כשדפדפן מתחבר לחנות, הוא בודק שתעודת ה-SSL שהאתר מציג חתומה על ידי CA שהוא מכיר ומהימן עליו. Shopify מנהלת את תהליך הנפקת התעודות ואת חידושן אוטומטית מול רשויות כמו Let's Encrypt, Google Trust Services (pki.goog) ו-SSL.com — הסוחר בדרך כלל לא צריך לעשות דבר.

המצב היחיד שבו הנושא הזה הופך רלוונטי לבעל חנות ישראלי הוא כשמוסיפים CAA record לדומיין — רשומת DNS שמגדירה אילו CAs בכלל מורשות להנפיק תעודה עבורו. אם הארגון מחייב CAA records, חובה לכלול את שלוש הרשויות שבהן שופיפיי משתמשת: `letsencrypt.org`, `pki.goog` עם הפרמטר `cansignhttpexchanges=yes`, ו-`ssl.com`. השמטה של אחת מהן עלולה לשבור את חידוש התעודה ולהוריד את החנות.