啟用與 Shopify 商店的安全連接可確保客戶輸入的數據的隱私性和安全性。這通過使用 TLS(傳輸層安全性)證書(有時稱為 SSL 證書 - 安全套接字層證書)實現,該證書可加密您的商店與外部內容之間的通信,并且使用 HTTPS 而不是 HTTP 安全地發布內容。
例如,如果您商店的 URL 是 http://www.example.com,在發布 SSL 證書后,此 URL 將更改為 https://www.example.com。如果客戶使用原始 URL,他們將被自動重定向到加密的在線商店。
TLS 證書可為您的在線商店提供以下好處:
通過加密客戶數據來增加一層安全性。 通過在您的在線商店 URL 旁邊顯示掛鎖圖標來幫助建立客戶的信任感。
系統會為添加到 Shopify 的所有域名免費提供 TLS 證書。系統會在以下情況自動頒發 TLS 證書:
托管在 .myshopify.com 域名上的任何資產可自動獲得此證書。 當您通過 Shopify 購買自定義域名或將域名轉移到 Shopify 時。 您通過將 A 記錄和 CNAME 記錄更改為指向 Shopify 來將第三方域名連接到 Shopify。在這種情況下,系統可能最多需要 48 小時才能頒發 TLS 證書。在此期間,您的 Shopify 后臺中可能會顯示 SSL 不可用錯誤。當客戶訪問您的在線商店時,您的瀏覽器中還可能會顯示安全性錯誤。如果您的商店在超過 48 小時后仍顯示安全性錯誤,請聯系 Shopify 支持。若要確認您的 TLS 證書已頒發,您可以在域名頁面確認該域名的狀態,其狀態應為 Connected。此外,當您查看店面時,地址欄中的在線商店 URL 旁邊應顯示掛鎖圖標。
備注您不能在 Shopify 商店中使用第三方 SSL 證書。Shopify 免費提供 TLS 證書。
如果您的在線商店中包含在 Shopify 外部托管的圖片、視頻、網頁字體或其他資產,則它們應通過 HTTPS 傳遞。如果您的 Shopify 在線商店中的任何頁面中包含未通過 HTTPS 傳遞的資產,系統都會將這些頁面視為不安全。
確保資產安全的最佳做法是在 Shopify 上托管您在線商店的所有資產。
如果您需要在 Shopify 外部托管資產,請確保執行以下操作:
將您的資產托管到通過 HTTPS 發布的服務上。詳細了解如何將文件上傳到 Shopify 后臺。 將您的視頻內容托管到通過 HTTPS 發布的服務上。 使用網頁字體時,確保它們通過 HTTPS 在您的源中發布。
證書頒發機構授權 (CAA) 記錄
證書頒發機構授權 (CAA) 記錄用于指定允許為域名頒發證書的證書頒發機構。證書頒發機構 (CA) 是一個可信實體,該實體可頒發電子文檔,用于在 Internet 上驗證某個數字實體的身份。
您不需要商店的 CAA 記錄。但是,如果您需要使用 CAA 記錄,則必須在將域名連接到 Shopify 的同時將以下證書頒發機構 (CA) 添加到每條 CAA 記錄中:
letsencrypt.org globalsign.com
排查第三方域名的安全性錯誤
將第三方域名連接到 Shopify 后,您的客戶將無法訪問您的在線商店。
錯誤表現出現以下錯誤:
Shopify 后臺中顯示 TLS 或 SSL 不可用錯誤。 您的店面中顯示類似于 Your connection is unsecure 的消息。
原因
您將第三方域名連接到 Shopify 后,系統可能需要長達 48 小時才會頒發 TLS 證書。在此期間,您的 Shopify 后臺中可能會顯示 TLS 或 SSL 不可用錯誤。如果錯誤在 48 小時后仍然存在,則域名提供商網站上的設置可能配置不正確。
分辨率如果在 48 小時后仍顯示 TLS 或 SSL 不可用錯誤,請執行以下操作:
確認您的 A 記錄是否為 23.227.38.65 以及您的 CNAME 記錄是否為 shops.myshopify.com。 如果您使用 CAA 記錄,請確認您是否添加了所有必需的證書頒發機構。 如果您使用 AAAA 記錄,請將其刪除。 如果您已為域名啟用 DNSSEC,請將其禁用。