移动端自定义域名(独立域名)配置教程(海外版)
移动端自定义域名(独立域名)配置教程(海外版)
一、功能介绍
eLink 会为每个 H5 店铺提供默认访问地址。默认地址可以直接使用,但链接较长,且不利于体现商家的品牌属性。
移动端自定义域名支持商家将自有二级域名绑定到店铺,例如 vip.example.com,用于对外投放、用户访问和品牌展示。
二、使用目的
- 使用更容易记忆和传播的品牌化店铺链接。
- 减少默认平台域名露出,增强商家自有品牌识别。
- 支持广告投放、公域获客、短信触达等需要稳定访问域名的业务场景。
三、使用场景
场景一:广告投放
商家需要使用自有域名作为落地页访问地址,提升投放链路的一致性和可信度。
场景二:品牌官网或活动入口
商家希望用户通过自有品牌域名访问店铺、课程、活动页或会员专区。
场景三:公域获客或短信触达
商家希望在短信、邮件、社媒或其他公域渠道中使用自有域名,方便用户识别和访问。
四、配置前准备
开始绑定前,请先确认以下事项:
- 已拥有一个可管理 DNS 解析的域名。
- 准备用于绑定的域名必须是二级域名,例如
shop.example.com、learn.example.com。 - 不建议直接绑定根域名,例如
example.com;也不建议使用www.example.com,除非该域名没有承载官网或其他业务。 - 已确认域名当前没有被其他系统占用。
- 已准备好域名服务商后台权限,例如 Cloudflare 或 AWS Route 53。
- 如 eLink 后台要求上传证书,请提前准备与绑定域名匹配的 SSL/TLS 证书和私钥。
说明:海外域名通常不涉及中国大陆 ICP 备案要求。但如果域名面向中国大陆用户、接入中国大陆服务节点,或当地监管要求备案/登记,请按对应地区法规和服务商要求处理。eLink 不提供域名注册、备案、证书购买或 DNS 代配置服务。
五、操作步骤
1. 进入绑定流程
在 eLink 管理后台进入移动端自定义域名配置页面,点击「绑定独立域名」。
阅读绑定域名事项须知后,点击「下一步」。
2. 填写域名信息
按页面提示填写待绑定的二级域名,例如:
shop.example.com
填写时请注意:
- 域名必须归商家所有,并且商家可以管理该域名的 DNS 解析。
- 域名不要包含
https://、http://、路径或参数。 - 如果该域名已经配置过 A 记录、AAAA 记录、CNAME 记录或被其他系统使用,请先确认切换影响。
- 如果后台要求完成域名归属校验,请按页面给出的校验记录到域名服务商后台添加 DNS 记录。
3. 配置安全证书
如果 eLink 后台要求上传证书,请上传与当前域名匹配的 SSL/TLS 证书文件和私钥。通常需要准备:
- 证书文件,例如
.crt、.pem。 - 私钥文件,例如
.key。 - 中间证书或证书链文件,如服务商有提供也请一并准备。
证书要求:
- 证书必须覆盖当前绑定域名。可以是精确域名证书,例如
shop.example.com,也可以是同层级通配符证书,例如*.example.com。 - 证书必须处于有效期内。
- 私钥必须与证书匹配。
- 如果服务商提供证书类型选择,优先选择 Nginx、PEM 或 Apache/Nginx 通用格式。
Cloudflare 和 AWS 场景请特别注意:
- Cloudflare Universal SSL 是 Cloudflare 托管证书,通常不能直接下载私钥后上传到 eLink。并且 Cloudflare 只有在 DNS 记录为 Proxied 时,才会由 Cloudflare 向访问者提供这类边缘证书;如果记录是 DNS only,则由 CNAME 指向的服务负责 HTTPS。
- Cloudflare Origin CA 证书主要用于 Cloudflare 到源站之间的加密,不是普通浏览器默认信任的公开证书。只有在域名保持 Cloudflare 代理时才适合使用。
- AWS Certificate Manager(ACM)证书常用于 CloudFront、ALB 等 AWS 服务。如果需要上传到 eLink,必须确认该证书支持导出证书、私钥和证书链;例如申请 ACM 公共证书时需要启用 export 选项。不能导出私钥的证书,不能作为上传到 eLink 的证书文件使用。
- 如需上传到 eLink,请使用可以导出证书和私钥的公开 CA 证书,并确认证书链完整。
官方参考:
- Cloudflare SSL/TLS 概览:https://developers.cloudflare.com/ssl/
- Cloudflare Universal SSL:https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/
- Cloudflare Universal SSL 限制:https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/limitations/
- Cloudflare Origin CA:https://developers.cloudflare.com/ssl/origin-configuration/origin-ca/
- Cloudflare Full (strict) 模式:https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/full-strict/
- Cloudflare Custom certificates:https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/
- AWS Certificate Manager DNS 验证:https://docs.aws.amazon.com/acm/latest/userguide/dns-validation.html
- AWS ACM exportable public certificates:https://docs.aws.amazon.com/acm/latest/userguide/acm-exportable-certificates.html
- AWS ACM 导出公共证书:https://docs.aws.amazon.com/acm/latest/userguide/export-public-certificate.html
- AWS CloudFront 自定义域名和 HTTPS:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-procedures.html
- AWS CloudFront 证书要求:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-requirements.html
