啟用與 Shopify 商店的安全連接可確保客戶輸入的數(shù)據(jù)的隱私性和安全性。這通過(guò)使用 TLS(傳輸層安全性)證書(有時(shí)稱為 SSL 證書 - 安全套接字層證書)實(shí)現(xiàn),該證書可加密您的商店與外部?jī)?nèi)容之間的通信,并且使用 HTTPS 而不是 HTTP 安全地發(fā)布內(nèi)容。
例如,如果您商店的 URL 是 http://www.example.com,在發(fā)布 SSL 證書后,此 URL 將更改為 https://www.example.com。如果客戶使用原始 URL,他們將被自動(dòng)重定向到加密的在線商店。
TLS 證書可為您的在線商店提供以下好處:
通過(guò)加密客戶數(shù)據(jù)來(lái)增加一層安全性。 通過(guò)在您的在線商店 URL 旁邊顯示掛鎖圖標(biāo)來(lái)幫助建立客戶的信任感。
系統(tǒng)會(huì)為添加到 Shopify 的所有域名免費(fèi)提供 TLS 證書。系統(tǒng)會(huì)在以下情況自動(dòng)頒發(fā) TLS 證書:
托管在 .myshopify.com 域名上的任何資產(chǎn)可自動(dòng)獲得此證書。 當(dāng)您通過(guò) Shopify 購(gòu)買自定義域名或?qū)⒂蛎D(zhuǎn)移到 Shopify 時(shí)。 您通過(guò)將 A 記錄和 CNAME 記錄更改為指向 Shopify 來(lái)將第三方域名連接到 Shopify。在這種情況下,系統(tǒng)可能最多需要 48 小時(shí)才能頒發(fā) TLS 證書。在此期間,您的 Shopify 后臺(tái)中可能會(huì)顯示 SSL 不可用錯(cuò)誤。當(dāng)客戶訪問(wèn)您的在線商店時(shí),您的瀏覽器中還可能會(huì)顯示安全性錯(cuò)誤。如果您的商店在超過(guò) 48 小時(shí)后仍顯示安全性錯(cuò)誤,請(qǐng)聯(lián)系 Shopify 支持。若要確認(rèn)您的 TLS 證書已頒發(fā),您可以在域名頁(yè)面確認(rèn)該域名的狀態(tài),其狀態(tài)應(yīng)為 Connected。此外,當(dāng)您查看店面時(shí),地址欄中的在線商店 URL 旁邊應(yīng)顯示掛鎖圖標(biāo)。
備注您不能在 Shopify 商店中使用第三方 SSL 證書。Shopify 免費(fèi)提供 TLS 證書。
如果您的在線商店中包含在 Shopify 外部托管的圖片、視頻、網(wǎng)頁(yè)字體或其他資產(chǎn),則它們應(yīng)通過(guò) HTTPS 傳遞。如果您的 Shopify 在線商店中的任何頁(yè)面中包含未通過(guò) HTTPS 傳遞的資產(chǎn),系統(tǒng)都會(huì)將這些頁(yè)面視為不安全。
確保資產(chǎn)安全的最佳做法是在 Shopify 上托管您在線商店的所有資產(chǎn)。
如果您需要在 Shopify 外部托管資產(chǎn),請(qǐng)確保執(zhí)行以下操作:
將您的資產(chǎn)托管到通過(guò) HTTPS 發(fā)布的服務(wù)上。詳細(xì)了解如何將文件上傳到 Shopify 后臺(tái)。 將您的視頻內(nèi)容托管到通過(guò) HTTPS 發(fā)布的服務(wù)上。 使用網(wǎng)頁(yè)字體時(shí),確保它們通過(guò) HTTPS 在您的源中發(fā)布。
證書頒發(fā)機(jī)構(gòu)授權(quán) (CAA) 記錄
證書頒發(fā)機(jī)構(gòu)授權(quán) (CAA) 記錄用于指定允許為域名頒發(fā)證書的證書頒發(fā)機(jī)構(gòu)。證書頒發(fā)機(jī)構(gòu) (CA) 是一個(gè)可信實(shí)體,該實(shí)體可頒發(fā)電子文檔,用于在 Internet 上驗(yàn)證某個(gè)數(shù)字實(shí)體的身份。
您不需要商店的 CAA 記錄。但是,如果您需要使用 CAA 記錄,則必須在將域名連接到 Shopify 的同時(shí)將以下證書頒發(fā)機(jī)構(gòu) (CA) 添加到每條 CAA 記錄中:
letsencrypt.org globalsign.com
排查第三方域名的安全性錯(cuò)誤
將第三方域名連接到 Shopify 后,您的客戶將無(wú)法訪問(wèn)您的在線商店。
錯(cuò)誤表現(xiàn)出現(xiàn)以下錯(cuò)誤:
Shopify 后臺(tái)中顯示 TLS 或 SSL 不可用錯(cuò)誤。 您的店面中顯示類似于 Your connection is unsecure 的消息。
原因
您將第三方域名連接到 Shopify 后,系統(tǒng)可能需要長(zhǎng)達(dá) 48 小時(shí)才會(huì)頒發(fā) TLS 證書。在此期間,您的 Shopify 后臺(tái)中可能會(huì)顯示 TLS 或 SSL 不可用錯(cuò)誤。如果錯(cuò)誤在 48 小時(shí)后仍然存在,則域名提供商網(wǎng)站上的設(shè)置可能配置不正確。
分辨率如果在 48 小時(shí)后仍顯示 TLS 或 SSL 不可用錯(cuò)誤,請(qǐng)執(zhí)行以下操作:
確認(rèn)您的 A 記錄是否為 23.227.38.65 以及您的 CNAME 記錄是否為 shops.myshopify.com。 如果您使用 CAA 記錄,請(qǐng)確認(rèn)您是否添加了所有必需的證書頒發(fā)機(jī)構(gòu)。 如果您使用 AAAA 記錄,請(qǐng)將其刪除。 如果您已為域名啟用 DNSSEC,請(qǐng)將其禁用。