bg-tutorials

如何在BigCommerce上安装SSL证书

本指南将向您展示如何在BigCommerce上安装SSL证书。BigCommerce是一个托管的SaaS平台,因此您不需要管理网络服务器。证书通过商店的管理面板上传。启用HTTPS有两种途径,大多数商店只需要第一种。

方案一:免费自动SSL(大多数商店的默认选项)

每个BigCommerce商店都会附带一个免费SSL证书,该证书在连接自定义域名后会自动配置。该证书通过DigiCert的Encryption Everywhere计划签发,会自动续期,无需手动上传。除非您有具体理由需要安装自己的证书(例如需要带有品牌名称的扩展验证证书,或有企业合规性要求),否则应使用此方式。

步骤1:将您的域名指向BigCommerce

在您的DNS服务商处,创建一条CNAME记录,将您商店的主机名(通常是www)指向商店域名设置中显示的BigCommerce目标主机名。对于顶级域名(example.com,不带www),请使用BigCommerce在同一屏幕上提供的A记录或ALIAS记录值。DNS更改最多可能需要几个小时才能生效。

步骤2:在BigCommerce中添加自定义域名

在BigCommerce控制面板中,打开Settings(设置)>Domain names(域名)(如果是附加店面,请打开对应的Channels(渠道)条目,并使用其域名设置)。添加您的自定义域名并将其设为主域名。一旦DNS解析指向BigCommerce,免费SSL证书就会自动签发并附加。在大多数情况下,状态会在几分钟内从待处理变为活动状态,如果DNS仍在传播,则最多需要几个小时。

步骤3:确认店面已启用HTTPS

在浏览器中打开您的店面,并验证首页和产品页面都显示锁形图标。一旦域名处于活动状态,BigCommerce会自动提供HTTPS服务。使用免费SSL方式无需进行任何其他操作。

方案二:安装第三方SSL证书

如果您从证书颁发机构(CA)购买了证书,并希望BigCommerce在您的店面上提供该证书,请使用此方式。常见原因包括:需要扩展验证证书、需要一个也在其他地方使用的通配符证书以覆盖子域名,或企业政策要求使用特定的颁发机构。

您需要准备以下三项内容,均为PEM格式(以—–BEGIN CERTIFICATE—–或—–BEGIN PRIVATE KEY—–开头的文本):

  • 您的服务器证书,即为您的域名签发的文件。该文件包含在CA发给您的压缩包中,通常带有.crt扩展名。
  • 您的中间证书,通常以.ca-bundle文件形式提供。这是将您的证书链接到受信任根证书的证书链。
  • 您的私钥,即您在生成CSR时同时生成的文件。BigCommerce需要它才能提供HTTPS服务,因此请在开始前找到该文件。

根证书不是必需的,浏览器已经默认信任它。

生成CSR

如果您已经生成了CSR和私钥,请跳到下方的安装步骤。

CSR(证书签名请求)是一段编码文本,包含联系方式和您的CA将要签名的公钥。与之匹配的私钥会在同时生成,必须妥善保管;没有它,证书将无法使用。

BigCommerce不会为您生成CSR。您有两种选择:

在下单过程中将CSR提交给您的CA。验证并签发证书后,您将收到一个ZIP压缩包,其中包含证书文件、中间证书包,以及(取决于CA)根证书。请继续按照下方的安装步骤操作。

在BigCommerce上安装SSL证书

步骤1:在控制面板中打开SSL Certificate页面

以商店所有者身份登录您的BigCommerce控制面板。第三方SSL安装功能在Pro和Enterprise套餐中可用。对于默认店面,打开Server Settings(服务器设置)>SSL Certificates(SSL证书)(某些账户现在也可以在Storefront(店面)>SSL Certificates下访问相同的屏幕,您也可以从Settings(设置)>Domain names(域名)进入,然后选择该域名的SSL Certificate选项)。对于附加店面,请打开对应的Channels(渠道)条目,并使用该渠道域名的SSL设置。

