オンラインで販売するために必要なものすべて

わずか数分でオンライン ストアを設定し、Web サイト、ソーシャル メディア、またはマーケットプレイスで販売できます。

HTTPS: 検索エンジンと人々の信頼を高める方法

HTTPS プロトコルと SSL 証明書を使用してオンライン ストアを保護する方法

所要時間

顧客があなたのストアで何かを購入すると、名前、メール アドレス、クレジットカード情報などの個人データがあなたと共有されます。販売者としては、この脆弱なデータをハッカー、詐欺師、データ窃盗犯から保護する必要があります。これは、顧客との信頼関係を築くために非常に重要です。

HTTPS プロトコルと SSL 証明書を使用すると、顧客データを保護し、ビジネスの信頼性を高めることができます。また、そうすべきです。これらのツールは、セキュリティを強化して信頼性を高めるだけでなく、検索エンジンでのストアのランクを上げることにも役立ちます。

Ecwidでオンライン販売を行っている場合、顧客データはすでに保護されているので安心です。しかし、SSL証明書を使用することで、さらにいくつかのメリットが得られます。

この記事では、HTTPS プロトコルと SSL 証明書の仕組みと、それらを Web サイトで取得する方法について説明します。

オンラインで販売する方法
からのヒント eコマース 中小企業の経営者や起業家を目指す人のための専門家。
有効なメールアドレスを入力してください

SSL証明書とHTTPSプロトコルを理解する

インターネット上では、すべてのデータは特定の規則またはプロトコルに従ってデバイス間で転送されます。

ウェブサイトの場合、このプロトコルはハイパーテキスト転送プロトコル(HTTP)と呼ばれます。これは、顧客がウェブサイトに入力したデータを、ウェブサイトをホストするサーバーに転送し、その後、ブラウザにレスポンスを送信するのを助けます。たとえば、ユーザーがボタンをクリックすると新しいページが開いたり、メール登録フォームに入力すると登録完了の確認メッセージが表示されたりします。

HTTP の問題は、ブラウザからサーバーに転送されるデータが保護されないことです。HTTP を通過するデータは基本的に「裸」です。

わかりやすい例え話として、教室内で 2 人の生徒がメモを渡し合っているところを思い浮かべてください。クラスメイトなら誰でもそのメモを読んだり、コピーしたり、さらには置き換えたりすることができます。顧客データでも同じです。悪者がクレジットカードの詳細やお金を盗む可能性があります。

そのため、データを保護するための新しいプロトコル、HTTPS (HyperText Transfer Protocol Secureが作成されました。HTTPSでは、ユーザーとWebサーバー間のすべてのデータ転送が暗号化されます。この暗号化は非常に複雑なため、ハッキングしてデータを悪用することはほぼ不可能です。

HTTPS プロトコルを使用するには、まずサイトに SSL (Secure Socket Layer) 証明書が必要です。

SSL 証明書は、基本的にデータを暗号化するための鍵です。次の 3 つのレベルでデータを保護します。

  1. データ暗号化。 ハッカーは、ユーザーがサイトに入力した情報を確認したり、ページ上でのユーザーの行動を追跡したりすることはできません。暗号で書かれたメモのようなものだと考えてください。鍵を知っている人だけが読むことができます。
  2. データの整合性。 ハッカーは送信されたデータを置き換えたり、歪曲したりすることはできません。さらに、鍵を知らないと、暗号化されたメモの場合と同様に、データを書き込んだり、編集したり、操作したりすることは不可能です。
  3. 鑑定 SSL は、ユーザーがハッカーのページではなく信頼できるサイトにアクセスしていることを保証します。2 人の参加者だけがキーを知っている場合、その 2 人はメモを誰から受け取ったかを確実に知ることができます。見知らぬ人が自分のメモを渡して不正行為で情報を入手することはできません。

サイトが SSL 証明書で保護されているかどうかは、URL アドレスの HTTPS プロトコルで確認できます。ほとんどのブラウザでは、ロック アイコンの形で視覚的に示されます。

HTTPS ロックアイコン

SSL 証明書は、特別な組織である認証センターによって配布されます。

SSL を使用すべき人 (およびその理由)

