# 设置

# 店铺装修

# 移动端自定义域名（独立域名）配置教程（海外版）

## 一、功能介绍

eLink 会为每个 H5 店铺提供默认访问地址。默认地址可以直接使用，但链接较长，且不利于体现商家的品牌属性。

移动端自定义域名支持商家将自有二级域名绑定到店铺，例如 `vip.example.com`，用于对外投放、用户访问和品牌展示。

## 二、使用目的

1. 使用更容易记忆和传播的品牌化店铺链接。
2. 减少默认平台域名露出，增强商家自有品牌识别。
3. 支持广告投放、公域获客、短信触达等需要稳定访问域名的业务场景。

## 三、使用场景

### 场景一：广告投放

商家需要使用自有域名作为落地页访问地址，提升投放链路的一致性和可信度。

### 场景二：品牌官网或活动入口

商家希望用户通过自有品牌域名访问店铺、课程、活动页或会员专区。

### 场景三：公域获客或短信触达

商家希望在短信、邮件、社媒或其他公域渠道中使用自有域名，方便用户识别和访问。

## 四、配置前准备

开始绑定前，请先确认以下事项：

1. 已拥有一个可管理 DNS 解析的域名。
2. 准备用于绑定的域名必须是二级域名，例如 `shop.example.com`、`learn.example.com`。
3. 不建议直接绑定根域名，例如 `example.com`；也不建议使用 `www.example.com`，除非该域名没有承载官网或其他业务。
4. 已确认域名当前没有被其他系统占用。
5. 已准备好域名服务商后台权限，例如 Cloudflare、AWS Route 53 或 Squarespace。
6. 如 eLink 后台要求上传证书，请提前准备与绑定域名匹配的 SSL/TLS 证书和私钥。

> 说明：海外域名通常不涉及中国大陆 ICP 备案要求。但如果域名面向中国大陆用户、接入中国大陆服务节点，或当地监管要求备案/登记，请按对应地区法规和服务商要求处理。eLink 不提供域名注册、备案、证书购买或 DNS 代配置服务。

## 五、操作步骤

### 1. 进入绑定流程

在 eLink 管理后台进入【设置】-【商城设计】-【商城管理】-【移动端商城】-【移动端设置】，点击「绑定独立域名」。

阅读绑定域名事项须知后，点击「下一步」。

### 2. 填写域名信息

按页面提示填写待绑定的二级域名，例如：

```text
shop.example.com
```

填写时请注意：

1. 域名必须归商家所有，并且商家可以管理该域名的 DNS 解析。
2. 域名不要包含 `https://`、`http://`、路径或参数。
3. 如果该域名已经配置过 A 记录、AAAA 记录、CNAME 记录或被其他系统使用，请先确认切换影响。
4. 如果后台要求完成域名归属校验，请按页面给出的校验记录到域名服务商后台添加 DNS 记录。

### 3. 配置安全证书

如果 eLink 后台要求上传证书，请上传与当前域名匹配的 SSL/TLS 证书文件和私钥。通常需要准备：

1. 证书文件，例如 `.crt`、`.pem`。
2. 私钥文件，例如 `.key`。
3. 中间证书或证书链文件，如服务商有提供也请一并准备。

证书要求：

1. 证书必须覆盖当前绑定域名。可以是精确域名证书，例如 `shop.example.com`，也可以是同层级通配符证书，例如 `*.example.com`。
2. 证书必须处于有效期内。
3. 私钥必须与证书匹配。
4. 如果服务商提供证书类型选择，优先选择 Nginx、PEM 或 Apache/Nginx 通用格式。

不同第三方平台对证书和 CNAME 的处理方式不同。Cloudflare、AWS、Squarespace 的具体说明请查看：

- [Cloudflare 自定义域名配置专题](https://support.elink.ai/books/02e74/page/cloudflare)
- [AWS 自定义域名配置专题](https://support.elink.ai/books/02e74/page/aws)
- [Squarespace 自定义域名配置专题](https://support.elink.ai/books/02e74/page/squarespace)

