bg-tutorials

如何在BigCommerce上安装SSL证书

本指南将向您展示如何在BigCommerce上安装SSL证书。BigCommerce是一个托管的SaaS平台,因此您不需要管理网络服务器。证书通过商店的管理面板上传。启用HTTPS有两种途径,大多数商店只需要第一种。

方案一:免费自动SSL(大多数商店的默认选项)

每个BigCommerce商店都会附带一个免费SSL证书,该证书在连接自定义域名后会自动配置。该证书通过DigiCert的Encryption Everywhere计划签发,会自动续期,无需手动上传。除非您有具体理由需要安装自己的证书(例如需要带有品牌名称的扩展验证证书,或有企业合规性要求),否则应使用此方式。

步骤1:将您的域名指向BigCommerce

在您的DNS服务商处,创建一条CNAME记录,将您商店的主机名(通常是www)指向商店域名设置中显示的BigCommerce目标主机名。对于顶级域名(example.com,不带www),请使用BigCommerce在同一屏幕上提供的A记录或ALIAS记录值。DNS更改最多可能需要几个小时才能生效。

步骤2:在BigCommerce中添加自定义域名

在BigCommerce控制面板中,打开Settings(设置)>Domain names(域名)(如果是附加店面,请打开对应的Channels(渠道)条目,并使用其域名设置)。添加您的自定义域名并将其设为主域名。一旦DNS解析指向BigCommerce,免费SSL证书就会自动签发并附加。在大多数情况下,状态会在几分钟内从待处理变为活动状态,如果DNS仍在传播,则最多需要几个小时。

步骤3:确认店面已启用HTTPS

在浏览器中打开您的店面,并验证首页和产品页面都显示锁形图标。一旦域名处于活动状态,BigCommerce会自动提供HTTPS服务。使用免费SSL方式无需进行任何其他操作。

方案二:安装第三方SSL证书

如果您从证书颁发机构(CA)购买了证书,并希望BigCommerce在您的店面上提供该证书,请使用此方式。常见原因包括:需要扩展验证证书、需要一个也在其他地方使用的通配符证书以覆盖子域名,或企业政策要求使用特定的颁发机构。

您需要准备以下三项内容,均为PEM格式(以—–BEGIN CERTIFICATE—–—–BEGIN PRIVATE KEY—–开头的文本):

  • 您的服务器证书,即为您的域名签发的文件。该文件包含在CA发给您的压缩包中,通常带有.crt扩展名。
  • 您的中间证书,通常以.ca-bundle文件形式提供。这是将您的证书链接到受信任根证书的证书链。
  • 您的私钥,即您在生成CSR时同时生成的文件。BigCommerce需要它才能提供HTTPS服务,因此请在开始前找到该文件。

根证书不是必需的,浏览器已经默认信任它。

生成CSR

如果您已经生成了CSR和私钥,请跳到下方的安装步骤

CSR(证书签名请求)是一段编码文本,包含联系方式和您的CA将要签名的公钥。与之匹配的私钥会在同时生成,必须妥善保管;没有它,证书将无法使用。

BigCommerce不会为您生成CSR。您有两种选择:

在下单过程中将CSR提交给您的CA。验证并签发证书后,您将收到一个ZIP压缩包,其中包含证书文件、中间证书包,以及(取决于CA)根证书。请继续按照下方的安装步骤操作。

在BigCommerce上安装SSL证书

步骤1:在控制面板中打开SSL Certificate页面

以商店所有者身份登录您的BigCommerce控制面板。第三方SSL安装功能在Pro和Enterprise套餐中可用。对于默认店面,打开Server Settings(服务器设置)>SSL Certificates(SSL证书)(某些账户现在也可以在Storefront(店面)>SSL Certificates下访问相同的屏幕,您也可以从Settings(设置)>Domain names(域名)进入,然后选择该域名的SSL Certificate选项)。对于附加店面,请打开对应的Channels(渠道)条目,并使用该渠道域名的SSL设置。