ユーザーがクレジットカード情報などの機密情報を入力するサイトでは SSL が必要です。 E-コマース 顧客を失いたくない店舗では、すでにしばらく前から HTTPS プロトコルを使用しています。

しかし、オンラインストアでは、顧客が個人情報を共有するのは登録ページと決済ページだけであるため、SSLで保護されていることが多い。ウェブサイトの残りの部分は、安全性の低いHTTPで動作している場合が多い。

今日では、HTTPSはすべてのウェブページにとって必須です。それにはいくつかの理由があります。

ブラウザは保護されていないサイトにフラグを立てる

世界で最も普及しているブラウザの 2 つである Chrome と Firefox は、SSL を使用していないサイトを視覚的にマークします。

安全でない HTTP

現時点では、灰色の情報アイコンのみが表示されます。しかし、将来的には、ブラウザはHTTPページのセキュリティ表示を赤い三角形に変更する予定です。お客様は、この表示を「警告」を示すものとして認識しています。

その結果、SSL を使用しないと、人々はあなたの Web サイトから購入することを恐れるようになる可能性があります。

SSLを使用するとランキングが上がる

2014年、GoogleはSSLをランキング要因として考慮すると発表した。これは、SSLを使用しているサイトは検索エンジンのトラフィックが増加することを意味していた。

決済サービスの要件

決済サービスの中には、HTTPS接続を必須条件とするものがますます増えている。例えば、Apple PayはHTTPS接続でのみ動作する。

信頼を高める

支払いのセキュリティに関する懸念は、ショッピングカートの放棄の上位 10 の理由の XNUMX つです。ストアに SSL 証明書を追加すると、支払いデータが安全であることを視覚的にユーザーに伝えることができます。

HTTPS ウェブサイトへの安全なサイン

当然ながら、信頼が高まれば売上も増加します。

顧客が検索エンジンで簡単にストアを見つけ、信頼してもらえるようにしたいのであれば、HTTPS への切り替えを先延ばしにしないでください。

SSL証明書を取得してHTTPSに切り替える方法

HTTPS に切り替えるには、まず SSL 証明書を購入して Web サイトにインストールする必要があります。このプロセスは、サイトの種類に応じて、一部のストアでは簡単な場合もあれば、より複雑な場合もあります。

1. Ecwid Instant Siteを使用している

Ecwidに登録した人は誰でも、 内蔵 オンラインストア。

これはEcwid Instant Siteとしてご存知かもしれません。

このサイトをご利用の場合、デフォルトでSSL証明書が既に付与されています。Ecwid Instant Site上のオンラインストアは、安全なデータ送信に関する国際標準に準拠しています。

今すぐお試しください。インスタント サイトにアクセスし、ブラウザのアドレス バーをよく見てください。URL の横に「安全」というメッセージと緑色のロック アイコンが表示されます。オンライン ストアは安全ですのでご安心ください。

安全なサイン

Instant Siteをカスタムドメインにリンクさせたいですか(そうすることで、mysite.ecwid.comではなくmysite.comにリダイレクトされるようになります)?

この操作を行うと、無料のSSL証明書も入手できます。以下の手順に従ってください。

  1. Ecwidストアにログイン次に、「設定」→「インスタントサイト」に移動して、「アドレスの変更」ボタンをクリックします。
  2. 「ドメインを使用する」フィールドをクリックし、表示される指示に従います。 画面上で。

インスタントサイト設定

2. 自分のウェブサイトにEcwidを追加しました

Ecwidストアはどんなサイトにも設置でき、顧客データのセキュリティも安心です。例えば、WordPressブログ、Adobe Museウェブサイト、あるいは独自の静的HTMLページなど、どんなサイトでも利用できます。

このルートを選択した場合、顧客データの安全性について心配する必要はありません。データは当社の高度に保護されたサーバーを介して転送されるため、すべてのデータはEcwid自体で保管および処理されます。 SSLで保護されています サーバ.