4. 点击「下一步」
提交域名和证书信息后,系统会进入 DNS 配置步骤。
请注意:进入下一步后,通常不要再修改域名信息;如果需要变更域名,请返回重新发起绑定流程,避免 DNS 记录与后台配置不一致。
5. 配置 CNAME
在 eLink 后台复制系统提供的 CNAME 目标值,然后前往域名服务商后台添加 CNAME 解析记录。
示例:
记录类型:CNAME
主机记录:shop
记录值:以 eLink 后台展示为准
TTL:自动或默认值
如果域名是 shop.example.com:
- 在 DNS 后台选择
example.com这个域名。 - 添加一条 CNAME 记录。
- 主机记录填写
shop。 - 记录值填写 eLink 后台提供的 CNAME 地址。
- 保存后等待 DNS 生效。
Cloudflare 配置建议:
- 在 Cloudflare Dashboard 进入对应域名的 DNS Records 页面。
- 添加 CNAME 记录,Name 填写子域名前缀,例如
shop。 - Target 填写 eLink 后台提供的 CNAME 地址。
- 如 eLink 要求直接校验 CNAME,建议先将 Proxy status 设置为 DNS only,待校验通过后再根据实际访问方案决定是否开启 Proxied。
- 如果开启 Proxied,请同时确认 SSL/TLS encryption mode 与源站证书配置匹配,通常建议使用 Full 或 Full (strict)。
AWS Route 53 配置建议:
- 在 Route 53 进入对应域名的 Hosted zone。
- 选择 Create record。
- Record name 填写子域名前缀,例如
shop。 - Record type 选择 CNAME。
- Value 填写 eLink 后台提供的 CNAME 地址。
- 保存后等待解析生效。
官方参考:
- Cloudflare 创建 DNS 记录:https://developers.cloudflare.com/dns/manage-dns-records/how-to/create-dns-records/
- Cloudflare DNS 记录类型:https://developers.cloudflare.com/dns/manage-dns-records/reference/dns-record-types/
- AWS Route 53 创建记录:https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resource-record-sets-creating.html
- AWS Route 53 CNAME 记录类型:https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/ResourceRecordTypes.html#CNAMEFormat
- AWS CloudFront 添加自定义域名 CNAME:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/CreatingCNAME.html
6. 回到 eLink 后台确认
确认 CNAME 已在服务商后台保存后,回到 eLink 后台勾选「我已完成」。
请务必先完成 DNS 配置,再勾选完成。否则可能导致校验失败、域名无法访问或部分功能不可用。
7. 提交绑定
点击「提交」后,系统会开始校验域名、证书和 CNAME 配置。
DNS 解析生效需要一定时间,通常为几分钟到数小时,具体取决于域名服务商、TTL 设置和网络缓存。
六、验证方式
绑定完成后,可以通过以下方式检查是否生效:
- 在浏览器访问自定义域名,例如
https://shop.example.com。 - 确认页面可以正常打开,且浏览器地址栏显示安全锁标识。
- 使用 DNS 查询工具检查 CNAME 是否指向 eLink 后台提供的目标值。
- 如果使用 Cloudflare,请确认 DNS 记录的代理状态、SSL/TLS 模式和证书状态。
- 如果使用 AWS Route 53 或 CloudFront,请确认 Route 53 记录、CloudFront Alternate domain name 和证书覆盖域名一致。
七、常见问题
1. CNAME 已添加,但后台校验失败怎么办?
请检查:
- 主机记录是否填写正确。绑定
shop.example.com时,通常只填写shop。 - CNAME 目标值是否完整复制,末尾多余空格会导致异常。
- 原域名是否存在冲突记录,例如同名 A 记录、AAAA 记录或其他 CNAME。
- DNS 是否尚未完全生效,可等待一段时间后重试。
- 如果使用 Cloudflare Proxied 模式导致校验失败,可先切换为 DNS only 后再校验。
2. 浏览器提示证书不可信怎么办?
请检查:
- 证书是否覆盖当前访问域名。
- 证书是否过期。
- 证书链是否完整。
- 私钥是否与证书匹配。
- 如果使用 Cloudflare Origin CA,确认域名是否保持 Cloudflare 代理访问;DNS only 场景下不要使用仅 Cloudflare 信任的 Origin CA 证书作为公网访问证书。
3. 可以直接使用 Cloudflare 免费证书上传到 eLink 吗?
通常不可以。Cloudflare Universal SSL 是 Cloudflare 托管证书,私钥不提供给用户下载。如果 eLink 后台要求上传证书和私钥,需要使用可以导出证书和私钥的证书来源。
4. 可以直接使用 AWS ACM 证书上传到 eLink 吗?
取决于证书是否支持导出私钥。AWS ACM 支持申请可导出的公共证书,但需要在申请证书时启用 export 选项;不能导出私钥的 ACM 证书只适合绑定到 AWS 托管服务,例如 CloudFront、ALB,不能直接上传到 eLink。请以 AWS 控制台和证书类型说明为准。
5. 绑定后原业务访问异常怎么办?
请先暂停继续变更,并检查:
- 该子域名是否原本承载官网、活动页、API 或其他业务。
- DNS 是否被覆盖为新的 CNAME。
- 是否需要回滚到原记录。
- 是否需要重新发起 eLink 绑定流程。
八、解绑独立域名
如需解绑独立域名,请在 eLink 后台点击「解绑独立域名」。
解绑前请确认:
- 已评估该域名是否仍在广告、短信、邮件、社媒或外部页面中使用。
- 已准备新的访问地址或跳转方案。
- 已通知相关运营人员停止使用旧链接。
按页面提示完成身份验证后,即可解绑。
解绑后,如不再使用该域名访问 eLink 店铺,请前往 Cloudflare、AWS Route 53 或其他 DNS 服务商后台删除或修改对应 CNAME 记录。