Acest ghid vă arată cum să instalați un certificat SSL pe BigCommerce. BigCommerce este o platformă SaaS hostată, așa că nu administrați un server web. Certificatul este încărcat prin panoul de administrare al magazinului. Există două căi către HTTPS, iar majoritatea magazinelor au nevoie doar de prima.
Opțiunea 1: SSL gratuit automat (implicit pentru majoritatea magazinelor)
Fiecare magazin BigCommerce vine cu un certificat SSL gratuit care este furnizat automat de îndată ce este conectat un domeniu personalizat. Certificatul este emis prin programul Encryption Everywhere al DigiCert, se reînnoiește de la sine și nu necesită încărcare. Folosiți această cale dacă nu aveți un motiv specific pentru a vă instala propriul certificat (de exemplu, un certificat Extended Validation cu nume de marcă sau o cerință de conformitate corporativă).
Pasul 1: Direcționați domeniul către BigCommerce
La furnizorul dumneavoastră de DNS, creați o înregistrare CNAME care direcționează numele de host al magazinului (de obicei www) către numele de host țintă BigCommerce afișat în setările de domeniu ale magazinului. Pentru domeniul apex (example.com fără www), folosiți valorile înregistrării A sau ALIAS oferite de BigCommerce pe același ecran. Modificările DNS pot dura până la câteva ore pentru a se propaga.
Pasul 2: Adăugați domeniul personalizat în BigCommerce
În panoul de control BigCommerce, deschideți Settings > Domain names (pentru un magazin adițional, deschideți intrarea corespunzătoare Channels și folosiți setările de domeniu ale acesteia). Adăugați domeniul personalizat și setați-l ca domeniu principal. De îndată ce DNS-ul se rezolvă către BigCommerce, certificatul SSL gratuit este emis și atașat automat. Starea trece din „în așteptare” în „activ” în câteva minute în majoritatea cazurilor și în până la câteva ore dacă DNS-ul se mai propagă încă.
Pasul 3: Confirmați că magazinul funcționează pe HTTPS
Deschideți magazinul într-un browser și verificați că lacătul se afișează pe pagina principală și pe o pagină de produs. BigCommerce servește HTTPS automat de îndată ce domeniul este activ. Nu este necesară nicio altă acțiune pentru calea SSL gratuită.
Opțiunea 2: Instalați un certificat SSL de la terți
Folosiți această cale dacă ați achiziționat un certificat de la o Autoritate de Certificare (CA) și doriți ca BigCommerce să îl servească pe magazinul dumneavoastră. Motivele obișnuite sunt un certificat Extended Validation, un wildcard care acoperă subdomenii pe care le folosiți și în alte locuri sau o politică corporativă care impune un emitent specific.
Veți avea nevoie de trei lucruri, toate în format PEM (text care începe cu ––BEGIN CERTIFICATE–– sau ––BEGIN PRIVATE KEY––):
- Certificatul de server, fișierul semnat pentru domeniul dumneavoastră. Se află în arhiva trimisă de CA, de obicei cu extensia .crt.
- Certificatele intermediare, livrate de obicei sub forma unui fișier .ca-bundle. Acesta este lanțul care conectează certificatul dumneavoastră la un root de încredere.
- Cheia privată, fișierul generat împreună cu CSR-ul. BigCommerce are nevoie de aceasta pentru a servi HTTPS, așa că localizați-o înainte de a începe.
Certificatul root nu este necesar și este deja de încredere pentru browsere.
Generați CSR-ul
Dacă ați generat deja CSR-ul și cheia privată, treceți direct la pașii de instalare de mai jos.
Un CSR (Certificate Signing Request) este un bloc de text codat care conține datele de contact și cheia publică pe care le semnează CA-ul dumneavoastră. Cheia privată corespondentă este generată în același timp și trebuie ținută în siguranță; certificatul nu va funcționa fără ea.
BigCommerce nu generează CSR-ul pentru dumneavoastră. Aveți două opțiuni:
- Folosiți generatorul nostru de CSR pentru a crea CSR-ul și cheia privată direct în browser. Copiați ambele și stocați-le în siguranță.
- Generați CSR-ul dumneavoastră cu OpenSSL. Consultați cum să generați un CSR pentru BigCommerce pentru comanda exactă.
Trimiteți CSR-ul către CA-ul dumneavoastră în timpul comenzii. După ce validează și emit certificatul, veți primi o arhivă ZIP care conține fișierul certificatului, pachetul intermediar și (în funcție de CA) root-ul. Continuați cu instalarea de mai jos.