SSL 証明書のない独自の Web サイトに Ecwid を追加した場合、チェックアウト時以外は安全な「ロック」アイコンがどこにも表示されず、顧客はイライラする可能性があります。

さまざまな Web サイト ビルダーで SSL 証明書を購入して使用する方法はいくつかあります。

Wix: WixではSSL証明書を無料で利用できます。まず設定画面に移動して証明書を有効にし、指示に従ってください

Weebly: WeeblyサイトにSSL証明書を自動的に追加できます。

Joomla、WordPress、Drupalの場合:ドメイン登録業者またはホスティングプロバイダーからSSL証明書を購入し、指示に従ってウェブサイトにインストールする必要があります(おそらく開発者の協力が必要になるでしょう)。

自作 ウェブサイト: ホスティング プロバイダー/ドメインから SSL 証明書を購入し、自分でまたは IT 担当者の助けを借りてインストールします。

さまざまな種類の SSL 証明書とその購入場所について詳しくは、以下の手順に従ってください。

SSL証明書の種類

基本的に、証明書には 3 つの種類があり、発行のスピードや販売者の検査の範囲が異なります。

1. ドメイン検証 (DV) 付き証明書

最も簡単なオプションです。DV SSL 証明書を購入すると、登録したメール アドレスでドメインの所有権を確認するためのリンクが提供されます。

DV はほぼ即時に発行されます。また、最も安価なオプションでもあり、無料で提供している販売者もいます。

2. 組織認証付き証明書 (OV)

OV SSL証明書を取得するには、法人またはLLCの存在を証明する必要があります。 証明書発行 必要な書類を当局に提出する。

OV SSL証明書は 1-3 取得には日数がかかります。この証明書は必ず料金を支払う必要があります。

3. 拡張認証付き証明書 (EV)

EV 証明書は、ウェブサイトのアドレスの近くの緑色の背景に会社名が表示されているので、すぐにわかります。金融ウェブサイトで見たことがあるかもしれません。

PayPal SSL証明書

EV SSLを発行する前に、認証機関は徹底的なチェックを実施します。 3〜10日、そして さらに、EV証明書を取得します。

この証明書は銀行や決済システムに最適です。

DV、OV、EV - 関係なく どのようなSSL証明書を選択するかにかかわらず、それらはすべてあなたのデータを保護します 同じようにこのため、セキュリティを心配することなく、最も安価なオプション (ドメイン検証付きの基本 SSL) を使用できます。SSL 証明書は定期的に更新する必要があります。証明書が来年更新されない場合、保護が失われるだけでなく、ほとんどのユーザーに対してサイトが開かなくなる可能性があります。

SSL 証明書の費用は年間約 50 ドルです。プロバイダーによってはもっと高価な証明書を販売しているところもありますが、あまりお金を使いすぎないようにする必要があります。50 ドルの SSL を購入しても、150 ドルの SSL を購入しても、提供される基本的なデータ セキュリティは同じです。

一部のプロバイダーは無料の SSL 証明書を提供していますが、それらはまったくメリットのない、大幅に「薄められた」バージョンです。最初に目にしたものを購入すべきではありません。

SSL 証明書は「トラスト センター」によって発行されます。よく知られているトラスト センターには次のようなものがあります。

  • コモド
  • シマンテック
  • Digicert
  • ジオトラスト

これらのセンターが発行する証明書は、ドメイン登録業者、ホスティング Web サイト、SSL 再販業者から購入できます。また、無料の証明書もあります。

以下では、オプションをよりよく理解できるように説明します。

1. ドメインレジストラまたはホスティングサービスからSSL証明書を購入する

ほとんどのドメイン レジストラとホスティング サービスでは、SSL 証明書も販売しています。場合によっては、レジストラがギフトまたは購入として無料の証明書を発行することもあります。

ドメイン レジストラまたはホスティング サービスから購入すると、HTTP から HTTPS への切り替えが簡単になるので便利です。

ここにいくつかの人気のあるオプションがあります:

ドメイン登録機関または Web ホストが SSL 証明書も提供している場合は、多少高価であっても、そこから購入することをお勧めします。これにより、証明書をインストールして HTTPS に切り替えるときに何時間も節約できます。

2. 無料のSSL証明書を取得する

ウェブホスト/レジストラが SSL 証明書を販売していない場合、または予算が限られている場合は、無料の証明書を選択できます。無料の証明書は、ドメイン検証 (DV) の 1 種類のみです。これでデータを保護するには十分です。

