设置 店铺装修 移动端自定义域名(独立域名)配置教程(海外版) 一、功能介绍 eLink 会为每个 H5 店铺提供默认访问地址。默认地址可以直接使用,但链接较长,且不利于体现商家的品牌属性。 移动端自定义域名支持商家将自有二级域名绑定到店铺,例如 vip.example.com ,用于对外投放、用户访问和品牌展示。 二、使用目的 使用更容易记忆和传播的品牌化店铺链接。 减少默认平台域名露出,增强商家自有品牌识别。 支持广告投放、公域获客、短信触达等需要稳定访问域名的业务场景。 三、使用场景 场景一:广告投放 商家需要使用自有域名作为落地页访问地址,提升投放链路的一致性和可信度。 场景二:品牌官网或活动入口 商家希望用户通过自有品牌域名访问店铺、课程、活动页或会员专区。 场景三:公域获客或短信触达 商家希望在短信、邮件、社媒或其他公域渠道中使用自有域名,方便用户识别和访问。 四、配置前准备 开始绑定前,请先确认以下事项: 已拥有一个可管理 DNS 解析的域名。 准备用于绑定的域名必须是二级域名,例如 shop.example.com 、 learn.example.com 。 不建议直接绑定根域名,例如 example.com ;也不建议使用 www.example.com ,除非该域名没有承载官网或其他业务。 已确认域名当前没有被其他系统占用。 已准备好域名服务商后台权限,例如 Cloudflare、AWS Route 53 或 Squarespace。 如 eLink 后台要求上传证书,请提前准备与绑定域名匹配的 SSL/TLS 证书和私钥。 说明:海外域名通常不涉及中国大陆 ICP 备案要求。但如果域名面向中国大陆用户、接入中国大陆服务节点,或当地监管要求备案/登记,请按对应地区法规和服务商要求处理。eLink 不提供域名注册、备案、证书购买或 DNS 代配置服务。 五、操作步骤 1. 进入绑定流程 在 eLink 管理后台进入【设置】-【商城设计】-【商城管理】-【移动端商城】-【移动端设置】,点击「绑定独立域名」。 阅读绑定域名事项须知后,点击「下一步」。 2. 填写域名信息 按页面提示填写待绑定的二级域名,例如: shop.example.com 填写时请注意: 域名必须归商家所有,并且商家可以管理该域名的 DNS 解析。 域名不要包含 https:// 、 http:// 、路径或参数。 如果该域名已经配置过 A 记录、AAAA 记录、CNAME 记录或被其他系统使用,请先确认切换影响。 如果后台要求完成域名归属校验,请按页面给出的校验记录到域名服务商后台添加 DNS 记录。 3. 配置安全证书 如果 eLink 后台要求上传证书,请上传与当前域名匹配的 SSL/TLS 证书文件和私钥。通常需要准备: 证书文件,例如 .crt 、 .pem 。 私钥文件,例如 .key 。 中间证书或证书链文件,如服务商有提供也请一并准备。 证书要求: 证书必须覆盖当前绑定域名。可以是精确域名证书,例如 shop.example.com ,也可以是同层级通配符证书,例如 *.example.com 。 证书必须处于有效期内。 私钥必须与证书匹配。 如果服务商提供证书类型选择,优先选择 Nginx、PEM 或 Apache/Nginx 通用格式。 不同第三方平台对证书和 CNAME 的处理方式不同。Cloudflare、AWS、Squarespace 的具体说明请查看: Cloudflare 自定义域名配置专题 AWS 自定义域名配置专题 Squarespace 自定义域名配置专题 4. 点击「下一步」 提交域名和证书信息后,系统会进入 DNS 配置步骤。 请注意:进入下一步后,通常不要再修改域名信息;如果需要变更域名,请返回重新发起绑定流程,避免 DNS 记录与后台配置不一致。 5. 配置 CNAME 在 eLink 后台复制系统提供的 CNAME 目标值,然后前往域名服务商后台添加 CNAME 解析记录。 示例: 记录类型:CNAME 主机记录:shop 记录值:以 eLink 后台展示为准 TTL:自动或默认值 如果域名是 shop.example.com : 在 DNS 后台选择 example.com 这个域名。 添加一条 CNAME 记录。 主机记录填写 shop 。 记录值填写 eLink 后台提供的 CNAME 地址。 保存后等待 DNS 生效。 