Instalați un certificat SSL pe BigCommerce
Pasul 1: Deschideți pagina SSL Certificate din panoul de control
Conectați-vă la panoul de control BigCommerce ca proprietar al magazinului. Instalarea SSL de la terți este disponibilă pe planurile Pro și Enterprise. Pentru magazinul implicit, deschideți Server Settings > SSL Certificates (unele conturi expun acum același ecran și sub Storefront > SSL Certificates, iar puteți ajunge la el și din Settings > Domain names și apoi opțiunea SSL Certificate pentru acel domeniu). Pentru un magazin adițional, deschideți intrarea corespunzătoare Channels și folosiți setările SSL pentru domeniul acelui canal.
Pasul 2: Alegeți instalarea unui SSL de la terți
Sub Install a third-party SSL certificate, faceți clic pe Install a third-party SSL. Se deschide formularul de încărcare cu trei câmpuri.
Pasul 3: Lipiți certificatul, cheia și pachetul intermediar
Deschideți cele trei fișiere într-un editor de text simplu (Notepad, TextEdit în mod text simplu sau VS Code) și copiați integral fiecare fișier, inclusiv liniile ––BEGIN …–– și ––END …––. Lipiți fiecare în câmpul corespunzător:
- SSL Certificate: lipiți conținutul fișierului cu certificatul de server (cel emis pentru domeniul dumneavoastră, de obicei .crt).
- RSA Private Key: lipiți cheia privată generată împreună cu CSR-ul.
- CA Certificate: lipiți pachetul intermediar (de obicei fișierul .ca-bundle). Dacă fișierul conține mai multe blocuri de certificat, lipiți întregul fișier așa cum este.
Faceți clic pe Save (sau Install, în funcție de ecran). BigCommerce validează că cheia se potrivește cu certificatul și că lanțul este complet, apoi instalează certificatul. Procesul poate dura între 15 și 30 de minute pentru a se finaliza la marginea rețelei (edge) BigCommerce.
Pasul 4: Forțați HTTPS pe magazinul dumneavoastră
Odată ce certificatul este activ, redirecționați traficul HTTP către HTTPS astfel încât vizitatorii să ajungă mereu pe versiunea securizată. Setarea se află în aceeași zonă cu ecranul SSL și este de obicei etichetată TLS/SSL sau HTTPS. Activați opțiunea Secure (HTTPS) site și comutatorul Force HTTPS (sau HTTPS forced). După salvare, fiecare URL al magazinului este servit prin HTTPS.
Magazinul dumneavoastră BigCommerce este acum activ pe HTTPS cu propriul certificat.
Testați instalarea SSL
După instalare, scanați magazinul pentru a confirma că certificatul este servit corect și că lanțul este complet. Deschideți magazinul prin https:// și verificați lacătul, apoi rulați o verificare mai detaliată cu SSL Checker pentru un raport instantaneu despre certificat, lanțul intermediar și protocoalele acceptate.
Întrebări frecvente
Da. Fiecare magazin BigCommerce primește un certificat SSL gratuit, emis prin programul Encryption Everywhere al DigiCert, care se atașează automat domeniului personalizat după ce DNS-ul indică către BigCommerce. Se reînnoiește de la sine și este suficient pentru majoritatea magazinelor.
Folosiți un certificat de la terți atunci când opțiunea gratuită Encryption Everywhere nu este suficientă pentru cazul dumneavoastră de utilizare: doriți un certificat Extended Validation cu numele companiei afișat în browserele care încă îl mai arată, aveți nevoie să reutilizați un certificat wildcard pe alte sisteme sau o politică de conformitate impune o Autoritate de Certificare specifică.
Nu. Browserele vin cu certificate root de încredere preinstalate. Trebuie să încărcați doar certificatul de server, pachetul intermediar (câmpul CA Certificate) și cheia privată.
BigCommerce verifică dacă cheia privată pe care o lipiți se potrivește efectiv cu certificatul. Dacă nu se potrivesc, încărcarea eșuează. Confirmați că ați generat CSR-ul și cheia privată împreună, că lipiți fișierul de cheie corect (nu unul mai vechi) și că fișierul este cheia PEM necriptată (începe cu ––BEGIN PRIVATE KEY–– sau ––BEGIN RSA PRIVATE KEY––, nu un bloc criptat).
Încărcarea în sine este instantanee, dar BigCommerce are nevoie de aproximativ 15 până la 30 de minute pentru a distribui certificatul pe toată infrastructura sa de margine (edge). În acest interval, este posibil să vedeți certificatul vechi sau o stare mixtă. Așteptați ca starea din ecranul SSL Certificates să devină activă înainte de a scana site-ul.
Da. Fiecare magazin are propriul domeniu și propriile setări SSL. Magazinul implicit este administrat din panoul principal de control; magazinele adiționale sunt administrate din intrarea corespunzătoare Channels. Repetați pașii de mai sus pentru fiecare magazin.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


