本指南将向您展示如何在BigCommerce上安装SSL证书。BigCommerce是一个托管的SaaS平台,因此您不需要管理网络服务器。证书通过商店的管理面板上传。启用HTTPS有两种途径,大多数商店只需要第一种。
方案一:免费自动SSL(大多数商店的默认选项)
每个BigCommerce商店都会附带一个免费SSL证书,该证书在连接自定义域名后会自动配置。该证书通过DigiCert的Encryption Everywhere计划签发,会自动续期,无需手动上传。除非您有具体理由需要安装自己的证书(例如需要带有品牌名称的扩展验证证书,或有企业合规性要求),否则应使用此方式。
步骤1:将您的域名指向BigCommerce
在您的DNS服务商处,创建一条CNAME记录,将您商店的主机名(通常是www)指向商店域名设置中显示的BigCommerce目标主机名。对于顶级域名(example.com,不带www),请使用BigCommerce在同一屏幕上提供的A记录或ALIAS记录值。DNS更改最多可能需要几个小时才能生效。
步骤2:在BigCommerce中添加自定义域名
在BigCommerce控制面板中,打开Settings(设置)>Domain names(域名)(如果是附加店面,请打开对应的Channels(渠道)条目,并使用其域名设置)。添加您的自定义域名并将其设为主域名。一旦DNS解析指向BigCommerce,免费SSL证书就会自动签发并附加。在大多数情况下,状态会在几分钟内从待处理变为活动状态,如果DNS仍在传播,则最多需要几个小时。
步骤3:确认店面已启用HTTPS
在浏览器中打开您的店面,并验证首页和产品页面都显示锁形图标。一旦域名处于活动状态,BigCommerce会自动提供HTTPS服务。使用免费SSL方式无需进行任何其他操作。
方案二:安装第三方SSL证书
如果您从证书颁发机构(CA)购买了证书,并希望BigCommerce在您的店面上提供该证书,请使用此方式。常见原因包括:需要扩展验证证书、需要一个也在其他地方使用的通配符证书以覆盖子域名,或企业政策要求使用特定的颁发机构。
您需要准备以下三项内容,均为PEM格式(以—–BEGIN CERTIFICATE—–或—–BEGIN PRIVATE KEY—–开头的文本):
- 您的服务器证书,即为您的域名签发的文件。该文件包含在CA发给您的压缩包中,通常带有.crt扩展名。
- 您的中间证书,通常以.ca-bundle文件形式提供。这是将您的证书链接到受信任根证书的证书链。
- 您的私钥,即您在生成CSR时同时生成的文件。BigCommerce需要它才能提供HTTPS服务,因此请在开始前找到该文件。
根证书不是必需的,浏览器已经默认信任它。
生成CSR
如果您已经生成了CSR和私钥,请跳到下方的安装步骤。
CSR(证书签名请求)是一段编码文本,包含联系方式和您的CA将要签名的公钥。与之匹配的私钥会在同时生成,必须妥善保管;没有它,证书将无法使用。
BigCommerce不会为您生成CSR。您有两种选择:
- 使用我们的CSR生成器在浏览器中创建CSR和私钥。将两者都复制并妥善保存。
- 使用OpenSSL自行生成CSR。有关具体命令,请参阅如何为BigCommerce生成CSR。
在下单过程中将CSR提交给您的CA。验证并签发证书后,您将收到一个ZIP压缩包,其中包含证书文件、中间证书包,以及(取决于CA)根证书。请继续按照下方的安装步骤操作。
在BigCommerce上安装SSL证书
步骤1:在控制面板中打开SSL Certificate页面
以商店所有者身份登录您的BigCommerce控制面板。第三方SSL安装功能在Pro和Enterprise套餐中可用。对于默认店面,打开Server Settings(服务器设置)>SSL Certificates(SSL证书)(某些账户现在也可以在Storefront(店面)>SSL Certificates下访问相同的屏幕,您也可以从Settings(设置)>Domain names(域名)进入,然后选择该域名的SSL Certificate选项)。对于附加店面,请打开对应的Channels(渠道)条目,并使用该渠道域名的SSL设置。
步骤2:选择安装第三方SSL
在Install a third-party SSL certificate(安装第三方SSL证书)下,点击Install a third-party SSL(安装第三方SSL)。上传表单将打开,其中包含三个字段。
步骤3:粘贴证书、私钥和中间证书包
使用纯文本编辑器(记事本、纯文本模式下的TextEdit,或VS Code)打开这三个文件,并完整复制每一个文件,包括—–BEGIN …—–和—–END …—–这几行。将每个内容粘贴到对应的字段中:
- SSL Certificate(SSL证书):粘贴您服务器证书文件的内容(为您的域名签发的证书,通常为.crt文件)。
- RSA Private Key(RSA私钥):粘贴您在生成CSR时创建的私钥。
- CA Certificate(CA证书):粘贴中间证书包(通常是.ca-bundle文件)。如果该文件包含多个证书块,请原样粘贴整个文件。
点击Save(保存)(或Install(安装),具体取决于界面)。BigCommerce会验证私钥是否与证书匹配,以及证书链是否完整,然后安装证书。该过程在BigCommerce的边缘节点上完成可能需要15到30分钟。
步骤4:在店面上强制使用HTTPS
证书激活后,将HTTP流量重定向到HTTPS,以确保访问者始终进入安全版本的页面。该设置位于SSL屏幕的同一区域,通常标记为TLS/SSL或HTTPS。启用Secure (HTTPS) site(安全(HTTPS)站点)选项和Force HTTPS(强制HTTPS)(或HTTPS forced)开关。保存后,所有店面URL都将通过HTTPS提供服务。
您的BigCommerce商店现在已使用您自己的证书正式启用HTTPS。
测试SSL安装情况
安装完成后,请扫描店面以确认证书正确提供且证书链完整。通过https://打开您的商店并检查锁形图标,然后使用我们的SSL Checker进行更深入的检查,即可立即获取有关证书、中间证书链以及支持的协议的报告。
常见问题解答
是的。每个BigCommerce商店都会获得一个免费的SSL证书,该证书通过DigiCert的Encryption Everywhere计划签发,在DNS指向BigCommerce后会自动附加到您的自定义域名上。它会自动续期,对于大多数商店来说已经足够。
当免费的Encryption Everywhere选项无法满足您的使用需求时,请使用第三方证书:例如您需要在仍支持显示的浏览器中展示公司名称的扩展验证证书,需要在其他系统中重复使用通配符证书,或合规政策要求使用特定的证书颁发机构。
不需要。浏览器自带受信任的根证书。您只需要上传服务器证书、中间证书包(CA Certificate字段)以及私钥。
BigCommerce会检查您粘贴的私钥是否确实与证书匹配。如果不匹配,上传就会失败。请确认您是同时生成CSR和私钥的,粘贴的是正确的密钥文件(不是旧文件),并且该文件是未加密的PEM密钥(以—–BEGIN PRIVATE KEY—–或—–BEGIN RSA PRIVATE KEY—–开头,而不是加密的密钥块)。
上传本身是即时完成的,但BigCommerce需要大约15到30分钟才能将证书部署到其边缘节点。在这段时间内,您可能会看到旧证书或混合状态。请等待SSL Certificates屏幕中的状态变为活动状态后,再对网站进行扫描。
可以。每个店面都有自己的域名和独立的SSL设置。默认店面通过主控制面板进行管理;附加店面则通过对应的Channels(渠道)条目进行管理。请对每个店面重复上述步骤。


