Todo computador na internet possui um número IP. Ele é o número responsável por dar um endereço para cada computador na rede de forma que possamos encontrá-lo quando quisermos acessar um site ou qualquer outro serviço disponível na internet. É por meio do endereço IP que conseguimos encontrar um computador na rede. Porém, é o DNS que associará um endereço web a um IP. Ex.: www.vtex.com direciona para o seu verdadeiro endereço IP 186.202.154.232.
Para que uma nova loja entre no ar, é preciso informar ao seu servidor DNS qual o endereço IP do servidor onde a plataforma VTEX estará em execução. Dessa forma, ao digitar o endereço da sua loja no navegador, o servidor DNS saberá redirecionar o tráfego para os servidores da VTEX onde sua loja estará hospedada.
Configuração no servidor de DNS
Atenção: sempre consulte este artigo antes de realizar o processo. Ele está em constante evolução e pode ser atualizado sem prévio aviso.
Não é mais necessário solicitar a compra do certificado SSL (antes fornecido pela Digicert). O certificado agora é emitido via Let’s Encrypt, e sua criação passou a ser responsabilidade da loja. Este processo é realizado no momento do GoLive da loja.
São três etapas:
- Apontar o DNS para o Hodor;
- Acessar a loja em HTTPS para gerar o certificado;
- Apontar o DNS para o Balance.
Apontar o DNS para o Hodor
Em sua hospedagem, crie uma entrada do tipo CNAME de www
– ou o subdomínio correspondente – para hodor.vtex.com
.
Aguarde a propagação.
![2016-07-29_201729]()
Acessar a loja em HTTPS para gerar o certificado
Basta acessar o seu site especificando o protocolo HTTPS na URL. Assim que carregada, a página deverá retornar um certificado válido, que foi gerado instantaneamente neste primeiro acesso.
Para conferir se o certificado foi gerado corretamente, veja os seguintes passos:
- Em meu exemplo, a URL final da loja, com HTPS, é
https://www.garrucho.com.br
.
- Com a geração do certificado SSL, será exibido o cadeado verde. Clique nele.
- Na janela que foi aberta, clique em Detalhes.
- Junto às informações do certificado, clique em View certificate.
- Nesse grupo de informações você pode confirmar o domínio para o qual o certificado foi emitido (o domínio de sua loja), quem emitiu (Let’s Encrypt Authority) e a validade (não se preocupe com o vencimento).
![2016-07-29_202007]()
Apontar o DNS para o Balance
Note que, apesar do certificado emitido corretamente, o site apresenta a mensagem “The resource cannot be found“. Isto acontece porque o Hodor ainda está limitado à geração do certificado SSL, e não fornece o conteúdo da loja.
Sendo assim, após a geração do certificado SSL, devemos apontar o domíno para o Balance da VTEX.
- Remova a entrada de DNS criada para o Hodor;
- Crie uma entrada do tipo CNAME de www (ou o subdomínio correspondente) para
ssl.vtexcommerce.com.br
.
![2016-07-29_202145]()
- Aguarde a propagação e sua loja estará no ar!
![2016-07-29_205942]()
Atenção: na imagem acima, temos o erro “
A conta garrucho, que atende o host www.garrucho.com.br, não está em produção no License Manager“.
Conforme diz a mensagem, a loja em questão não está em produção. Para evitar isso, não deixe de executar os passos do artigo Passando a loja para produção.
Selo de segurança no rodapé
A Let’s Encrypt não fornece um selo de segurança padrão como outras empresas emissoras de certificado, então note que não é adequado exibir no rodapé (ou em quaisquer outras partes do site) certificações desse tipo sem efetivamente tê-las. Exemplos de selos de segurança são os emitidos pela Digicert, RapidSSL, Comodo CA etc. Caso atualmente sua loja exiba algum, recomendamos a remoção.
Esse tipo de selo é apenas informativo – não realiza nenhuma ação ativa no site. Opcionalmente, pode ser inserida no layout alguma informação personalizada sobre o uso do protocolo HTTPS em sua loja e os benefícios da criptografia oferecida.
Configurando acesso sem www
Tão importante quanto o apontamento DNS é o redirecionamento para seu site sem o www. Para fazer essa configuração, é necessário realizar as seguintes ações em seu painel de controle no seu serviço de hospedagem:
- Crie um registro do tipo A =
nomedaloja.com.br
apontando para 52.8.174.221
;
- Criar um registro do tipo CNAME =
redirect.nomedaloja.com.br
apontando para www.nomedaloja.com.br.opts-uri.direcionar.com.br
.
Lembre-se! O Direcionar não é um serviço da VTEX. Existem outros serviços similares, e você é livre para escolher a opção que mais lhe convenha.
A propagação do apontamento de DNS demora até 24 horas para ocorrer completamente, o que significa que o endereço configurado pode não estar acessível a todas as pessoas logo após a configuração.