不同域名服务商后台的字段名称可能不同,例如 Cloudflare 使用 Name/Target,AWS Route 53 使用 Record name/Value,Squarespace 使用 Name/Data 或 Alias Data。请按对应专题操作: Cloudflare 自定义域名配置专题 AWS 自定义域名配置专题 Squarespace 自定义域名配置专题 6. 回到 eLink 后台确认 确认 CNAME 已在服务商后台保存后,回到 eLink 后台勾选「我已完成」。 请务必先完成 DNS 配置,再勾选完成。否则可能导致校验失败、域名无法访问或部分功能不可用。 7. 提交绑定 点击「提交」后,系统会开始校验域名、证书和 CNAME 配置。 DNS 解析生效需要一定时间,通常为几分钟到数小时,具体取决于域名服务商、TTL 设置和网络缓存。 六、验证方式 绑定完成后,可以通过以下方式检查是否生效: 在浏览器访问自定义域名,例如 https://shop.example.com 。 确认页面可以正常打开,且浏览器地址栏显示安全锁标识。 使用 DNS 查询工具检查 CNAME 是否指向 eLink 后台提供的目标值。 如果使用 Cloudflare,请确认 DNS 记录的代理状态、SSL/TLS 模式和证书状态。 如果使用 AWS Route 53 或 CloudFront,请确认 Route 53 记录、CloudFront Alternate domain name 和证书覆盖域名一致。 如果使用 Squarespace,请确认 Custom Records 中的 CNAME 记录已保存,且没有同名冲突记录。 七、常见问题 1. CNAME 已添加,但后台校验失败怎么办? 请检查: 主机记录是否填写正确。绑定 shop.example.com 时,通常只填写 shop 。 CNAME 目标值是否完整复制,末尾多余空格会导致异常。 原域名是否存在冲突记录,例如同名 A 记录、AAAA 记录或其他 CNAME。 DNS 是否尚未完全生效,可等待一段时间后重试。 如果使用 Cloudflare Proxied 模式导致校验失败,可先切换为 DNS only 后再校验。 如果使用 Squarespace,请确认 Name/Data 或 Alias Data 填写方式正确。 2. 浏览器提示证书不可信怎么办? 请检查: 证书是否覆盖当前访问域名。 证书是否过期。 证书链是否完整。 私钥是否与证书匹配。 如果使用第三方平台托管证书,请确认该证书是否可以导出证书、私钥和证书链后上传到 eLink。 3. 第三方平台应该看哪个专题? 请按域名所在的 DNS 服务商选择: 域名在 Cloudflare 管理:查看 Cloudflare 自定义域名配置专题 。 域名在 AWS Route 53 管理:查看 AWS 自定义域名配置专题 。 域名在 Squarespace 管理:查看 Squarespace 自定义域名配置专题 。 4. 绑定后原业务访问异常怎么办? 请先暂停继续变更,并检查: 该子域名是否原本承载官网、活动页、API 或其他业务。 DNS 是否被覆盖为新的 CNAME。 是否需要回滚到原记录。 是否需要重新发起 eLink 绑定流程。 八、解绑独立域名 如需解绑独立域名,请在 eLink 后台点击「解绑独立域名」。 解绑前请确认: 已评估该域名是否仍在广告、短信、邮件、社媒或外部页面中使用。 已准备新的访问地址或跳转方案。 已通知相关运营人员停止使用旧链接。 按页面提示完成身份验证后,即可解绑。 解绑后,如不再使用该域名访问 eLink 店铺,请前往 Cloudflare、AWS Route 53、Squarespace 或其他 DNS 服务商后台删除或修改对应 CNAME 记录。 Cloudflare 自定义域名配置专题 本文适用于域名 DNS 托管在 Cloudflare,需要为 eLink 移动端独立域名配置 CNAME 和 SSL/TLS 的场景。 一、适用场景 如果商家的域名在 Cloudflare 中管理,例如 example.com ,并希望将 shop.example.com 、 learn.example.com 等二级域名绑定到 eLink,可参考本文配置。 二、配置 CNAME 登录 Cloudflare Dashboard。 进入对应域名,例如 example.com 。 打开 DNS Records 页面。 添加一条 CNAME 记录。 Name 填写子域名前缀,例如绑定 shop.example.com 时填写 shop 。 