步骤2:选择安装第三方SSL

在Install a third-party SSL certificate(安装第三方SSL证书)下,点击Install a third-party SSL(安装第三方SSL)。上传表单将打开,其中包含三个字段。

步骤3:粘贴证书、私钥和中间证书包

使用纯文本编辑器(记事本、纯文本模式下的TextEdit,或VS Code)打开这三个文件,并完整复制每一个文件,包括—–BEGIN …—–和—–END …—–这几行。将每个内容粘贴到对应的字段中:

  • SSL Certificate(SSL证书):粘贴您服务器证书文件的内容(为您的域名签发的证书,通常为.crt文件)。
  • RSA Private Key(RSA私钥):粘贴您在生成CSR时创建的私钥。
  • CA Certificate(CA证书):粘贴中间证书包(通常是.ca-bundle文件)。如果该文件包含多个证书块,请原样粘贴整个文件。

点击Save(保存)(或Install(安装),具体取决于界面)。BigCommerce会验证私钥是否与证书匹配,以及证书链是否完整,然后安装证书。该过程在BigCommerce的边缘节点上完成可能需要15到30分钟。

步骤4:在店面上强制使用HTTPS

证书激活后,将HTTP流量重定向到HTTPS,以确保访问者始终进入安全版本的页面。该设置位于SSL屏幕的同一区域,通常标记为TLS/SSL或HTTPS。启用Secure (HTTPS) site(安全(HTTPS)站点)选项和Force HTTPS(强制HTTPS)(或HTTPS forced)开关。保存后,所有店面URL都将通过HTTPS提供服务。

您的BigCommerce商店现在已使用您自己的证书正式启用HTTPS。

测试SSL安装情况

安装完成后,请扫描店面以确认证书正确提供且证书链完整。通过https://打开您的商店并检查锁形图标,然后使用我们的SSL Checker进行更深入的检查,即可立即获取有关证书、中间证书链以及支持的协议的报告。

常见问题解答

BigCommerce是否提供免费SSL证书?

是的。每个BigCommerce商店都会获得一个免费的SSL证书,该证书通过DigiCert的Encryption Everywhere计划签发,在DNS指向BigCommerce后会自动附加到您的自定义域名上。它会自动续期,对于大多数商店来说已经足够。

什么情况下我需要在BigCommerce上使用第三方SSL证书?

当免费的Encryption Everywhere选项无法满足您的使用需求时,请使用第三方证书:例如您需要在仍支持显示的浏览器中展示公司名称的扩展验证证书,需要在其他系统中重复使用通配符证书,或合规政策要求使用特定的证书颁发机构。

我需要将根证书上传到BigCommerce吗?

不需要。浏览器自带受信任的根证书。您只需要上传服务器证书、中间证书包(CA Certificate字段)以及私钥。

我的证书上传因密钥不匹配而失败,这是什么意思?

BigCommerce会检查您粘贴的私钥是否确实与证书匹配。如果不匹配,上传就会失败。请确认您是同时生成CSR和私钥的,粘贴的是正确的密钥文件(不是旧文件),并且该文件是未加密的PEM密钥(以—–BEGIN PRIVATE KEY—–或—–BEGIN RSA PRIVATE KEY—–开头,而不是加密的密钥块)。

在BigCommerce上安装需要多长时间?

上传本身是即时完成的,但BigCommerce需要大约15到30分钟才能将证书部署到其边缘节点。在这段时间内,您可能会看到旧证书或混合状态。请等待SSL Certificates屏幕中的状态变为活动状态后,再对网站进行扫描。

我可以在多个店面上安装SSL证书吗?

可以。每个店面都有自己的域名和独立的SSL设置。默认店面通过主控制面板进行管理;附加店面则通过对应的Channels(渠道)条目进行管理。请对每个店面重复上述步骤。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.