以下のサービスをお勧めします。

CloudFlare

Cloudflareは、最長15年間有効な無料SSL証明書を提供しています。データ保護に加え、DDoS攻撃からの基本的な保護やウェブサイトの自動高速化など、その他のメリットも備えています。

欠点もあります:

  • これは新しいブラウザでのみ機能します。顧客が古いブラウザ(Internet Explorer 11、Firefox 2、Opera 8、Google Chrome v5.0.342.0、Safari 2.1、Mobile Safari for iOS 4.0、Android 3.0(Honeycomb)、Windows Phone 7 より古いもの)を使用している場合、Web サイトに「https」は表示されません。
  • 1 つの一般的な証明書は、複数のサイトを同時に保護します。ただし、個々の Web サイトと同様に Web サイトを保護します。
  • Cloudflare は独自のサーバーデータを使用するように要求し、Web サイトのトラフィックは Cloudflare サーバーを経由することになるため、読み込み速度が低下する可能性があります (必ずしもそうとは限りません)。

これらの欠点は重大なものではなく、一般的に、Cloudflare は SSL 証明書にお金をかけるつもりはないが、顧客データの保護を開始したい人にとって最適です。HTTP のままにするか、Cloudflare から SSL 証明書を取得するかを選択する場合は、2 番目のオプションを選択することをお勧めします。

CloudflareからSSL証明書を取得するには、サインアップして指示に従ってください。

暗号化しよう

これは Cloudflare の欠点のない無料サービスですが、独自の制限があります。

Let's Encryptが提供する証明書は3ヶ月間のみ有効なので、自動更新を設定する必要があります。そのためには、ウェブサイトのサーバー設定へのアクセスが必要になります( Amazon AWS、Linode、Digital OceanなどのVPSホスティングでは可能です)。つまり、システム管理者が必要になる可能性が高いということです。

Let's Encrypt から SSL 証明書を取得するには、次の 2 つのオプションがあります。

  1. 手動でオン Letsencrypt.org ビア 「手動モード」セクション
  2. 半自動 または自動的に(オンラインストアのサーバーソフトウェアによって異なります) Certbot.

3. 再販業者からSSL証明書を購入する

Let's Encrypt 証明書の調整に時間を費やしたくない、また Cloudflare を使いたくない場合は、次のいずれかの再販業者から SSL 証明書を購入できます。

好きな再販業者を選択してください。どの再販業者も Web サイトを問題なく保護してくれるので、最も高価なオプションを購入する意味はあまりないことを覚えておいてください。

HTTPS に切り替えてもトラフィックを失わない方法

HTTPからHTTPSに切り替えると、検索エンジンのロボットが認識するサイトアドレスが変更されます(https://yoursite.com)。これは検索エンジンのランキングに悪影響を与える可能性があります。

Googleが推奨するランキング維持、さらには向上に関する推奨事項をお読みください。特に、ご自身でSSL証明書をインストールされる場合は、顧客を失うことを避けるためにも、これらの推奨事項を必ずお読みになることを強くお勧めします。また、サイト構築サービスのサポートチームに、HTTPからHTTPSへの移行時にこれらの条件が満たされているかどうかを確認することもできます。

***

私たちの推奨事項をまとめてみましょう:

  • Ecwid Instant Site を使用する場合は問題ありません。Web サイト全体が HTTPS 上にあります。
  • Wix および Weebly の Web サイトの場合は、設定で SSL 証明書を有効にします。
  • 独自の Web サイトで販売する場合は、ドメイン/ホスティング プロバイダーに SSL 証明書があるかどうかを確認してください。ない場合は、SSL 証明書をリクエストしてください。
  • ドメイン/ホスティング プロバイダーが SSL 証明書を販売していない場合は、Cloudflare で無料の証明書を入手するか、再販業者から購入してください。

 

目次

オンラインで販売

Ecwid Ecommerce を使用すると、インターネットを通じて、世界中のどこにいても、誰にでも簡単に販売できます。

著者紹介:

