为您的 Shopify 商店启用安全连接
为您的 Shopify 商店启用安全连接可确保客户输入的数据保持私密和安全。这是通过使用 TLS(传输层安全性)证书(有时也称为 SSL(安全套接层)证书)来实现的,该证书会对您的商店和外部内容之间的通信进行加密,并使用 HTTPS(而非 HTTP)安全地发布内容。
例如,如果您商店的 URL 是 http://www.example.com,那么在颁发 TLS 证书后,该 URL 会更改为 https://www.example.com。如果您的客户使用原始 URL,他们会自动重定向到加密的在线商店。
TLS 证书为您的在线商店提供以下优势:
- 通过加密客户数据来增加一层安全性。
- 通过在您的在线商店 URL 旁边显示挂锁图标来帮助建立客户的信任。

获取 TLS 证书
Shopify 会为添加到 Shopify 的所有域名免费提供 TLS 证书。在以下情况下,系统会自动颁发 TLS 证书:
- 对于托管在
.myshopify.com域名上的任何资产。 - 当您通过 Shopify 购买自定义域名或将域名转移到 Shopify时。
- 当您通过更改 A 记录和 CNAME 记录以指向 Shopify 来将第三方域名关联到 Shopify 时。在这种情况下,TLS 证书最长可能需要 48 小时才能颁发。在此期间,您的 Shopify 后台域名设置中可能会显示 TLS 或 SSL 待处理状态。48 小时后,如果您的 TLS 失败,您的 Shopify 后台域名设置中可能会显示 TLS 或 SSL 不可用消息。如果在 48 小时后,您的在线店面上出现类似于
您的连接不安全的错误消息,请尝试执行故障排除步骤。如果这些步骤无法解决 TLS 问题,请联系 Shopify 支持。
您可以通过在域名页面上验证域名的状态为已连接来确保您的 TLS 证书已颁发。此外,当您查看您的在线店面时,地址栏中您在线商店的 URL 旁边会显示挂锁图标。
验证您的资产是否安全
如果您的在线商店包含托管在 Shopify 外部的图片、视频、网络字体或其他资产,则应通过 HTTPS 提供它们。您的 Shopify 在线商店中任何包含未通过 HTTPS 提供的资产的页面都将被视为不安全。
为确保资产安全,最好的方法是将您在线商店的所有资产都托管在 Shopify 上。
如果您需要在 Shopify 外部托管资产,请务必执行以下操作:
- 在通过 HTTPS 发布的服务器上托管您的资产。详细了解如何将文件上传到您的 Shopify 后台。
- 将您的视频内容托管在通过 HTTPS 发布的服务器上。
- 当您使用网络字体时,请验证它们是否通过 HTTPS 从其来源发布。
证书颁发机构授权 (CAA) 记录
证书颁发机构授权 (CAA) 记录用于指定允许哪些证书颁发机构为域名颁发证书。证书颁发机构 (CA) 是一个受信任的实体,负责颁发用于验证互联网上数字实体身份的电子文档。
您的商店不需要 CAA 记录。但是,如果您需要使用 CAA 记录,则在将域名关联到 Shopify 的同时,必须将以下证书颁发机构 (CA) 添加到每个 CAA 记录中:
排查第三方域名的安全错误
如果在关联您的域名后遇到 TLS 或 SSL 错误(例如“SSL 待处理”、“SSL 不可用”或“您的连接不安全”消息),请参阅对域名问题进行故障排除以获取分步解决指南,其中包括 DNS 验证、CAA 记录要求和 DNSSEC 注意事项。