Certyfikat bezpieczeństwa SSL

Informacje o certyfikacie SSL

Certyfikat SSL jest obowiązkowy i wymagany dla udostępnionych w e-Sklepie płatności online. Bez aktywnego Certyfikatu SSL płatności online nie będą działać prawidłowo.

Certyfikat SSL jest narzędziem zapewniającym ochronę witryn internetowych, potrzebnym w celu korzystania z połączenia szyfrowanego. Jest to niezwykle istotne w przypadku stron, na których podawane są dane poufne takie jak dane personalne klientów (adresy, NIP, telefon, numer konta, hasła dostępowe do profilu itp.)

Świadomi klienci, dbający o bezpieczeństwo swoich danych zwracają uwagę na to, czy sklep w którym kupują szyfruje przesyłane informacje.

Sklep zabezpieczony SSL

Połączenie ze sklepem, który posiada aktywny SSL oznaczane jest przez przeglądarkę jako bezpieczne.

Sklep bez SSL

Połączenie ze sklepem bez certyfikatu SSL – przeglądarka oznacza jako niebezpieczne.

W panelu administracyjnym w górnej części okna, przy linku do strony sklepu, została dodana nowa ikona kłódki. Kolor grafiki informuje administratora, czy dany e-Sklep posiada ważny certyfikat SSL.

  – oznacza, że certyfikat podpięty do strony Twojego sklepu jest aktualny,

 – oznacza, że strona Twojego sklepu nie posiada certyfikatu lub wygasła jego ważność.

Wskazówka
Wszystkie adresy sklepów w domenie *comarch-esklep.pl są automatycznie zabezpieczone certyfikatem SSL. Jeżeli chcesz korzystać z własnej domeny, niżej dowiesz się jak ją zabezpieczyć. 

W razie upływu ważności certyfikatu SSL, możesz każdorazowo samodzielnie przedłużyć jego okres obowiązywania w Panelu administracyjnym Comarch e-Sklep, poprzez złożenia zamówienia na dodatek.

Jak uzyskać Certyfikat SSL?

Lista czynności do wykonania przed złożeniem zamówienia

Zanim rozpoczniesz proces składania zamówienia na certyfikat SSL upewnij się, czy spełniasz warunki zewnętrznego dostawcy certyfikatu. Aby domena mogła zostać automatycznie zabezpieczona należy:

Krok 1. Przekierować domeny na adres IP naszego serwera

Przekieruj domeny sklepu internetowego zarówno z dopiskiem www jak i bez u swojego dostawcy na adres IP naszego serwera w rekordzie A. Adres do przekierowania znajduje się w sekcji Adres IP do przekierowania, na szczegółach sklepu w zakładce Mój profil/Moje sklepy.

Adres IP do przekierowania

Krok 2. Uzupełnić adresy sklepu w panelu administracyjnym

Dodaj w panelu administracyjnym w sekcji Mój profil/Moje sklepy, na szczegółach swojego sklepu odpowiednie domeny – z dopiskiem www, jak i bez, dla których wykonano przekierowanie w kroku 1.

Przyklad
Dla domeny jednoczłonowej adresy powinny wyglądać następująco: www.comarch.pl oraz comarch.pl lub w przypadku domeny dwuczłonowej: sklep.comarch.pl oraz www.sklep.comarch.pl.

Krok 3. Sprawdzić rekordy CAA dla swoich domen

Rekordy CAA możesz w szybki i łatwy sposób zweryfikować pod adresem: https://caatest.co.uk/

W przypadku, gdy domena posiada rekordy CAA, uzupełnić je o następujące wpisy:

  • yourdomain.com CAA 0 issue „digicert.com”
  • yourdomain.com CAA 0 issuewild „digicert.com”

Jeżeli Twoje domeny nie posiadają rekordów CAA, wówczas nie musisz ich dodatkowo uzupełniać. Domena może zostać automatycznie zautoryzowana. Więcej w artykule.

Powyższe kroki są niezbędne celem prawidłowej realizacji zamówienia na certyfikat SSL. Warunki te są wymagane oraz weryfikowane przez zewnętrznego wystawcę certyfikatu. Jeżeli nie będziesz ich spełniał, wówczas zamówienie nie zostanie zrealizowane.

Po wykonaniu powyższych czynności złóż zamówienie na certyfikat SSL.