### 4. 点击「下一步」

提交域名和证书信息后，系统会进入 DNS 配置步骤。

请注意：进入下一步后，通常不要再修改域名信息；如果需要变更域名，请返回重新发起绑定流程，避免 DNS 记录与后台配置不一致。

### 5. 配置 CNAME

在 eLink 后台复制系统提供的 CNAME 目标值，然后前往域名服务商后台添加 CNAME 解析记录。

示例：

```text
记录类型：CNAME
主机记录：shop
记录值：以 eLink 后台展示为准
TTL：自动或默认值
```

如果域名是 `shop.example.com`：

1. 在 DNS 后台选择 `example.com` 这个域名。
2. 添加一条 CNAME 记录。
3. 主机记录填写 `shop`。
4. 记录值填写 eLink 后台提供的 CNAME 地址。
5. 保存后等待 DNS 生效。

不同域名服务商后台的字段名称可能不同，例如 Cloudflare 使用 Name/Target，AWS Route 53 使用 Record name/Value，Squarespace 使用 Name/Data 或 Alias Data。请按对应专题操作：

- [Cloudflare 自定义域名配置专题](https://support.elink.ai/books/02e74/page/cloudflare)
- [AWS 自定义域名配置专题](https://support.elink.ai/books/02e74/page/aws)
- [Squarespace 自定义域名配置专题](https://support.elink.ai/books/02e74/page/squarespace)

### 6. 回到 eLink 后台确认

确认 CNAME 已在服务商后台保存后，回到 eLink 后台勾选「我已完成」。

请务必先完成 DNS 配置，再勾选完成。否则可能导致校验失败、域名无法访问或部分功能不可用。

### 7. 提交绑定

点击「提交」后，系统会开始校验域名、证书和 CNAME 配置。

DNS 解析生效需要一定时间，通常为几分钟到数小时，具体取决于域名服务商、TTL 设置和网络缓存。

## 六、验证方式

绑定完成后，可以通过以下方式检查是否生效：

1. 在浏览器访问自定义域名，例如 `https://shop.example.com`。
2. 确认页面可以正常打开，且浏览器地址栏显示安全锁标识。
3. 使用 DNS 查询工具检查 CNAME 是否指向 eLink 后台提供的目标值。
4. 如果使用 Cloudflare，请确认 DNS 记录的代理状态、SSL/TLS 模式和证书状态。
5. 如果使用 AWS Route 53 或 CloudFront，请确认 Route 53 记录、CloudFront Alternate domain name 和证书覆盖域名一致。
6. 如果使用 Squarespace，请确认 Custom Records 中的 CNAME 记录已保存，且没有同名冲突记录。

## 七、常见问题

### 1. CNAME 已添加，但后台校验失败怎么办？

请检查：

1. 主机记录是否填写正确。绑定 `shop.example.com` 时，通常只填写 `shop`。
2. CNAME 目标值是否完整复制，末尾多余空格会导致异常。
3. 原域名是否存在冲突记录，例如同名 A 记录、AAAA 记录或其他 CNAME。
4. DNS 是否尚未完全生效，可等待一段时间后重试。
5. 如果使用 Cloudflare Proxied 模式导致校验失败，可先切换为 DNS only 后再校验。
6. 如果使用 Squarespace，请确认 Name/Data 或 Alias Data 填写方式正确。

### 2. 浏览器提示证书不可信怎么办？

请检查：

1. 证书是否覆盖当前访问域名。
2. 证书是否过期。
3. 证书链是否完整。
4. 私钥是否与证书匹配。
5. 如果使用第三方平台托管证书，请确认该证书是否可以导出证书、私钥和证书链后上传到 eLink。

