Это руководство показывает вам как установить SSL-сертификат на BigCommerce. BigCommerce — это хостинговая SaaS-платформа, поэтому вы не управляете веб-сервером. Сертификат загружается через панель администратора магазина. Есть два пути к HTTPS, и большинству магазинов нужен только первый.
Вариант 1: Бесплатный автоматический SSL (по умолчанию для большинства магазинов)
Каждый магазин BigCommerce поставляется с бесплатным SSL-сертификатом, который автоматически выпускается после подключения пользовательского домена. Сертификат выдается через программу DigiCert Encryption Everywhere, продлевается самостоятельно и не требует загрузки. Используйте этот путь, если у вас нет особой причины устанавливать собственный сертификат (например, сертификат Extended Validation с фирменным названием или требование корпоративного соответствия).
Шаг 1: Направьте домен на BigCommerce
У вашего DNS-провайдера создайте CNAME-запись, которая указывает имя хоста вашего магазина (обычно www) на целевое имя хоста BigCommerce, показанное в настройках домена вашего магазина. Для корневого домена (example.com без www) используйте значения записи A или ALIAS, которые BigCommerce предоставляет на том же экране. Изменения DNS могут распространяться до нескольких часов.
Шаг 2: Добавьте пользовательский домен в BigCommerce
В панели управления BigCommerce откройте Settings > Domain names (для дополнительной витрины откройте соответствующую запись Channels и используйте её настройки домена). Добавьте ваш пользовательский домен и установите его как основной домен. После того как DNS начнет указывать на BigCommerce, бесплатный SSL-сертификат выпускается и подключается автоматически. Статус меняется с ожидающего на активный в течение нескольких минут в большинстве случаев, и до нескольких часов, если DNS еще распространяется.
Шаг 3: Подтвердите, что витрина работает по HTTPS
Откройте вашу витрину в браузере и убедитесь, что значок замка появляется на главной странице и странице товара. BigCommerce автоматически обслуживает HTTPS после активации домена. Никаких дополнительных действий для бесплатного пути SSL не требуется.
Вариант 2: Установите сторонний SSL-сертификат
Используйте этот путь, если вы приобрели сертификат у сертификационного центра (CA) и хотите, чтобы BigCommerce обслуживал его на вашей витрине. Типичные причины — сертификат Extended Validation, wildcard-сертификат, охватывающий поддомены, которые вы также используете где-то ещё, или корпоративная политика, требующая конкретного эмитента.
Вам понадобятся три вещи, все в формате PEM (текст, начинающийся с ——BEGIN CERTIFICATE—— или ——BEGIN PRIVATE KEY——):
- Ваш серверный сертификат, файл, подписанный для вашего домена. Он находится в архиве, отправленном вашим CA, обычно с расширением .crt.
- Ваши промежуточные сертификаты, часто предоставляемые как файл .ca-bundle. Это цепочка, связывающая ваш сертификат с доверенным корнем.
- Ваш приватный ключ, файл, который вы сгенерировали вместе с CSR. BigCommerce нуждается в нём для обслуживания HTTPS, поэтому найдите его перед тем, как начать.
Корневой сертификат не требуется и уже доверен браузерами.
Сгенерируйте CSR
Если вы уже сгенерировали свой CSR и приватный ключ, перейдите к шагам установки ниже.
CSR (запрос на подпись сертификата) — это блок закодированного текста, который содержит контактные данные и открытый ключ, который подписывает ваш CA. Соответствующий приватный ключ генерируется одновременно и должен храниться в безопасности; сертификат не будет работать без него.
BigCommerce не генерирует CSR за вас. У вас есть два варианта:
- Используйте наш генератор CSR, чтобы создать CSR и приватный ключ в браузере. Скопируйте оба и сохраните их в безопасном месте.
- Сгенерируйте CSR самостоятельно с помощью OpenSSL. См. как сгенерировать CSR для BigCommerce для получения точной команды.
Отправьте CSR вашему CA во время заказа. После того как они проверят и выпустят сертификат, вы получите ZIP-архив, содержащий файл сертификата, промежуточный пакет и (в зависимости от CA) корневой сертификат. Продолжите установку ниже.
