新聞中心

如果您正在經(jīng)營WooCommerce商店,則必須確保其安全。這就是WooCommerce SSL的用武之地。
即使您將客戶發(fā)送到第三方站點接受付款,您也將收集有關(guān)客戶的數(shù)據(jù),并且重要的是這些數(shù)據(jù)不會落入不應該這樣做的人手中。
將SSL添加到您的WooCommerce商店將有助于保護您的網(wǎng)站和您的客戶數(shù)據(jù)。這對任何店主來說都是必不可少的一步。
為什么WooCommerce商店需要SSL
SSL不僅對WooCommerce很重要:它有助于確保所有網(wǎng)站的安全。它還具有SEO優(yōu)勢,因為Google對SSL站點的排名高于沒有SSL的站點。
對于運行任何類型電子商務的網(wǎng)站,包括WooCommerce,SSL尤為重要。這是因為您正在從用戶那里收集數(shù)據(jù)以處理購買。
即使您通過Paypal等支付網(wǎng)關(guān)將用戶發(fā)送到網(wǎng)站外進行付款,您仍然需要收集數(shù)據(jù),例如交付地址或下載電子郵件地址。
在您的WooCommerce商店上安裝SSL將使其更加安全,并降低您和您的用戶以外的任何人訪問此數(shù)據(jù)的風險。
簡而言之,這就是WooCommerce SSL?,F(xiàn)在,讓我們看看更普遍的SSL是什么。
什么是SSL?
SSL代表安全套接字層。這項技術(shù)讓任何不應該訪問您網(wǎng)站正在收集或處理的數(shù)據(jù)的人都變得更加困難。
SSL使用密鑰對來驗證網(wǎng)站訪問。這兩個密鑰是一個任何人都可以訪問的公鑰和一個私有的私鑰。兩者之間的關(guān)系意味著只有擁有私鑰的人(網(wǎng)站所有者)才能加密使用公鑰傳輸?shù)男畔?。這也意味著任何人都可以使用公鑰來驗證站點是否安全。
這并不意味著您必須為您的網(wǎng)站存儲密鑰。相反,這些由您在站點上安裝的SSL證書使用。
安裝了SSL的站點在瀏覽器中看起來會有所不同。它的URL將包含https://而不是http://,并且您會在URL旁邊的瀏覽器欄中看到一個掛鎖或其他安全符號。
瀏覽器中的SSL
為您的WooCommerce商店選擇SSL證書
過去,如果您想將SSL添加到您的網(wǎng)站,您必須支付證書費用,通過您的托管服務提供商或第三方證書頒發(fā)機構(gòu)購買。
大多數(shù)托管服務提供商都會提供免費的Let’s Encrypt提供的SSL。如果您的托管服務提供商不支持Let’s Encrypt,您可以安裝SSL Zen插件。
如果您需要具有擴展驗證等附加功能的自定義SSL證書,您可以從Comodo、DigiCert、GeoTrust、Thawte或Trustwave等供應商處購買,然后將其與您的站點相關(guān)聯(lián)。
為WooCommerce安裝SSL證書
如果您的網(wǎng)站使用寶塔面板管理,則可以直接使用寶塔面板內(nèi)置的SSL證書管理模塊配置免費的寶塔SSL或者Let’s Encrypt證書。
添加自定義SSL證書
還支持自定義SSL。在某些情況下,某些業(yè)務要求可能要求您安裝自定義SSL。
使用插件安裝SSL證書
如果您的托管服務提供商未將免費SSL證書作為其計劃的一部分,您可以使用免費的SSL Zen插件通過LetsEncrypt添加免費證書。
免費的SSL證書WordPress插件
在您的站點上安裝并激活插件,然后在管理菜單中轉(zhuǎn)到SSL Zen。單擊鏈接以使用插件的免費版本,您將進入設置屏幕。
SSL Zen設置屏幕
按照說明完成向?qū)?,插件將訪問Let’s Encrypt并為您安裝證書。
強制SSL
一旦你安裝了你的SSL證書,你需要在你的站點上強制使用它,否則人們?nèi)匀豢梢酝ㄟ^HTTP訪問站點。
在寶塔面板中強制使用HTTPS
要在寶塔面板中執(zhí)行此操作,請轉(zhuǎn)到您站點的“設置-SSL”選項卡,然后勾選“強制HTTPS”選項。選擇要為其強制使用 HTTPS 的域,這將被啟用。
如果您不使用寶塔面板,您還可以使用插件來強制使用HTTPS或向您的Nginx或Apache服務器配置添加幾行代碼。
或者,您可以更新WordPress設置,向wp-config.php文件添加一些代碼,并對.htaccess文件進行一些編輯。
為此,請首先轉(zhuǎn)到您站點中的“設置”>“常規(guī)”。編輯站點URL和WordPress URL,使它們包含https://而不是http://。
常規(guī)設置 – 站點URL
接下來,您還需要為管理屏幕強制使用SSL。將此行添加到您的wp-config.php文件中,就在“That’s all, stop editing!”行的正上方:
define('FORCE_SSL_ADMIN', true);
最后一步是編輯您的 .htaccess文件。在打開它的代碼編輯器,找到與該網(wǎng)站網(wǎng)址的任何線替換的任何實例。將http://的任何實例替換為https://然后保存該文件。。
您現(xiàn)在已在您的網(wǎng)站上強制使用SSL。
關(guān)于WooCommerce SSL的常見問題
以下是有關(guān)WooCommerce SSL的一些常見問題的解答。
如何將SSL添加到我的WooCommerce購物車頁面?