### 3. 第三方平台应该看哪个专题？

请按域名所在的 DNS 服务商选择：

1. 域名在 Cloudflare 管理：查看 [Cloudflare 自定义域名配置专题](https://support.elink.ai/books/02e74/page/cloudflare)。
2. 域名在 AWS Route 53 管理：查看 [AWS 自定义域名配置专题](https://support.elink.ai/books/02e74/page/aws)。
3. 域名在 Squarespace 管理：查看 [Squarespace 自定义域名配置专题](https://support.elink.ai/books/02e74/page/squarespace)。

### 4. 绑定后原业务访问异常怎么办？

请先暂停继续变更，并检查：

1. 该子域名是否原本承载官网、活动页、API 或其他业务。
2. DNS 是否被覆盖为新的 CNAME。
3. 是否需要回滚到原记录。
4. 是否需要重新发起 eLink 绑定流程。

## 八、解绑独立域名

如需解绑独立域名，请在 eLink 后台点击「解绑独立域名」。

解绑前请确认：

1. 已评估该域名是否仍在广告、短信、邮件、社媒或外部页面中使用。
2. 已准备新的访问地址或跳转方案。
3. 已通知相关运营人员停止使用旧链接。

按页面提示完成身份验证后，即可解绑。

解绑后，如不再使用该域名访问 eLink 店铺，请前往 Cloudflare、AWS Route 53、Squarespace 或其他 DNS 服务商后台删除或修改对应 CNAME 记录。

# Cloudflare 自定义域名配置专题

本文适用于域名 DNS 托管在 Cloudflare，需要为 eLink 移动端独立域名配置 CNAME 和 SSL/TLS 的场景。

## 一、适用场景

如果商家的域名在 Cloudflare 中管理，例如 `example.com`，并希望将 `shop.example.com`、`learn.example.com` 等二级域名绑定到 eLink，可参考本文配置。

## 二、配置 CNAME

1. 登录 Cloudflare Dashboard。
2. 进入对应域名，例如 `example.com`。
3. 打开 DNS Records 页面。
4. 添加一条 CNAME 记录。
5. Name 填写子域名前缀，例如绑定 `shop.example.com` 时填写 `shop`。
6. Target 填写 eLink 后台展示的 CNAME 目标值。
7. TTL 保持 Auto 或默认值。
8. 保存记录后，等待 DNS 生效。

如果 eLink 后台需要校验 CNAME，建议先将 Proxy status 设置为 DNS only。校验通过后，再根据实际访问方案决定是否开启 Proxied。

官方参考：

- [Cloudflare 创建 DNS 记录](https://developers.cloudflare.com/dns/manage-dns-records/how-to/create-dns-records/)
- [Cloudflare DNS 记录类型](https://developers.cloudflare.com/dns/manage-dns-records/reference/dns-record-types/)

## 三、Proxy status 选择

Cloudflare 的 DNS 记录通常有两种状态：

1. DNS only：只做 DNS 解析，访问流量直接到 CNAME 指向的服务。
2. Proxied：访问流量先经过 Cloudflare，再转发到源站。

如果 eLink 后台只要求完成 CNAME 解析，优先使用 DNS only 完成校验。开启 Proxied 后，Cloudflare 会接管访问链路中的一部分 TLS、缓存和安全策略，可能影响校验或访问行为。

## 四、SSL/TLS 注意事项

Cloudflare Universal SSL 是 Cloudflare 托管的边缘证书，通常不能下载私钥后上传到 eLink。

如果 DNS 记录为 DNS only，浏览器访问时不会使用 Cloudflare 的边缘证书，而是由 CNAME 指向的服务负责 HTTPS。

如果 DNS 记录为 Proxied，浏览器到 Cloudflare 使用 Cloudflare 边缘证书，Cloudflare 到源站则需要根据 SSL/TLS encryption mode 配置。