Установите SSL-сертификат на BigCommerce
Шаг 1: Откройте страницу SSL-сертификата в панели управления
Войдите в панель управления BigCommerce как владелец магазина. Установка сторонних SSL доступна в тарифных планах Pro и Enterprise. Для витрины по умолчанию откройте Server Settings > SSL Certificates (некоторые учетные записи теперь также показывают этот же экран в разделе Storefront > SSL Certificates, и вы можете попасть туда из Settings > Domain names, а затем через опцию SSL-сертификата для этого домена). Для дополнительной витрины откройте соответствующую запись Channels и используйте настройки SSL для домена этого канала.
Шаг 2: Выберите установку стороннего SSL
В разделе Install a third-party SSL certificate нажмите Install a third-party SSL. Откроется форма загрузки с тремя полями.
Шаг 3: Вставьте сертификат, ключ и промежуточный пакет
Откройте три файла в текстовом редакторе (Notepad, TextEdit в режиме простого текста или VS Code) и скопируйте каждый полностью, включая строки ——BEGIN …—— и ——END …——. Вставьте каждый в соответствующее поле:
- SSL Certificate: вставьте содержимое файла вашего серверного сертификата (того, что выпущен для вашего домена, обычно .crt).
- RSA Private Key: вставьте приватный ключ, который вы сгенерировали вместе с CSR.
- CA Certificate: вставьте промежуточный пакет (часто файл .ca-bundle). Если файл содержит более одного блока сертификата, вставьте весь файл целиком.
Нажмите Save (или Install, в зависимости от экрана). BigCommerce проверяет, что ключ соответствует сертификату и что цепочка полная, затем устанавливает сертификат. Процесс может занять от 15 до 30 минут для завершения на edge-серверах BigCommerce.
Шаг 4: Принудительно включите HTTPS на вашей витрине
После активации сертификата перенаправьте HTTP-трафик на HTTPS, чтобы посетители всегда попадали на защищённую версию. Настройка находится в той же области, что и экран SSL, и обычно называется TLS/SSL или HTTPS. Включите опцию Secure (HTTPS) site и переключатель Force HTTPS (или HTTPS forced). После сохранения каждый URL витрины обслуживается по HTTPS.
Ваш магазин BigCommerce теперь работает на HTTPS с вашим собственным сертификатом.
Проверьте установку SSL
После установки просканируйте витрину, чтобы подтвердить, что сертификат обслуживается корректно и цепочка полная. Откройте ваш магазин по https:// и проверьте значок замка, затем запустите более глубокую проверку с нашим SSL Checker для мгновенного отчета о сертификате, промежуточной цепочке и поддерживаемых протоколах.
Часто задаваемые вопросы
Да. Каждый магазин BigCommerce получает бесплатный SSL-сертификат, выпущенный через программу DigiCert Encryption Everywhere, который автоматически подключается к вашему пользовательскому домену после того, как DNS начинает указывать на BigCommerce. Он продлевается самостоятельно и достаточен для большинства магазинов.
Используйте сторонний сертификат, когда бесплатный вариант Encryption Everywhere недостаточен для вашего случая использования: вы хотите сертификат Extended Validation с названием вашей компании, отображаемым в браузерах, которые его показывают, вам нужно повторно использовать wildcard-сертификат в других системах, или политика соответствия требует конкретного сертификационного центра.
Нет. Браузеры поставляются с доверенными корневыми сертификатами. Вам нужно загрузить только ваш серверный сертификат, промежуточный пакет (поле CA Certificate) и ваш приватный ключ.
BigCommerce проверяет, что вставленный вами приватный ключ действительно соответствует сертификату. Если они не совпадают, загрузка не удается. Убедитесь, что вы сгенерировали CSR и приватный ключ вместе, что вы вставляете правильный файл ключа (не старый), и что файл является незашифрованным PEM-ключом (начинается с ——BEGIN PRIVATE KEY—— или ——BEGIN RSA PRIVATE KEY——, а не зашифрованным блоком).
Сама загрузка происходит мгновенно, но BigCommerce требуется около 15-30 минут, чтобы развернуть сертификат по всей своей edge-инфраструктуре. В течение этого времени вы можете видеть старый сертификат или смешанное состояние. Подождите, пока статус на экране SSL Certificates изменится на активный, перед сканированием сайта.
Да. Каждая витрина имеет свой собственный домен и свои собственные настройки SSL. Витрина по умолчанию управляется из главной панели управления; дополнительные витрины управляются из соответствующей записи Channels. Повторите вышеуказанные шаги для каждой витрины.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