有時您可能希望將SSL添加到WooCommerce,但不想添加到您網(wǎng)站的其余部分。隨著越來越多的站點出于安全和搜索引擎優(yōu)化的原因切換到SSL,這種情況現(xiàn)在變得不那么頻繁了。
如果出于某種原因您選擇不在整個站點上安裝SSL,則必須將其添加到WooCommerce中的購物車頁面。這是因為這些頁面正在傳輸敏感信息。如果您的客戶數(shù)據(jù)被盜,您可能需要承擔責任。
為此,您無需在整個站點上強制使用SSL。但是,您必須在您的站點上安裝證書。
完成后,轉(zhuǎn)到WooCommerce > 設置 > 高級。如果您的站點未在HTTPS上運行,則會有一個強制SSL設置。將此切換為“開”并保存您的更改。
注意:如果您的站點已經(jīng)在SSL上運行,則此選項將不可用。
WooCommerce SSL和HTTPS之間有什么區(qū)別?
SSL和HTTPS嚴格來說不是一回事,但就應用而言,它們的含義大致相同。
SSL是保護您網(wǎng)站的技術(shù):您使用SSL證書將其添加到您的網(wǎng)站。HTTPS是瀏覽器訪問您的網(wǎng)站時使用的協(xié)議。在https://開頭告訴游客,你必須安裝一個SSL證書。
參考閱讀:TLS與SSL。
我需要WooCommerce SSL的專用IP地址嗎?
一個專用的IP地址,意味著互聯(lián)網(wǎng)協(xié)議或IP地址為您的網(wǎng)站未與任何其他網(wǎng)站共享。這是一系列數(shù)字,用于唯一標識Web上的每個服務器。URL是將IP地址轉(zhuǎn)換為人類可以理解的形式的定位器。如果您使用共享虛擬主機,除非您購買一個或在您的包裹中包含一個,否則您將沒有專用IP地址。
您無需擁有專用IP地址即可在WooCommerce商店上運行SSL。
是否符合SSL PCI標準?
PCI合規(guī)性代表支付卡行業(yè)合規(guī)性,涉及支付卡數(shù)據(jù)在線存儲和傳輸?shù)姆绞健?/p>
SSL不是PCI合規(guī)性所需的全部,但它是其中的重要組成部分。PCI合規(guī)性還包括安全評估和服務器掃描。
大多數(shù)WooCommerce網(wǎng)站都鏈接到用于進行信用卡付款的支付網(wǎng)關(guān),我們建議您也這樣做。這樣,您和您的客戶就可以得到支付網(wǎng)關(guān)提供商的保護。
如何將SSL證書添加到在WordPress多站點上運行的WooCommerce站點?