常见建议：

1. 如 eLink 要求上传证书和私钥，请使用可导出证书、私钥和证书链的公开 CA 证书。
2. 不要把 Cloudflare Universal SSL 当作可上传到 eLink 的证书。
3. Cloudflare Origin CA 证书主要用于 Cloudflare 到源站之间的加密，不是普通浏览器默认信任的公开证书；只有在域名保持 Proxied 时才适合使用。
4. 如果开启 Proxied，建议确认 Cloudflare SSL/TLS 模式与源站证书匹配，优先使用 Full 或 Full (strict)。

官方参考：

- [Cloudflare SSL/TLS 概览](https://developers.cloudflare.com/ssl/)
- [Cloudflare Universal SSL](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/)
- [Cloudflare Universal SSL 限制](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/limitations/)
- [Cloudflare Origin CA](https://developers.cloudflare.com/ssl/origin-configuration/origin-ca/)
- [Cloudflare Full (strict) 模式](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/full-strict/)
- [Cloudflare Custom certificates](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/)

## 五、常见问题

### 1. CNAME 校验失败怎么办？

请检查：

1. Name 是否只填写子域名前缀，例如 `shop`。
2. Target 是否完整复制 eLink 后台提供的 CNAME 地址。
3. 同名记录是否已存在 A、AAAA 或其他 CNAME。
4. Proxy status 是否影响校验；可先切换为 DNS only 后重试。
5. DNS 是否还在生效中，可等待一段时间后重试。

### 2. 开启 Proxied 后访问异常怎么办？

请检查：

1. Cloudflare SSL/TLS encryption mode 是否正确。
2. 源站证书是否有效。
3. Cloudflare 是否启用了会影响页面访问的缓存、安全规则或重写规则。
4. 可临时切回 DNS only 判断问题是否来自 Cloudflare 代理链路。

# AWS 自定义域名配置专题

本文适用于域名 DNS 托管在 AWS Route 53，或证书、分发链路使用 AWS Certificate Manager、CloudFront 的场景。

## 一、适用场景

如果商家的域名在 AWS Route 53 中管理，例如 `example.com`，并希望将 `shop.example.com`、`learn.example.com` 等二级域名绑定到 eLink，可参考本文配置 CNAME。

如果商家使用 AWS CloudFront 或 ACM 管理证书，也需要注意证书是否能导出并上传到 eLink。

## 二、在 Route 53 配置 CNAME

1. 登录 AWS Console。
2. 进入 Route 53。
3. 打开对应域名的 Hosted zone，例如 `example.com`。
4. 点击 Create record。
5. Record name 填写子域名前缀，例如绑定 `shop.example.com` 时填写 `shop`。
6. Record type 选择 CNAME。
7. Value 填写 eLink 后台展示的 CNAME 目标值。
8. TTL 使用默认值或按商家内部要求设置。
9. 保存记录后，等待 DNS 生效。

官方参考：

- [AWS Route 53 创建记录](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resource-record-sets-creating.html)
- [AWS Route 53 CNAME 记录类型](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/ResourceRecordTypes.html#CNAMEFormat)

## 三、AWS Certificate Manager 证书注意事项

AWS Certificate Manager（ACM）证书常用于 CloudFront、ALB 等 AWS 托管服务。

如果 eLink 后台要求上传证书和私钥，请确认 ACM 证书是否支持导出。不能导出私钥的证书不能上传到 eLink。

常见建议：

1. 如需上传到 eLink，请使用支持导出证书、私钥和证书链的公开 CA 证书。
2. 如果使用 ACM 公共证书，需要在申请证书时确认是否启用 export 选项。
3. 如果证书只绑定在 CloudFront、ALB 等 AWS 托管服务上，通常不能直接作为 eLink 上传证书使用。
4. 证书必须覆盖当前绑定域名，例如 `shop.example.com` 或同层级通配符 `*.example.com`。

官方参考：

- [AWS Certificate Manager DNS 验证](https://docs.aws.amazon.com/acm/latest/userguide/dns-validation.html)
- [AWS ACM exportable public certificates](https://docs.aws.amazon.com/acm/latest/userguide/acm-exportable-certificates.html)
- [AWS ACM 导出公共证书](https://docs.aws.amazon.com/acm/latest/userguide/export-public-certificate.html)