アンナは Ecwid のコンテンツ クリエイターです。大都市、パスタ、ウディ アレンの映画が大好きです。

あなたをサポートするEコマース

使い方はとても簡単で、テクノロジーに疎いクライアントでも使いこなせます。インストールもセットアップも簡単。他のショッププラグインよりはるかに優れています。
とても感銘を受けたので、自分の Web サイトのクライアントにこれを勧め、今では自分のストアと、私が Web マスターを務める他の 4 つのストアで使用しています。美しいコーディング、優れた一流のサポート、優れたドキュメント、すばらしいハウツー ビデオ。Ecwid に心から感謝します。最高です!
私は Ecwid を使っていますが、プラットフォーム自体が気に入っています。すべてが非常にシンプルになっており、驚くほどです。配送業者を選択するためのさまざまなオプションがあり、さまざまなバリエーションを入力できるのが気に入っています。これは非常にオープンな e コマース ゲートウェイです。
使いやすく、手頃な価格。プロフェッショナルな見た目で、選択できるテンプレートがたくさんあります。アプリは私のお気に入りの機能で、携帯電話から直接ストアを管理できます。強くお勧めします👌👍
Ecwid は簡単に始められて使いやすいのが気に入っています。技術的な知識がない私のような人でも使えます。ヘルプ記事もとてもよく書かれています。サポート チームは私の意見では最高です。
ECWID は、提供されているすべての機能の割に、セットアップが驚くほど簡単です。強くお勧めします。私は多くの調査を行い、他の競合製品 3 社ほどを試しました。ECWID を試してみるだけで、すぐにオンラインになります。

あなたのeコマースの夢はここから始まります

[すべてのCookieを受け入れる]をクリックすると、サイトナビゲーションを強化し、サイトの使用状況を分析し、マーケティング活動を支援するためにデバイスにCookieを保存することに同意したことになります。
あなたのプライバシー

ウェブサイトにアクセスすると、主にCookieによってお客様のブラウザに関する情報が保存または取得される場合があります。この情報の例として、お客様に関する情報、設定、デバイスに関する情報があり、主にウェブサイトの機能を最適化するために使用されます。これは、通常お客様が直接に特定されてしまう情報ではありませんが、お客様向けにパーソナライズされたウェブエクスペリエンスを提供することが可能となります。弊社ではお客様のプライバシーに関する権利を尊重しており、お客様は一部のCookieの使用を許可しないことを選択することができます。各カテゴリーの見出しをクリックすると詳細情報が表示され、デフォルト設定を変更することができます。しかし、一部のCookieをブロックすると、弊社が提供できるウェブサイトやサービスのエクスペリエンスに影響を与える場合があります。詳細情報

詳細情報はこちら。

厳密に必要な Cookie (常に有効)
これらのCookieは、Webサイトが機能するために必要であり、システムでオフにすることはできません。 これらは通常、プライバシー設定の設定、ログイン、フォームへの入力など、サービスのリクエストに相当するユーザーのアクションに応じてのみ設定されます。 これらのCookieをブロックまたは警告するようにブラウザを設定できますが、サイトの一部が機能しなくなります。 これらのCookieには、個人を特定できる情報は保存されません。
ターゲティングCookie
これらのCookieは、広告パートナーによってサイトを通じて設定される場合があります。 それらはあなたの興味のプロフィールを構築し、他のサイトであなたに関連する広告を表示するためにそれらの会社によって使用されるかもしれません。 個人情報を直接保存するのではなく、ブラウザとインターネットデバイスを一意に識別することに基づいています。 これらのCookieを許可しないと、ターゲットを絞った広告が少なくなります。
機能的なクッキー
この Cookie により、ウェブサイトの機能強化とパーソナライゼーションが実現します。これらは当社または当社のページにサービスを追加したサードパーティプロバイダーによって設定される場合があります。これらの Cookie を許可しない場合は、サービスの一部またはすべてが正常に機能しない可能性があります。
パフォーマンスクッキー
この Cookie により訪問者数と通信トラフィックソースがカウントできるようになり、弊社サイトのパフォーマンスを判断し改善する際に役立ちます。最も人気があるページ、人気が低いページを確認したり、訪問者がサイト内をどのように移動するかを理解するのに役立ちます。これらの Cookie が収集するすべての情報はひとつにまとめられるので、匿名性が保たれています。この Cookie を受け入れなければ、利用者が弊社サイトを訪問しても、弊社にはわかりません。