如果您的站點在WordPress Multisite上運行,那么您處理SSL的方式將取決于該站點是使用子域還是子目錄,以及您是否使用域映射。
大多數(shù)運行WooCommerce的WordPress網(wǎng)站將使用映射域來使網(wǎng)站看起來盡可能專業(yè)和品牌化。這意味著,如果您的站點托管在mynetwork.com/mysite 上,則該站點將不是客戶使用的域。相反,他們將使用域mysite.com(或您映射到該站點的任何域)。如果您這樣做,您將需要為mysite.com安裝SSL證書。
如果網(wǎng)絡運行在子目錄(即mynetwork.com/mysite)上,那么一個SSL證書將適用于整個網(wǎng)絡,因為它運行在一個域名上。
如果網(wǎng)絡使用子域( mysite.mynetwork.com ),您將需要安裝通配符SSL證書,或為每個子域手動安裝SSL證書。這是因為每個子域都被視為一個單獨的域。
WooCommerce SSL故障排除
一旦您安裝了SSL證書,它應該可以順利運行,但如果沒有,請按照這些提示來解決任何問題。
對“Non-secure Content”錯誤警告進行故障排除
如果您在安裝了SSL的網(wǎng)站上收到此警告,可能是因為您的某些內(nèi)容未安全傳送(混合內(nèi)容問題),最常見的是圖像和其他媒體。有時這是由于您的某些腳本通過HTTP加載。
以下是一些可以幫助您解決問題的步驟。
- 打開生成此錯誤的頁面的源代碼。搜索“src=http//”。這將幫助您確定問題的根源。
- 確保在您的整個站點上強制使用SSL,而不僅僅是通過設置。有關(guān)如何執(zhí)行此操作的詳細信息,請參閱上面有關(guān)強制使用SSL的部分。
- 如果腳本加載不安全,請檢查是否是插件的錯誤。如果是這樣,請嘗試停用該插件。
- 如果插入到內(nèi)容中的鏈接和媒體有問題,這可能是因為您在向站點添加SSL之前插入了這些鏈接和媒體。嘗試在數(shù)據(jù)庫中搜索并替換http://yoursite.com并將其替換為https://等效文件。
- 如果指向媒體的外部鏈接是問題所在,請確保您從安全來源托管所有內(nèi)容。如果您從另一個站點獲取媒體,則該站點也應該運行SSL。
對“Your Store Is Not Using HTTPS”錯誤警告進行故障排除
如果您收到此錯誤,那是因為您沒有為WooCommerce強制使用SSL,或者您沒有為整個站點強制使用SSL。有關(guān)如何執(zhí)行此操作的詳細信息,請參閱上面有關(guān)強制SSL的部分。
如果您在WooCommerce中而不是整個站點中強制使用SSL,并且您仍然收到此錯誤,請嘗試在整個站點上運行SSL。這是WooCommerce文檔推薦的內(nèi)容。
排除SSL在WooCommerce購物車頁面中不起作用
如果SSL未在購物車頁面上運行,請檢查您是否已在WooCommerce設置(或整個站點)中強制使用它,并且您的站點是否擁有有效且最新的SSL證書。無效的SSL證書可能會觸發(fā)“您的連接不是私密連接”錯誤,這可能會將您的用戶嚇走。
在WooCommerce中強制使用SSL只有在您為域注冊了SSL證書時才有效。
對SSL握手失敗錯誤進行故障排除
當瀏覽器無法與服務器建立安全連接時,會發(fā)生此錯誤。不幸的是,這可能由于各種原因而發(fā)生。您可以閱讀我們關(guān)于如何解決此SSL連接相關(guān)問題的深入指南。
對過期的SSL證書進行故障排除
有時您會收到SSL的錯誤消息,這僅僅是由于您的證書到期。
嘗試使用自動更新您的證書的服務,否則,請確保在到期之前進行日記更新。
在寶塔面板上,您無需擔心管理SSL續(xù)訂,因為系統(tǒng)會自動幫助您完成SSL證書續(xù)訂。如果您在站點上使用自定義SSL,請務必跟蹤證書續(xù)訂以防止停機。
小結(jié)
安裝SSL證書是任何WooCommerce網(wǎng)站所有者的基本任務。它將保護您客戶的數(shù)據(jù),讓您的客戶更加信任您的品牌,并使您的SEO受益。
使用Let’s Encrypt,SSL是免費且易于設置的。如果您使用寶塔面板管理WooCommerce商店(或任何其他網(wǎng)站),您可以通過寶塔面板后臺輕松添加和管理SSL證書。
名稱欄目:WooCommerce電商網(wǎng)站SSL證書配置教程
地址分享:http://m.5511xx.com/article/cdjpdjc.html


咨詢
建站咨詢