步骤2:选择安装第三方SSL

Install a third-party SSL certificate(安装第三方SSL证书)下,点击Install a third-party SSL(安装第三方SSL)。上传表单将打开,其中包含三个字段。

步骤3:粘贴证书、私钥和中间证书包

使用纯文本编辑器(记事本、纯文本模式下的TextEdit,或VS Code)打开这三个文件,并完整复制每一个文件,包括—–BEGIN …—–—–END …—–这几行。将每个内容粘贴到对应的字段中:

  • SSL Certificate(SSL证书):粘贴您服务器证书文件的内容(为您的域名签发的证书,通常为.crt文件)。
  • RSA Private Key(RSA私钥):粘贴您在生成CSR时创建的私钥。
  • CA Certificate(CA证书):粘贴中间证书包(通常是.ca-bundle文件)。如果该文件包含多个证书块,请原样粘贴整个文件。

点击Save(保存)(或Install(安装),具体取决于界面)。BigCommerce会验证私钥是否与证书匹配,以及证书链是否完整,然后安装证书。该过程在BigCommerce的边缘节点上完成可能需要15到30分钟。

步骤4:在店面上强制使用HTTPS

证书激活后,将HTTP流量重定向到HTTPS,以确保访问者始终进入安全版本的页面。该设置位于SSL屏幕的同一区域,通常标记为TLS/SSLHTTPS。启用Secure (HTTPS) site(安全(HTTPS)站点)选项和Force HTTPS(强制HTTPS)(或HTTPS forced)开关。保存后,所有店面URL都将通过HTTPS提供服务。

您的BigCommerce商店现在已使用您自己的证书正式启用HTTPS。

测试SSL安装情况

安装完成后,请扫描店面以确认证书正确提供且证书链完整。通过https://打开您的商店并检查锁形图标,然后使用我们的SSL Checker进行更深入的检查,即可立即获取有关证书、中间证书链以及支持的协议的报告。

常见问题解答

BigCommerce是否提供免费SSL证书?

是的。每个BigCommerce商店都会获得一个免费的SSL证书,该证书通过DigiCert的Encryption Everywhere计划签发,在DNS指向BigCommerce后会自动附加到您的自定义域名上。它会自动续期,对于大多数商店来说已经足够。

什么情况下我需要在BigCommerce上使用第三方SSL证书?

当免费的Encryption Everywhere选项无法满足您的使用需求时,请使用第三方证书:例如您需要在仍支持显示的浏览器中展示公司名称的扩展验证证书,需要在其他系统中重复使用通配符证书,或合规政策要求使用特定的证书颁发机构。

我需要将根证书上传到BigCommerce吗?

不需要。浏览器自带受信任的根证书。您只需要上传服务器证书、中间证书包(CA Certificate字段)以及私钥。

我的证书上传因密钥不匹配而失败,这是什么意思?

BigCommerce会检查您粘贴的私钥是否确实与证书匹配。如果不匹配,上传就会失败。请确认您是同时生成CSR和私钥的,粘贴的是正确的密钥文件(不是旧文件),并且该文件是未加密的PEM密钥(以—–BEGIN PRIVATE KEY—–—–BEGIN RSA PRIVATE KEY—–开头,而不是加密的密钥块)。

在BigCommerce上安装需要多长时间?

上传本身是即时完成的,但BigCommerce需要大约15到30分钟才能将证书部署到其边缘节点。在这段时间内,您可能会看到旧证书或混合状态。请等待SSL Certificates屏幕中的状态变为活动状态后,再对网站进行扫描。

我可以在多个店面上安装SSL证书吗?

可以。每个店面都有自己的域名和独立的SSL设置。默认店面通过主控制面板进行管理;附加店面则通过对应的Channels(渠道)条目进行管理。请对每个店面重复上述步骤。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.