Proces zamówienia certyfikatu

Krok 1. Złożenie zamówienia w panelu administracyjnym – uzupełnienie formularza

Certyfikat SSL możesz zamówić z korzystając z trzech ścieżek dostępowych:

  • W panelu administracyjnym, w obszarze Mój profil/ Zamów dodatek SMS/SSL/Mobile na zakładce Certyfikat SSL. Korzystając z przycisku Zamów dodatek SSL otworzy się dedykowany formularz dla zamówienia.

  • W panelu administracyjnym, w obszarze Mój profil/Moje sklepy znajduje się kolumna o nazwie Certyfikat SSL, w której możesz przejść do formularza zamówienia korzystając z przycisku Zamów. W tym miejscu zobaczysz także, czy certyfikat jest aktywny oraz jaka jest jego data ważności.

  • W panelu administracyjnym, w lewym górnym rogu, przy adresie sklepu klikając w ikonę czerwonej kłódki również zostaniesz przekierowany do dedykowanego formularza.

 

Przykładowy formularz zamówienia na certyfikat SSL

W wyświetlonym formularzu domyślnie jest uzupełniony adres sklepu, dla którego będzie składane zamówienie. W celu edycji adresu należy skorzystać z przycisku Zamów certyfikat SSL dla innego adresu.

Wskazówka

Składając zamówienie na certyfikat SSL, powinieneś posiadać odpowiedni adres e-mail w domenie, na którą składa zamówienie. Na formularzu dodano zamkniętą listę dopuszczalnych adresów e-mail administratora domeny. Należy zaznaczyć ten, który został utworzony u dostawcy usług pocztowych. Dopuszczalne adresy to:

  • administrator@domena_główna
  • admin@domena_główna
  • webmaster@domena_główna

Krok 2. Opłacenie zamówienia

Opłaty możesz dokonać na wskazane konto lub przy wykorzystaniu szybkich płatności online Dotpay. Dodatkowo możesz również w Systemie Obsługi Zgłoszeń wysłać prośbę o wystawienie faktury proformy w celu opłacenia zamówienia przelewem tradycyjnym.

Gotowe! Po prawidłowej aktywacji certyfikatu SSL, w panelu administracyjnym w obszarze Ustawienia/ Ustawienia sklepu/ Ogólne w sekcji Adresy URL sklepu parametr Certyfikat SSL zostanie automatycznie włączony.

 

 

 

 

W Comarch e-Sklep została dodana funkcja blokady włączenia certyfikatu SSL. Jeżeli do domeny nie został podłączony certyfikat SSL to w panelu administracyjnym nie będzie można go aktywować.

Wskazówka
Certyfikat SSL jest ważny przez rok od daty instalacji. O upływającym terminie ważności zostaniesz poinformowany odpowiednio na 10 oraz 2 dni przed wygaśnięciem certyfikatu.

Ile kosztuje certyfikat SSL w e-Sklepie?

 Płatny certyfikat

Koszt zamówienia rocznego certyfikatu SSL dla jednego sklepu jest zgodny z cennikiem Comarch e-Sklep.

Po złożeniu zamówienia na certyfikat konieczne jest uiszczenie rocznej opłaty abonamentowej, która nie podlega zwrotom, nawet w przypadku złożenia rezygnacji przed upływem roku. W sytuacji braku wniesienia opłaty abonamentowej do 30 dni od złożenia zamówienia na certyfikat, zamówienie nie zostanie zrealizowane i konieczne będzie ponowne przejście procesu zamawiania dodatku.

 Darmowy certyfikat

Dla każdego sklepu zamówionego w subdomenie *.comarch-esklep.pl automatycznie, przy tworzeniu sklepu, zostanie podpięty certyfikat SSL. Dodatkowo w przypadku posiadania Comarch e-Sklep w wersji B2B również przysługuje Ci darmowy certyfikat SSL na pierwszy sklep. Aby zainstalować certyfikat dla sklepu w wersji B2B należy złożyć zamówienie zgodnie z powyższą instrukcją (pomijając opłatę), a następnie napisać wiadomość poprzez System Obsługi Zgłoszeń z prośbą o dalszą realizację.

Certyfikat zakupiony poza Comarch

Istnieje możliwość instalacji zewnętrznego certyfikatu zakupionego poza Comarch. Usługa taka to koszt zgodny z cennikiem Comarch e-Sklep.