## 四、CloudFront 场景说明

如果商家同时使用 CloudFront，需要确认：

1. CloudFront Alternate domain name 覆盖当前访问域名。
2. CloudFront 绑定的证书覆盖当前访问域名。
3. Route 53 的记录指向的是实际需要访问的服务。
4. 如果 eLink 后台提供了 CNAME 目标值，需按 eLink 后台值配置，不要误指向已有 CloudFront 分发。

官方参考：

- [AWS CloudFront 添加自定义域名 CNAME](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/CreatingCNAME.html)
- [AWS CloudFront 自定义域名和 HTTPS](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-procedures.html)
- [AWS CloudFront 证书要求](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-requirements.html)

## 五、常见问题

### 1. Route 53 已添加 CNAME，但 eLink 校验失败怎么办？

请检查：

1. Hosted zone 是否选对。
2. Record name 是否只填写子域名前缀，例如 `shop`。
3. Value 是否完整复制 eLink 后台提供的 CNAME 地址。
4. 同名记录是否存在 A、AAAA 或其他 CNAME。
5. DNS 是否还在生效中，可等待一段时间后重试。

### 2. ACM 证书能否直接上传到 eLink？

取决于证书是否支持导出私钥。不能导出私钥的 ACM 证书不能上传到 eLink，只适合绑定在 AWS 托管服务上使用。

# Squarespace 自定义域名配置专题

本文适用于域名在 Squarespace 购买或 DNS 托管在 Squarespace，需要为 eLink 移动端独立域名配置 CNAME 的场景。

## 一、适用场景

如果商家的域名在 Squarespace 中管理，例如 `example.com`，并希望将 `shop.example.com`、`learn.example.com` 等二级域名绑定到 eLink，可参考本文配置。

Squarespace 同时提供建站、域名和 DNS 管理能力。本文只说明把二级域名解析到 eLink 的操作，不涉及 Squarespace 网站本身的搭建。

## 二、域名、DNS 和证书的关系

如果域名在 Squarespace 管理，可以把 Squarespace 理解为域名和 DNS 的管理方。它可以帮助商家管理 `example.com`，也可以在 DNS 中添加 `shop.example.com` 这样的子域名记录。

配置 eLink 独立域名时，通常会涉及两件事：

1. 在 Squarespace 配置 CNAME：让 `shop.example.com` 解析到 eLink 后台提供的目标地址。
2. 在 eLink 上传安全证书：让用户访问 `https://shop.example.com` 时，eLink 可以完成 HTTPS 加密访问。

这两件事不是同一个能力。DNS 只负责“这个域名要指向哪里”；SSL/TLS 证书负责“访问这个域名时，实际承接服务的一方能否证明自己有权服务这个域名”。

当 `shop.example.com` 通过 CNAME 指向 eLink 后，实际承接 HTTPS 访问的是 eLink 链路，因此 eLink 需要使用覆盖 `shop.example.com` 的证书和私钥。

## 三、配置 CNAME

1. 登录 Squarespace。
2. 打开 Domains dashboard。
3. 选择需要配置的根域名，例如 `example.com`。
4. 点击 DNS，然后进入 DNS Settings。
5. 找到 Custom Records。
6. 点击 Add record。
7. Type 选择 CNAME。
8. Name 填写子域名前缀，例如绑定 `shop.example.com` 时填写 `shop`。
9. Data 或 Alias Data 填写 eLink 后台展示的 CNAME 目标值。
10. 保存记录后，等待 DNS 生效。

官方参考：

- [Squarespace 编辑域名 DNS 记录](https://support.squarespace.com/hc/en-us/articles/360002101888-Edit-your-domain-s-DNS-records)
- [Squarespace DNS records for web hosting](https://support.squarespace.com/hc/en-us/articles/31119879125645-DNS-records-for-web-hosting)
- [Squarespace Pointing a Squarespace domain](https://support.squarespace.com/hc/en-us/articles/215744668-Pointing-a-Squarespace-domain)

