Loading
B2C Commerce 入门
B2C Commerce 中的 HTTPS / TLS

B2C Commerce 中的 HTTPS / TLS

在 HTTPS 中,通信协议使用传输层安全 (TLS) 或其前身,安全套接字层 (SSL) 加密。该协议通常也称为 TLS 上的 HTTP 或 SSL 上的 HTTP。

始终使用 HTTPS 来保护通过网络的数据。在没有 HTTPS 的情况下,数据以明文形式发送,使攻击者能够查看敏感信息。我们建议您将配置设置为强制使用 HTTPS,这会将使用 HTTP 的传入页重定向到 HTTPS。为每个站点或实例的所有站点配置设置。当全局强制使用 HTTPS 时,Salesforce B2C Commerce 会忽略站点级设置。如果禁用全局首选项,则特定于站点的设置将返回其先前的值。因为 TLS 需要服务器证书,而相互 TLS (MTLS) 需要客户端证书,所以必须将证书上传到站点的密钥库。

还可以将 B2C Commerce 配置为使用 HTTP 严格传输安全 (HSTS),它指示网络浏览器仅使用 HTTPS 访问您的域。HSTS 还能防止攻击者对您的站点进行降级攻击。为了提高安全性,可以启用预加载功能,它会强制网络浏览器在首次请求时使用 HTTPS 打开您的网站。如果您的站点包含不安全的内容并启用了 HSTS,该内容不会显示在购物者的网络浏览器上,从而使您的网站无法查看。在启用 HSTS 之前,确保站点完全安全非常重要。

也可以禁用 HSTS,但使用此两步过程可避免业务中断。

  1. 允许购物者使用不安全的连接访问您的站点。
  2. 阻止您的站点在标头中发送 HSTS。
备注
备注 不再支持 TLS 1.1 。商家必须使用 TLS 1.2,这是 B2C Commerce 使用的最低标准安全协议,以符合安全和数据完整性的行业最佳实践。
 
正在加载
Salesforce Help | Article