為您的 Shopify 商店啟用安全連線

為您的 Shopify 商店啟用安全連線,可確保顧客輸入的資料維持私密且安全。這是透過使用 TLS(傳輸層安全標準) 憑證來達成。此憑證有時也稱為 SSL(安全通訊端層) 憑證。它會加密您的商店與外部內容之間的通訊,並以 HTTPS 取代 HTTP,安全地發布內容。

例如,若您的商店網址為 http://www.example.com,當核發 TLS 憑證後,網址會變更為 https://www.example.com。顧客若使用原本的網址,系統會自動重新導向至已加密的網路商店。

TLS 憑證可為您的網路商店帶來下列好處:

  • 透過加密顧客資料,新增一道安全防護。
  • 在您的網路商店網址旁顯示鎖頭圖示,有助於建立顧客信任。
    連線安全鎖頭圖示

取得 TLS 憑證

新增至 Shopify 的所有網域都可免費取得 TLS 憑證。符合下列情況時,系統會自動核發 TLS 憑證:

  • 適用於託管在 .myshopify.com 網域上的任何資產。
  • 當您 透過 Shopify 購買自訂網域將網域轉移至 Shopify
  • 當您 將第三方網域連結至 Shopify,並將您的 A 記錄與 CNAME 記錄指向 Shopify。此情況下,TLS 憑證的簽發可能需要最多 48 小時。在此期間,您的 Shopify 管理介面的網域設定中可能會顯示 TLS 或 SSL 待處理。48 小時後,若 TLS 簽發失敗,您的 Shopify 管理介面的網域設定中可能會顯示 TLS 或 SSL 無法使用的訊息。若 48 小時後您的線上店面出現類似 Your connection is unsecure 的錯誤訊息,請嘗試 疑難排解步驟。若上述步驟仍無法解決 TLS 問題,請聯絡 Shopify Support

您可以在 網域 頁面確認網域狀態是否為 Connected,以確定已簽發 TLS 憑證。此外,當您檢視線上店面時,位址列中的線上商店網址旁會顯示鎖頭圖示。

確認您的資產安全

如果您的網路商店包含託管在非 Shopify 位置的圖片、影片、網頁字型或其他資產,則這些資產都應透過 HTTPS 交付。只要 Shopify 網路商店中的頁面包含非透過 HTTPS 交付的資產,就會被視為不安全。

最能確保資產安全的作法,是將您的網路商店所有資產都託管在 Shopify。

如果您需要在 Shopify 以外的位置託管資產,請務必完成下列事項:

  • 請將您的資源託管在透過 HTTPS 提供內容的伺服器上。瞭解如何將檔案上傳至 Shopify 管理介面
  • 將您的影片內容託管在能以 HTTPS 發布的服務上。
  • 使用網頁字型時,請確認其來源是透過 HTTPS 發布。

憑證機構授權 (CAA) 記錄

CAA(憑證機構授權) 記錄用於指定哪些憑證機構可為某個網域簽發憑證。憑證機構 (CA) 是可受信任的單位,負責簽發電子文件,以驗證網際網路上的數位實體身分。

您的商店不需要 CAA 記錄。不過,若您必須使用 CAA 記錄,請在 將網域連結至 Shopify 的同時,將以下憑證授權單位 (CA) 一併新增至每筆 CAA 記錄:

排解您的第三方域名安全性錯誤

在連結網域後若遇到 TLS 或 SSL 錯誤,例如「SSL pending」、「SSL unavailable」或「Your connection is unsecure」等訊息,請參考 網域問題疑難排解,取得逐步的解決指引,其中包含 DNS 驗證、CAA 記錄要求與 DNSSEC 的考量。