
快速总结:在线商店对SSL的需求比普通网站更高。信用卡数据、收货地址和登录凭证都会通过您的商店传递——选择正确的SSL级别直接影响客户信任、转化率和PCI DSS合规性。
为什么在线商店需要比免费SSL更多的东西
基础博客可以使用免费的Let's Encrypt证书。但在线商店不能——至少不能如果它想建立真正的客户信任并满足支付合规要求。以下是利害关系:
- 信用卡数据:必须在传输过程中用256位TLS加密
- 收货地址:必须保护的个人数据
- 登录凭证:用户名和密码不得被截获
- 客户信任:82%的在线购物者表示他们不会从没有HTTPS的网站购买
- PCI DSS合规:卡支付标准要求HTTPS和TLS 1.2+
PCI DSS和SSL:您需要了解的内容
PCI DSS(支付卡行业数据安全标准)由Visa、Mastercard和American Express强制规定,适用于处理卡支付的任何业务。关键SSL相关要求包括:
- 所有持卡人数据必须在传输过程中加密
- 需要TLS 1.2或更高版本(禁止使用较旧的SSL/TLS版本)
- 证书必须由受信任的CA(证书颁发机构)颁发
AsiaGB出售的所有SSL证书——RapidSSL、GeoTrust和DigiCert——都符合PCI DSS要求,因为它们由CA/Browser Forum成员颁发。
哪种SSL类型适合您的在线商店?
DV SSL——最适合使用支付网关的小型商店
域名验证SSL在15分钟内颁发,从泰铢1,000/年开始。对于使用托管支付网关(Stripe、2C2P、Omise、PromptPay)的商店来说足够了——这意味着信用卡数据永远不会直接接触您的服务器。
OV SSL——最适合需要信任信号的中型商店
组织验证SSL需要CA验证您的业务实体。这在证书详情中增加了一层可见的信任——客户可以验证他们与一家已验证的公司打交道。从泰铢4,000/年开始。建议用于:
- 月收入可观的WooCommerce商店
- 销售高价值商品的商店
- 任何想要减少购物车放弃的商店
EV SSL——最适合企业和直接卡处理
扩展验证SSL经过最严格的审查,是可用的最高信任级别。这是直接处理卡支付(不使用网关)、银行平台和FinTech服务的商店的正确选择。从泰铢7,000/年开始。
电子商务SSL比较
| 类型 | 颁发时间 | 价格/年 | 最适合 | PCI DSS |
|---|---|---|---|---|
| RapidSSL (DV) | 15分钟 | 泰铢1,000 | 通过网关的小型商店 | ✓ |
| GeoTrust QuickSSL Premium (DV) | 15分钟 | 泰铢3,000 | 中型商店,$500K担保 | ✓ |
| GeoTrust True BusinessID (OV) | 1-3天 | 泰铢4,000 | 已验证的业务身份 | ✓ |
| GeoTrust True BusinessID EV | 3-7个工作日 | 泰铢7,000 | 企业、直接卡处理 | ✓ |
WooCommerce SSL指南
WooCommerce非常灵活——您的SSL需求取决于您的支付设置:
- 使用托管网关(Stripe、Omise、2C2P):DV SSL完全足够。卡数据永远不会接触您的服务器。
- 想要增强信任信号:GeoTrust True BusinessID OV泰铢4,000/年在证书中显示已验证的业务信息。
- 具有直接处理的企业级WooCommerce:GeoTrust EV或DigiCert EV。
AsiaGB托管客户获得免费SSL安装——只需购买您的证书,我们通过DirectAdmin处理其余部分。
多子域商店的Wildcard SSL
如果您的商店架构跨越多个子域名 — shop., api., admin., cdn. — Wildcard SSL证书可以一张证书覆盖所有子域名。RapidSSL Wildcard 泰铢5,000/年的价格远低于分别为每个子域名购买单独证书。
SSL证书是否真的影响转化率?
