Kako moj dućan dobije vlastitu adresu?
Svaki dućan odmah dobiva besplatnu platformsku poddomenu i radi iz sekunde nula, ali većina trgovaca želi vlastitu domenu radi profesionalnog dojma i jačeg SEO-a. WebShopHR omogućuje spajanje vlastite domene kroz jasne DNS zapise, dvostruku verifikaciju i automatsko upravljanje certifikatima. Cijeli postupak je samouslužan i zaštićen sigurnosnim mehanizmima.
Besplatna poddomena ostaje rezerva
Čak i bez vlastite domene, dućan je odmah dostupan na adresi mojducan.web-shop.hr. Ta adresa ostaje sigurna rezerva: ako se vlastita domena kasnije obriše, dućan se automatski vraća na poddomenu i nastavlja raditi bez gubitka sadržaja. To znači da trgovac može isprobati, zamijeniti ili privremeno ukloniti vlastitu domenu bez straha da će izgubiti trgovinu ili prekinuti pristup kupcima.
Dva načina spajanja
Trgovac može odabrati jednostavan ili napredni način. U jednostavnom načinu postavlja CNAME zapis za www na ciljni host platforme. U naprednom načinu postavlja A zapis na vlastiti apex i CNAME za www, a zatim bira koji će oblik biti kanonski.
Sustav prema odabranom načinu generira točne DNS upute koje se unose kod registrara. Trgovac ne mora tipkati vrijednosti, dobiva spremne zapise s nazivom hosta, tipom, vrijednošću i kratkom napomenom. Može zalijepiti i puni URL poput https://WWW.Primjer-Ducan.hr/naslovnica. Sustav će sam izvući registrable domenu i pretvoriti je u mala slova, bez sheme, putanje, porta i vodećeg www.
Dvostruka verifikacija vlasništva
Verifikacija ide u dva koraka. Prvo se provjeri DNS: domena mora pokazivati na platformsku infrastrukturu. Zatim se kroz istu domenu dohvati verifikacijski token s javne putanje /.well-known/web-shop-verify/{token}. Time se potvrđuje da promet zaista stiže na našu infrastrukturu, a ne samo da postoji DNS zapis. Token je kriptografski nasumičan, pa ga napadač ne može pogoditi.
Stanja provjere domene
CMS prikazuje četiri jasna stanja: čeka DNS (obuhvaća i to da provjera još nije ni pokrenuta i to da DNS zapis još ne postoji), DNS pokazuje krivo, DNS je točan ali se token još širi, te verificirano. Svako stanje dolazi s konkretnom uputom što treba popraviti. Trgovac tako zna je li problem u DNS-u, u propagaciji ili je možda krivo prekopirana vrijednost zapisa.
Samostalna provjera tijekom sedam dana
DNS propagacija ponekad traje. Zato sustav svakih desetak minuta ponovno provjerava sve domene koje još nisu verificirane, unutar prozora od sedam dana. Čim DNS i token postanu vidljivi, domena se sama verificira bez trgovčevog klika. Ako nakon sedam dana domena još nije prošla, trgovac može ručno pokrenuti novu provjeru.
Čim domena jednom uspješno prođe verifikaciju, ta pozadinska provjera je više ne dotiče. Ako netko kasnije promijeni ili obriše DNS zapis, dućan na toj domeni prestane raditi, a platforma to sama ne primijeti. Popravak zahtijeva da trgovac ručno pokrene novu provjeru.
Zaštita od DNS-rebinding napada
Produkcijski dohvat tokena spaja se isključivo na javne IP adrese. To znači da zlonamjerni DNS zapis koji bi pokušao preusmjeriti na privatnu adresu, lokalni mrežni raspon ili interne servise ne prolazi. Cijeli postupak je dizajniran fail-closed: ako ijedan korak nije siguran, verifikacija se ne potvrđuje. To je važna obrana od DNS-rebinding napada koji bi inače mogli zavarati sustav da vjeruje lažnoj domeni.
Kanonski host i preusmjeravanje
Kad se domena verificira, posjetitelj koji dođe na ne-kanonsku varijantu (s www ili bez, ovisno o odabranom načinu) biva trajno preusmjeren (301) na kanonsku, uz zadržanu putanju i sve parametre. Kanonska adresa uz to nosi i oznaku canonical u SEO oznakama. Svi SEO elementi (sitemap, kanonske poveznice, JSON-LD i GEO datoteke) prikazuju se na vlastitom hostu. Na poddomeni ostaju noindex i Disallow: / sve dok se domena ne spoji.
Automatski certifikat
Za verificiranu vlastitu domenu Traefik automatski izdaje Let’s Encrypt certifikat. Kad trgovac ručno pokrene i završi provjeru, sustav odmah proaktivno pokreće izdavanje certifikata, pa prvi stvarni posjetitelj ne dočeka hladni TLS. Kad se domena verificira sama kroz pozadinsku provjeru, taj proaktivni korak izostaje, pa se certifikat izdaje tek kad na domenu stigne stvarni promet. Nema ručnog obnavljanja niti dodatnih troškova za certifikat u oba slučaja. U međuvremenu se svi pozivi na poddomenu i dalje poslužuju besplatnim wildcard certifikatom, pa ništa ne staje.
Sigurna rezerva i brisanje
Brisanjem domene u administraciji brišu se povezani routeri, a dućan se vraća na besplatnu poddomenu. Sadržaj, narudžbe i postavke ostaju netaknuti. Ovo daje trgovcu potpunu kontrolu: može isprobati domenu, zamijeniti je ili privremeno ukloniti bez straha da će izgubiti trgovinu. Dućan tako dobiva fleksibilnost vlastite adrese, ali i sigurnost da mu platforma ostaje dostupna uvijek.
Vlastita domena nije samo kozmetika: ona je glavni prekidač koji otključava SEO, GEO vidljivost i siguran HTTPS, a cijeli postupak je automatiziran i zaštićen integracijskim testovima. Trgovcu je potrebna samo vlastita domena i par DNS zapisa. Ostalo rješava platforma.
Česta pitanja.
Izgubim li trgovinu ako obrišem ili zamijenim vlastitu domenu?
Ne, brisanjem domene dućan se automatski vraća na besplatnu platformsku poddomenu, a sadržaj, narudžbe i postavke ostaju netaknuti.
Moram li sam nabaviti i obnavljati SSL certifikat za vlastitu domenu?
Ne, čim se domena verificira, Traefik automatski izdaje Let's Encrypt certifikat, a obnova ide bez ikakve trgovčeve akcije.
Koliko dugo traje verifikacija vlastite domene?
Ovisi o DNS propagaciji. Sustav svakih desetak minuta ponovno provjerava tijekom prvih sedam dana i verificira se sam čim DNS i token postanu vidljivi.
Mogu li koristiti i `www.mojducan.hr` i `mojducan.hr` istovremeno?
Da, ali jedan oblik mora biti kanonski. Drugi se trajno preusmjerava statusom 301 na kanonski, uz zadržavanje cijele putanje.
Je li opasno da netko lažira DNS zapis i preuzme moju verifikaciju?
Ne, produkcijski dohvat verifikacijskog tokena spaja se isključivo na javne IP adrese, što blokira DNS-rebinding napade prema privatnim ili internim adresama.