商店中任何包含未通过 HTTPS 提供的资产的页面都将被视为不安全。

为确保资产安全,最好的方法是将您在线商店的所有资产都托管在 Shopify 上。

如果您需要在 Shopify 外部托管资产,请务必执行以下操作:

证书颁发机构授权 (CAA) 记录

证书颁发机构授权 (CAA) 记录用于指定允许哪些证书颁发机构为域名颁发证书。证书颁发机构 (CA) 是一个受信任的实体,负责颁发用于验证互联网上数字实体身份的电子文档。

您的商店不需要 CAA 记录。但是,如果您需要使用 CAA 记录,则在将域名关联到 Shopify 的同时,必须将以下证书颁发机构 (CA) 添加到每个 CAA 记录中:

排查第三方域名的安全错误

如果在关联您的域名后遇到 TLS 或 SSL 错误(例如“SSL 待处理”、“SSL 不可用”或“您的连接不安全”消息),请参阅对域名问题进行故障排除以获取分步解决指南,其中包括 DNS 验证、CAA 记录要求和 DNSSEC 注意事项。