SSL

Shopify stellt ihrem Shop SSL-Zertifikate zur Verfügung, nachdem Ihre benutzerdefinierte Domain ordnungsgemäß hinzugefügt wurde. Um die Sicherheit zu verbessern, verschlüsseln SSL-Zertifikate die Inhalte Ihres Shops und veröffentlichen Sie sicher mit HTTPS anstelle von HTTP.

Wenn zum Beispiel die URL Ihres Shops http://www.example.com lautet, wird sie auf https://www.example.com aktualisiert, nachdem Shopify SSL-Zertifikate ausgestellt hat. Kunden, die die ursprüngliche URL verwenden, werden zum verschlüsselten Onlineshop weitergeleitet.

Hinweis: SSL-Zertifikate sind in Shopify standardmäßig für den Checkout Ihres Shops und für alle Inhalte aktiviert, die in Ihrer .myshopify.com-Domain gehostet werden.

Wenn Sie Ihre benutzerdefinierte Domain hinzufügen, wird automatisch ein neues SSL-Zertifikat erstellt. Dieser Vorgang kann bis zu 48 Stunden dauern. Während dieses Zeitraums wird möglicherweise in Ihrem Shopify-Adminbereich die Fehlermeldung "SSL nicht verfügbar" angezeigt und in Ihrem Browser wird beim Besuch Ihres Online Shops eventuell ein Sicherheitsfehler angezeigt. Erfahren Sie mehr über den Fehler "SSL nicht verfügbar" und die Schritte, die Sie bei der Fehlerbehebung ausführen können.

Informationen zu SSL

Mit SSL-Zertifikaten in Ihrem Onlineshop können Sie:

  • eine neue Sicherheitsebene zu Ihrem Onlineshop hinzufügen, indem Sie HTTPS anstelle von HTTP verwenden
  • Kundenvertrauen aufbauen, indem Sie neben der URL Ihres Onlineshops das SSL-Symbol anzeigen:

SSL-Vorhängeschloss-Symbol

Wenn Sie in Ihrem Onlineshop Inhalte (wie Bilder, Videos oder Webfonts) nicht mit Shopify hosten, gehen Sie in Ihrem Shopify-Adminbereich auf die Seite für die Einstellungen von Domains. Dort können Sie prüfen, ob dadurch Ihr SSL-Zertifikat ungültig wird.

Best Practices für SSL-Inhalte

Sie können die folgenden Maßnahmen ergreifen, um sicherzustellen, dass die Online-Inhalte Ihres Shops sicher sind:

  • Hosten Sie alle Inhalte Ihres Onlineshops auf Shopify oder einem Server, der HTTPS für die Veröffentlichung verwendet (erfahren Sie mehr über das Hochladen von Dateien im Shopify-Adminbereich).
  • Hosten Sie Ihre Videoinhalte auf einem Dienst, der für die Veröffentlichung HTTPS verwendet.
  • Bei der Verwendung von Webfonts sollten Sie sicherstellen, dass sie von der entsprechenden Quelle über HTTPS veröffentlicht werden.
  • Verwenden Sie keine CAA-Einträge (Certification Authority Authorization). Wenn CAA-Einträge erforderlich sind, müssen die folgenden Certificate Authorities zu jedem CAA-Eintrag hinzugefügt werden: - letsencrypt.org

HSTS

HTTP Strict Transport Security (HSTS) ist ein Mechanismus, der Browser dazu zwingt, nur auf Websites mit einer HTTPS-Verbindung zuzugreifen. Die Verwendung einer sicheren Verbindung verhindert so bestimmte Arten von Netzwerkangriffen, wodurch die Sicherheit Ihrer Informationen und der Informationen Ihrer Kunden gewährleistet wird.

Eine HSTS-Richtlinie kann für eine bestimmte Zeit für eine Domain festgelegt werden. Die Standardlänge von Shopify beträgt 90 Tage.

Wenn Sie eine Domain entfernen oder Shopify vollständig verlassen, bleibt diese Richtlinie weitere drei Monate für die Domain wirksam. Sie müssen jedoch keine zusätzlichen Schritte ausführen, solange Sie die Domain auf eine andere Plattform verschieben, die HTTPS verwendet.

Wenn Sie die Domain auf eine Plattform verschieben, die kein HTTPS verwendet, zeigt der Browser bei allen Besuchern der Website drei Monate lang nach dem Entfernen der Domain aus Shopify eine Fehlermeldung, dass die Website nicht vertrauenswürdig oder das Zertifikat ungültig ist.

Hinweis: Sie können HTTPS für Ihre Domain verwenden, indem Sie sich ein kostenloses SSL-Zertifikat von Let's Encrypt besorgen.

Wenn Sie weitere Fragen haben, wenden Sie sich an den Shopify Support.

Domain-Sitemap aktualisieren

Sie können die Sitemap Ihrer Domain manuell aktualisieren und Suchmaschinen sofort benachrichtigen, wenn sich die URLs Ihres Shops von HTTP zu HTTPS ändern.

Das Aktivieren von SSL-Zertifikaten für Ihre Domain kann sich vorübergehend auf den organischen Traffic Ihrer Website auswirken. Wenn Sie Webmaster-Tools zum Verwalten Ihrer Website verwenden (wie zum Beispiel ein Google Search Console-Konto), können Sie die Sitemap Ihrer Domain manuell aktualisieren und Suchmaschinen sofort benachrichtigen, wenn sich Ihre Schaufenster-URLs von HTTP auf HTTPS ändern.

Dieser Prozess hängt davon ab, welche Webmaster-Tools Sie verwenden.

Google-Such Konsole

In diesem Beispiel wird gezeigt, wie Sie die Sitemap Ihrer Domain mithilfe der Google Search Console aktualisieren. Wenn Sie Google Search Console zuvor noch nicht verwendet haben, müssen Sie zuerst Ihre Shopify-Domain überprüfen.

Schritte:

  1. Melden Sie sich bei Ihrem Google Search Console-Konto an.
  2. Geben Sie in der Search-Konsole Ihre Domain ein (einschließlich des Präfix HTTPS://) und klicken Sie dann auf EIGENSCHAFT HINZUFÜGEN.
  3. Klicken Sie auf den Namen der Domain, die mit SSL verschlüsselt wurde.
  4. Klicken Sie auf Crawlen und anschließend auf Sitemaps.
  5. Klicken Sie auf SITEMAP HINZUFÜGEN/TESTEN.
  6. Geben Sie die neue HTTPS-Sitemap Ihrer Domain ein (zum Beispiel: https://www.your-shopify-domain.com/sitemap.xml).
  7. Entfernen Sie die HTTP-Sitemap Ihrer Domain aus ihrem Profil.

Sind Sie bereit, mit Shopify zu verkaufen?

Probieren Sie es kostenlos aus