## 四、填写记录时的注意事项

如果绑定的是 `shop.example.com`：

1. Name 通常只填写 `shop`，不要填写完整域名。
2. Data 或 Alias Data 填写 eLink 后台提供的 CNAME 地址。
3. CNAME 目标值不要包含 `https://`、`http://`、路径或参数。
4. 如果同名记录已经存在，请先确认是否会影响原业务，再决定修改或删除。
5. Squarespace 可能会自动补全根域名，填写时以页面提示为准。

官方参考：

- [Squarespace DNS 记录问题排查](https://support.squarespace.com/hc/en-us/articles/31110082258573-Troubleshooting-issues-with-DNS-records)

## 五、SSL/TLS 注意事项

Squarespace 为正确指向 Squarespace 网站的域名提供免费 SSL 证书。但如果该二级域名通过 CNAME 指向 eLink，访问链路不一定使用 Squarespace 的 SSL 证书。

如 eLink 后台要求上传证书和私钥，请使用可以导出证书、私钥和证书链的公开 CA 证书。不要假设 Squarespace 自动生成的 SSL 证书可以下载后上传到 eLink。

证书不一定要从域名服务商购买。商家可以在 Squarespace 管理域名，同时从其他支持导出证书和私钥的公开 CA 或证书服务商申请证书。申请证书时，证书服务商通常会要求完成域名所有权验证，常见方式是在 Squarespace DNS 中添加一条 TXT 或 CNAME 验证记录。验证通过后，证书服务商才会签发证书。

常见证书来源包括商业证书服务商和公开 CA，例如 DigiCert、Sectigo、GlobalSign、GoDaddy、Namecheap、ZeroSSL 等。Let's Encrypt 也可以签发免费证书，但通常更适合有技术能力自动签发和续期的场景。无论选择哪种方式，都需要确保最终能拿到可上传到 eLink 的证书文件、私钥文件和证书链。

官方参考：

- [Squarespace SSL certificates](https://support.squarespace.com/hc/en-us/articles/205815898-Understanding-SSL-certificates)
- [Squarespace SSL troubleshooting](https://support.squarespace.com/hc/en-us/articles/360028492471-Troubleshooting-SSL)

## 六、常见问题

### 1. 在 Squarespace 找不到 DNS 设置怎么办？

请确认域名是否由 Squarespace 注册，或是否通过 Nameserver Connect 接入 Squarespace。Squarespace 官方说明中提到，只有这类域名才能在 Squarespace 中编辑 DNS 设置；如果域名 DNS 托管在其他服务商，需要到实际 DNS 服务商后台配置。

### 2. 配置后 eLink 校验失败怎么办？

请检查：

1. Name 是否只填写子域名前缀，例如 `shop`。
2. Data 或 Alias Data 是否完整复制 eLink 后台提供的 CNAME 地址。
3. 同名记录是否与现有记录冲突。
4. DNS 是否还在生效中，可等待一段时间后重试。
5. 如果域名仍用于 Squarespace 网站，请先评估修改子域名记录是否会影响原业务。

### 3. 为什么域名在 Squarespace 管理，还要另外准备证书？

因为 Squarespace 在这个场景中只负责 DNS 解析。CNAME 指向 eLink 后，用户访问 `https://shop.example.com` 时，实际响应访问的是 eLink 链路。eLink 需要使用该域名对应的证书和私钥，才能完成 HTTPS 握手。

Squarespace 为 Squarespace 网站提供的托管 SSL 证书，不能直接作为可导出的证书上传到 eLink 使用。

### 4. 证书可以从其他服务商购买吗？

可以。域名、DNS、证书和网站托管可以由不同服务商提供。只要商家能在 Squarespace DNS 中添加验证记录，就可以向其他证书服务商证明自己控制该域名，从而申请覆盖 `shop.example.com` 的证书。