Protokol HTTPS je šifrovací protokol, který je nejvíce využívaným způsobem zabezpečení komunikace klienta a serveru. Ověření serveru a šifrování dat je zajištěno pomocí digitálních certifikátů. Stránky, které používají zabezpečení pomocí HTTPS, poznáte podle URL adresy stránky, kde je https://
před doménou, nebo vás na to upozorní prohlížeč.
Důrazně doporučujeme mít HTTPS zabezpečení v e-shopu vždy zapnuté. Většina moderních prohlížečů u webů bez HTTPS zobrazuje upozornění na nedůvěryhodnost stránky a uživatele od vstupu na takové weby odrazuje. Zároveň některé služby a vyhledávače weby bez HTTPS zabezpečení různým způsobem penalizují nebo nepodporují.
Proto, aby byla komunikace na e-shopu zabezpečena protokolem HTTPS, je nutné vygenerovat SSL certifikát. SSL certifikát se generuje z naší strany automaticky každou celou hodinu, a to v časech od 6:00 do 23:00 včetně.
U e-shopů, u nichž v uplynulých 24 hodinách došlo k přepnutí z testovací verze na tarif a přesunu na vlastní doménu, dojde do dvaceti minut po vygenerování certifikátu k přepnutí z protokolu HTTP na HTTPS automaticky. V ostatních případech je třeba přepnutí provést ručně.
Aktivovat HTTPS zabezpečení v e-shopu (tzn. přepnout z protokolu HTTP na HTTPS) je možné v Nastavení → Administrace → Zabezpečení obchodu na výchozí záložce HTTPS certifikát. Vyberte možnost Přesměrování z HTTP na HTTPS a následně klikněte na tlačítko Uložit.
Po přepnutí e-shopu na HTTPS už není z bezpečnostních důvodů možné přepnout zpět na nezabezpečený protokol HTTP.
V případě, že se vám po spuštění e-shopu na vlastní doméně nevygeneruje certifikát nejpozději do hodiny od přesunu, a zároveň máte DNS záznamy domény spravované mimo Shoptet, doporučujeme postupovat podle sekce CAA záznam u domény.
Ve všech ostatních případech nás prosím kontaktujte, a to buď prostřednictvím administrace, a nebo na e-mailu info@shoptet.cz.
Pokud máte DNS záznamy domény spravované mimo Shoptet, může se stát, že máte u domény nastavený nějaký CAA záznam, například jako součást výchozího nastavení domény ze strany registrátora. CAA záznamy určují, která služba smí k doméně vystavit certifikát. V našem případě je to služba ZeroSSL. Pokud tak u domény máte nějaký CAA záznam nastavený, a služba ZeroSSL v něm není uvedená, nedojde k automatickému vygenerování certifikátu a váš e-shop nebude možné přepnout na protokol HTTPS.
V takové situaci je možným řešením buď stávající CAA záznamy u domény zcela smazat (což spíše nedoporučujeme), a nebo přidat CAA záznam pro ZeroSSL. Pokud u domény žádné CAA záznamy nemáte, není třeba žádnou akci provádět.
Pro nastavení CAA záznamu přejděte do administrace vašeho správce domény, do nastavení jejích DNS záznamů a vytvořte nový záznam s následujími hodnotami:
domena-eshopu.cz
– jedná se o základní doménu vašeho e-shopuCAA
3600
– v případě, že potřebujete certifikát vygenerovat rychle, doporučujeme nastavit TTL nejdříve na nižší hodnotu (např. 180
) a teprve poté navýšit na 3600
0 issue "sectigo.com"
– u některých poskytovatelů je možné hodnotu složit výběrem z předpřipravené nabídkyOvěřit, zda máte u vaší domény nastavené nějaké CAA záznamy, můžete například nástrojem Google Dig. Tímto nástrojem si také můžete zkontrolovat, zda se vám CAA záznam pro ZeroSSL správně propisuje.
Tato část je určena pouze těm e-shopům, které z historických důvodů fungují pouze na protokolu HTTP. Pokud váš obchod již funguje na protokolu HTTPS a v Nastavení → Administrace → Zabezpečení obchodu nevidíte volbu Přesměrování z HTTP na HTTPS, pak máte vše v pořádku nastaveno.
V administraci v Nastavení → Administrace → Zabezpečení obchodu na záložce HTTPS certifikát nastavte volbu Duplicitní provoz na HTTP i HTTPS.
Stránky budou po přepnutí dostupné na HTTP i HTTPS protokolu zároveň. V tomto okamžiku proveďte následující kontroly:
http://
na https://
. Nikde by se neměla zobrazovat v adresním řádku prohlížeče žádná varování.<img src="http://www.domena-eshopu.cz/user/documents/image.jpg">
, ale pouze <img src="/user/documents/image.jpg">
.https://secure.shoptet.cz/www.domena-eshopu.cz/heureka/api/1
na https://www.domena-eshopu.cz/heureka/api/1
.https://www.domena-eshopu.cz
).Nakonec si v administraci v Nastavení → Administrace → Zabezpečení obchodu nastavte volbu Přesměrování z HTTP na HTTPS.
Volbu Přesměrování z HTTP na HTTPS doporučujeme přepnout ihned po provedení výše uvedených kontrol.