W przypadku obcego certyfikatu należy dostarczyć przez System Obsługi Zgłoszeń certyfikat w formacie PFX.  Certyfikat należy udostępnić na iBard użytkownikowi Comarch e-Sklep. Zasób ma być ważny 1 dzień. Hasło do certyfikatu należy przesłać osobno na adres e-mail, który otrzymają Państwo w mailu zwrotnym do zgłoszenia. Po wyrażeniu chęci instalacji takiego certyfikatu dział handlowy wystawia fakturę za usługę.

Uwaga
Comarch nie bierze odpowiedzialności za prawidłowe działanie zewnętrznego certyfikatu. Za prawidłowość działania i kompletność certyfikatu odpowiada dostarczający certyfikat.

Najczęściej zadawane pytania

1. Dlaczego przy odnawianiu certyfikatu muszę dodać w panelu administracyjnym domenę np. z dopiskiem www?

Według najnowszych zasad bezpieczeństwa zarówno domena z dopiskiem www jak i bez www musi zostać dodana w panelu administracyjnym. W przypadku gdy certyfikat SSL był realizowany na poprzednich zasadach, w systemie może brakować domeny z dopiskiem www lub bez dopisku www – w takiej sytuacji konieczne jest uzupełnienie brakującej domeny.

2. Otrzymuję powiadomienia o wymaganej reakcji, o konieczności sprawdzenia poprawności rekordów CAA, niezrealizowanym zamówieniu na certyfikat – co zrobić?

Wysłany komunikat świadczy o niewykonaniu koniecznych działań opisanych w powyższej instrukcji. Należy sprawdzić czy wszystkie domeny zostały przekierowane na adres naszego IP, dodane w panelu administracyjnym a rekordy CAA są zgodne z naszą dokumentacją.

3. Dodałem w panelu administracyjnym adresy mojego sklepu z dopiskiem www i bez www, a certyfikat nadal nie został zrealizowany- dlaczego?

Najczęstszą przyczyną niezrealizowanego zamówienia w takim przypadku jest brak przekierowania u dostawcy domeny na adres IP naszego serwera w rekordzie A.

4. Nie mam pewności czy przysługuje mi certyfikat w cenie abonamentu za Comarch e-Sklep, jak mogę to sprawdzić?

W przypadku gdy posiadasz tylko jeden sklep i jest on w wersji B2B to raz do roku przysługuje Ci certyfikat SSL w cenie abonamentu dla tego sklepu. W sytuacji posiadania kilku sklepów internetowych, certyfikat SSL w cenie abonamentu dotyczy tylko pierwszego z nich w wersji B2B.

5. Nie mogę wysłać certyfikatu zewnętrznego w formacie PFX, gdyż nie mam konta w usłudze Comarch IBARD. Co teraz?

Możliwe jest założenie bezpłatnego 30-dniowego konta w usłudze Comarch IBARD w celu wysłania certyfikatu.

6. Ile kosztuje certyfikat SSL?

Koszt certyfikatu SSL zgodny jest z Cennikiem.

7. Zmieniam adres mojego sklepu, czy mogę skorzystać z tego samego certyfikatu SSL i domena nadal będzie zabezpieczona?

W przypadku zmiany adresu sklepu należy złożyć zamówienie na nowy certyfikat SSL.

8. Mój sklep posiada kilka adresów – jak zabezpieczyć każdy z nich?

Jeżeli posiadasz kilka domen przekierowanych na jeden adres to wystarczy posiadanie jednego certyfikatu. W przypadku posiadania kilku odrębnych domen konieczne jest posiadanie osobnych certyfikatów dla każdej z nich.

9. Chcę zapłacić za certyfikat SSL przelewem tradycyjnym. Czy mam taką możliwość?

Istnieje możliwość płatności przelewem tradycyjnym, przy czym realizacja zamówienia w takim przypadku znacząco się wydłuża. Wymaga to dodatkowego kontaktu z naszym zespołem i przesłania faktury pro forma na podstawie, której zostanie wykonany przelew.

10. Jak sprawdzić do kiedy ważny jest mój certyfikat SSL?

Aby sprawdzić ważność certyfikatu SSL należy w przeglądarce wpisać adres swojego sklepu, następnie obok domeny kliknąć w kłódkę i wejść w szczegóły bezpiecznego połączenia.

11. Czy muszę posiadać certyfikat SSL w moim sklepie?

Brak certyfikatu SSL uniemożliwia poprawne działanie płatności online w sklepie. Posiadanie certyfikatu jest konieczne aby zadbać o poufność danych personalnych Klientów.

Czy ten artykuł był pomocny?