是的,影响非常显著:
- 75% 的在线购物者在提交支付信息前会检查SSL
- 没有HTTPS的网站购物车放弃率高出 10–15%
- 显示公司名称的EV SSL已被证实可将转化率提升最多18%
- 自2014年以来,Google一直使用HTTPS作为排名信号
上线前如何验证您商店的SSL
安装SSL证书后,在向客户开放商店前要完成此核对清单。跳过这些步骤是导致即使安装了SSL也出现"不安全"警告的最常见原因。
第1步:检查混合内容错误
混合内容是指HTTPS页面通过HTTP加载任何资源 — 图像、脚本或样式表。无论您的证书如何,浏览器都会显示"不安全"。要找出混合内容问题:
# 打开Chrome开发工具(F12)并转到控制台选项卡
# 查找类似这样的警告:
# "Mixed Content: The page at 'https://...' was loaded over HTTPS,
# but requested an insecure resource 'http://...'"
对于WooCommerce,请使用Better Search Replace插件将数据库中的所有http://引用更改为https://。对于PrestaShop,在"管理员 → 商店参数 → 常规"中更新商店URL。
第2步:使用SSL Labs测试
免费的SSL Labs测试(ssllabs.com)会对您的SSL配置进行等级评分。在线商店应该以获得A或更高等级为目标,这确保:
- 使用了TLS 1.2或1.3(禁用了TLS 1.0和1.1)
- 服务器上没有启用弱密码套件
- 您的证书链完整且受信任
第3步:强制HTTPS重定向
即使安装了SSL,访问者在没有"https://"的情况下访问您的域名仍然会被定向到HTTP,除非您设置了重定向。将以下代码添加到您的.htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
WooCommerce也在"设置 → 常规"中提供了内置选项:强制安全结账 — 在设置了重定向后启用此选项。
SSL成本 vs 没有SSL的真实成本
与没有正确配置SSL可能造成的潜在危害相比,SSL证书的成本很小:
| 场景 | 成本或影响 |
|---|---|
| 小型商店用RapidSSL DV | 泰铢1,000/年 |
| 成长期商店用GeoTrust OV | 泰铢4,000/年 |
| 没有HTTPS:购物车放弃率上升 10–15% | 日收入损失 |
| 客户数据泄露:监管和声誉受损 | 可能数百万的罚款 |
| Google在搜索排名中降低非HTTPS页面 | 永久的有机流量损失 |
每年花费泰铢1,000–4,000投资SSL是您为在线商店能做的最高回报投资之一。它直接保护您的收入、客户信任和搜索排名 — 同时保护这三个方面。
多域SSL — 针对拥有多家在线商店的企业
如果您的业务在多个单独的域名上运营多家在线商店 — 例如,brand-a.com、brand-b.com 和 brand-c.com — 您有几个选择:
- 每个域名单独的DV证书 — 管理最简单,每个域名单独续费。适合于不同团队运营不同商店的情况。
- 每个域名的Wildcard SSL — 每个域名泰铢5,000/年,覆盖该域名的所有子域名。最适合每个品牌都有复杂子域结构的情况。
- 多域SSL(SAN证书) — 一张证书列出多个域名。适合对SSL管理进行集中管理的企业。请询问AsiaGB团队获取根据您具体情况定制的报价。
没有唯一的正确答案 — 最佳选择取决于您拥有多少个域名、它们是如何结构化的,以及您的团队是集中管理还是分别管理。AsiaGB提供免费的售前咨询来帮助您做出决定。
总结:如何为您的在线商店选择SSL
通过回答三个问题来做出决定:
- 您直接处理卡支付还是通过网关处理? — 如果通过网关,DV SSL就足够了。
- 您有多个子域名吗? — 如果是,Wildcard SSL泰铢5,000/年可以覆盖所有子域名。
- 您需要企业级担保和信任信号吗? — 选择GeoTrust True BusinessID EV或DigiCert EV。