Target 填写 eLink 后台展示的 CNAME 目标值。 TTL 保持 Auto 或默认值。 保存记录后,等待 DNS 生效。 如果 eLink 后台需要校验 CNAME,建议先将 Proxy status 设置为 DNS only。校验通过后,再根据实际访问方案决定是否开启 Proxied。 官方参考: Cloudflare 创建 DNS 记录 Cloudflare DNS 记录类型 三、Proxy status 选择 Cloudflare 的 DNS 记录通常有两种状态: DNS only:只做 DNS 解析,访问流量直接到 CNAME 指向的服务。 Proxied:访问流量先经过 Cloudflare,再转发到源站。 如果 eLink 后台只要求完成 CNAME 解析,优先使用 DNS only 完成校验。开启 Proxied 后,Cloudflare 会接管访问链路中的一部分 TLS、缓存和安全策略,可能影响校验或访问行为。 四、SSL/TLS 注意事项 Cloudflare Universal SSL 是 Cloudflare 托管的边缘证书,通常不能下载私钥后上传到 eLink。 如果 DNS 记录为 DNS only,浏览器访问时不会使用 Cloudflare 的边缘证书,而是由 CNAME 指向的服务负责 HTTPS。 如果 DNS 记录为 Proxied,浏览器到 Cloudflare 使用 Cloudflare 边缘证书,Cloudflare 到源站则需要根据 SSL/TLS encryption mode 配置。 常见建议: 如 eLink 要求上传证书和私钥,请使用可导出证书、私钥和证书链的公开 CA 证书。 不要把 Cloudflare Universal SSL 当作可上传到 eLink 的证书。 Cloudflare Origin CA 证书主要用于 Cloudflare 到源站之间的加密,不是普通浏览器默认信任的公开证书;只有在域名保持 Proxied 时才适合使用。 如果开启 Proxied,建议确认 Cloudflare SSL/TLS 模式与源站证书匹配,优先使用 Full 或 Full (strict)。 官方参考: Cloudflare SSL/TLS 概览 Cloudflare Universal SSL Cloudflare Universal SSL 限制 Cloudflare Origin CA Cloudflare Full (strict) 模式 Cloudflare Custom certificates 五、常见问题 1. CNAME 校验失败怎么办? 请检查: Name 是否只填写子域名前缀,例如 shop 。 Target 是否完整复制 eLink 后台提供的 CNAME 地址。 同名记录是否已存在 A、AAAA 或其他 CNAME。 Proxy status 是否影响校验;可先切换为 DNS only 后重试。 DNS 是否还在生效中,可等待一段时间后重试。 2. 开启 Proxied 后访问异常怎么办? 请检查: Cloudflare SSL/TLS encryption mode 是否正确。 源站证书是否有效。 Cloudflare 是否启用了会影响页面访问的缓存、安全规则或重写规则。 可临时切回 DNS only 判断问题是否来自 Cloudflare 代理链路。 AWS 自定义域名配置专题 本文适用于域名 DNS 托管在 AWS Route 53,或证书、分发链路使用 AWS Certificate Manager、CloudFront 的场景。 一、适用场景 如果商家的域名在 AWS Route 53 中管理,例如 example.com ,并希望将 shop.example.com 、 learn.example.com 等二级域名绑定到 eLink,可参考本文配置 CNAME。 如果商家使用 AWS CloudFront 或 ACM 管理证书,也需要注意证书是否能导出并上传到 eLink。 二、在 Route 53 配置 CNAME 登录 AWS Console。 进入 Route 53。 打开对应域名的 Hosted zone,例如 example.com 。 点击 Create record。 Record name 填写子域名前缀,例如绑定 shop.example.com 时填写 shop 。 Record type 选择 CNAME。 Value 填写 eLink 后台展示的 CNAME 目标值。 TTL 使用默认值或按商家内部要求设置。 保存记录后,等待 DNS 生效。 官方参考: AWS Route 53 创建记录 AWS Route 53 CNAME 记录类型 三、AWS Certificate Manager 证书注意事项 AWS Certificate Manager(ACM)证书常用于 CloudFront、ALB 等 AWS 托管服务。 如果 eLink 后台要求上传证书和私钥,请确认 ACM 证书是否支持导出。不能导出私钥的证书不能上传到 eLink。 常见建议: 如需上传到 eLink,请使用支持导出证书、私钥和证书链的公开 CA 证书。 如果使用 ACM 公共证书,需要在申请证书时确认是否启用 export 选项。 如果证书只绑定在 CloudFront、ALB 等 AWS 托管服务上,通常不能直接作为 eLink 上传证书使用。 证书必须覆盖当前绑定域名,例如 shop.example.com 或同层级通配符 *.example.com 。 官方参考: AWS Certificate Manager DNS 验证 AWS ACM exportable public certificates AWS ACM 导出公共证书 四、CloudFront 场景说明 如果商家同时使用 CloudFront,需要确认: CloudFront Alternate domain name 覆盖当前访问域名。 CloudFront 绑定的证书覆盖当前访问域名。 Route 53 的记录指向的是实际需要访问的服务。 如果 eLink 后台提供了 CNAME 目标值,需按 eLink 后台值配置,不要误指向已有 CloudFront 分发。 官方参考: AWS CloudFront 添加自定义域名 CNAME AWS CloudFront 自定义域名和 HTTPS AWS CloudFront 证书要求 五、常见问题 1. Route 53 已添加 CNAME,但 eLink 校验失败怎么办? 请检查: Hosted zone 是否选对。 Record name 是否只填写子域名前缀,例如 shop 。 Value 是否完整复制 eLink 后台提供的 CNAME 地址。 同名记录是否存在 A、AAAA 或其他 CNAME。 DNS 是否还在生效中,可等待一段时间后重试。 2. ACM 证书能否直接上传到 eLink? 取决于证书是否支持导出私钥。不能导出私钥的 ACM 证书不能上传到 eLink,只适合绑定在 AWS 托管服务上使用。 Squarespace 自定义域名配置专题 本文适用于域名在 Squarespace 购买或 DNS 托管在 Squarespace,需要为 eLink 移动端独立域名配置 CNAME 的场景。 一、适用场景 如果商家的域名在 Squarespace 中管理,例如 example.com ,并希望将 shop.example.com 、 learn.example.com 等二级域名绑定到 eLink,可参考本文配置。 Squarespace 同时提供建站、域名和 DNS 管理能力。本文只说明把二级域名解析到 eLink 的操作,不涉及 Squarespace 网站本身的搭建。 二、域名、DNS 和证书的关系 如果域名在 Squarespace 管理,可以把 Squarespace 理解为域名和 DNS 的管理方。它可以帮助商家管理 example.com ,也可以在 DNS 中添加 shop.example.com 这样的子域名记录。 配置 eLink 独立域名时,通常会涉及两件事: 在 Squarespace 配置 CNAME:让 shop.example.com 解析到 eLink 后台提供的目标地址。 在 eLink 上传安全证书:让用户访问 https://shop.example.com 时,eLink 可以完成 HTTPS 加密访问。 这两件事不是同一个能力。DNS 只负责“这个域名要指向哪里”;SSL/TLS 证书负责“访问这个域名时,实际承接服务的一方能否证明自己有权服务这个域名”。 当 shop.example.com 通过 CNAME 指向 eLink 后,实际承接 HTTPS 访问的是 eLink 链路,因此 eLink 需要使用覆盖 shop.example.com 的证书和私钥。 三、配置 CNAME 登录 Squarespace。 打开 Domains dashboard。 选择需要配置的根域名,例如 example.com 。 点击 DNS,然后进入 DNS Settings。 找到 Custom Records。 点击 Add record。 Type 选择 CNAME。 Name 填写子域名前缀,例如绑定 shop.example.com 时填写 shop 。 Data 或 Alias Data 填写 eLink 后台展示的 CNAME 目标值。 保存记录后,等待 DNS 生效。 官方参考: Squarespace 编辑域名 DNS 记录 Squarespace DNS records for web hosting Squarespace Pointing a Squarespace domain 四、填写记录时的注意事项 如果绑定的是 shop.example.com : Name 通常只填写 shop ,不要填写完整域名。 Data 或 Alias Data 填写 eLink 后台提供的 CNAME 地址。 CNAME 目标值不要包含 https:// 、 http:// 、路径或参数。 如果同名记录已经存在,请先确认是否会影响原业务,再决定修改或删除。 Squarespace 可能会自动补全根域名,填写时以页面提示为准。 官方参考: Squarespace DNS 记录问题排查 五、SSL/TLS 注意事项 Squarespace 为正确指向 Squarespace 网站的域名提供免费 SSL 证书。但如果该二级域名通过 CNAME 指向 eLink,访问链路不一定使用 Squarespace 的 SSL 证书。 如 eLink 后台要求上传证书和私钥,请使用可以导出证书、私钥和证书链的公开 CA 证书。不要假设 Squarespace 自动生成的 SSL 证书可以下载后上传到 eLink。 证书不一定要从域名服务商购买。商家可以在 Squarespace 管理域名,同时从其他支持导出证书和私钥的公开 CA 或证书服务商申请证书。申请证书时,证书服务商通常会要求完成域名所有权验证,常见方式是在 Squarespace DNS 中添加一条 TXT 或 CNAME 验证记录。验证通过后,证书服务商才会签发证书。 常见证书来源包括商业证书服务商和公开 CA,例如 DigiCert、Sectigo、GlobalSign、GoDaddy、Namecheap、ZeroSSL 等。Let's Encrypt 也可以签发免费证书,但通常更适合有技术能力自动签发和续期的场景。无论选择哪种方式,都需要确保最终能拿到可上传到 eLink 的证书文件、私钥文件和证书链。 官方参考: Squarespace SSL certificates Squarespace SSL troubleshooting 六、常见问题 1. 在 Squarespace 找不到 DNS 设置怎么办? 请确认域名是否由 Squarespace 注册,或是否通过 Nameserver Connect 接入 Squarespace。Squarespace 官方说明中提到,只有这类域名才能在 Squarespace 中编辑 DNS 设置;如果域名 DNS 托管在其他服务商,需要到实际 DNS 服务商后台配置。 2. 配置后 eLink 校验失败怎么办? 请检查: Name 是否只填写子域名前缀,例如 shop 。 Data 或 Alias Data 是否完整复制 eLink 后台提供的 CNAME 地址。 同名记录是否与现有记录冲突。 DNS 是否还在生效中,可等待一段时间后重试。 如果域名仍用于 Squarespace 网站,请先评估修改子域名记录是否会影响原业务。 3. 为什么域名在 Squarespace 管理,还要另外准备证书? 因为 Squarespace 在这个场景中只负责 DNS 解析。CNAME 指向 eLink 后,用户访问 https://shop.example.com 时,实际响应访问的是 eLink 链路。eLink 需要使用该域名对应的证书和私钥,才能完成 HTTPS 握手。 Squarespace 为 Squarespace 网站提供的托管 SSL 证书,不能直接作为可导出的证书上传到 eLink 使用。 4. 证书可以从其他服务商购买吗? 可以。域名、DNS、证书和网站托管可以由不同服务商提供。只要商家能在 Squarespace DNS 中添加验证记录,就可以向其他证书服务商证明自己控制该域名,从而申请覆盖 shop.example.com 的证书。