Skip to main content

移动端自定义域名(独立域名)配置教程(海外版)

移动端自定义域名(独立域名)配置教程(海外版)

一、功能介绍

移动端自定义域名支持商家将自有二级域名绑定到店铺,例如 vip.example.com,用于对外投放、用户访问和品牌展示。

二、使用目的

  1. 使用更容易记忆和传播的品牌化店铺链接。
  2. 减少默认平台域名露出,增强商家自有品牌识别。
  3. 支持广告投放、公域获客、短信触达等需要稳定访问域名的业务场景。

三、使用场景

场景一:广告投放

商家需要使用自有域名作为落地页访问地址,提升投放链路的一致性和可信度。

场景二:品牌官网或活动入口

商家希望用户通过自有品牌域名访问店铺、课程、活动页或会员专区。

场景三:公域获客或短信触达

商家希望在短信、邮件、社媒或其他公域渠道中使用自有域名,方便用户识别和访问。

四、配置前准备

开始绑定前,请先确认以下事项:

  1. 已拥有一个可管理 DNS 解析的域名。
  2. 准备用于绑定的域名必须是二级域名,例如 shop.example.comlearn.example.com
  3. 不建议直接绑定根域名,例如 example.com;也不建议使用 www.example.com,除非该域名没有承载官网或其他业务。
  4. 已确认域名当前没有被其他系统占用。
  5. 已准备好域名服务商后台权限,例如 Cloudflare 或 Cloudflare、AWS Route 53。53 或 Squarespace。
  6. 如 eLink 后台要求上传证书,请提前准备与绑定域名匹配的 SSL/TLS 证书和私钥。

说明:海外域名通常不涉及中国大陆 ICP 备案要求。但如果域名面向中国大陆用户、接入中国大陆服务节点,或当地监管要求备案/登记,请按对应地区法规和服务商要求处理。eLink 不提供域名注册、备案、证书购买或 DNS 代配置服务。

五、操作步骤

1. 进入绑定流程

阅读绑定域名事项须知后,点击「下一步」。

2. 填写域名信息

按页面提示填写待绑定的二级域名,例如:

shop.example.com

填写时请注意:

  1. 域名必须归商家所有,并且商家可以管理该域名的 DNS 解析。
  2. 域名不要包含 https://http://、路径或参数。
  3. 如果该域名已经配置过 A 记录、AAAA 记录、CNAME 记录或被其他系统使用,请先确认切换影响。
  4. 如果后台要求完成域名归属校验,请按页面给出的校验记录到域名服务商后台添加 DNS 记录。

3. 配置安全证书

  1. 证书文件,例如 .crt.pem
  2. 私钥文件,例如 .key
  3. 中间证书或证书链文件,如服务商有提供也请一并准备。

证书要求:

  1. 证书必须覆盖当前绑定域名。可以是精确域名证书,例如 shop.example.com,也可以是同层级通配符证书,例如 *.example.com
  2. 证书必须处于有效期内。
  3. 私钥必须与证书匹配。
  4. 如果服务商提供证书类型选择,优先选择 Nginx、PEM 或 Apache/Nginx 通用格式。

Cloudflare 和 AWS 场景请特别注意:

    Cloudflare Universal SSL 是 Cloudflare 托管证书,通常不能直接下载私钥后上传到 eLink。并且 Cloudflare 只有在 DNS 记录为 Proxied 时,才会由 Cloudflare 向访问者提供这类边缘证书;如果记录是 DNS only,则由不同第三方平台对证书和 CNAME 指向的服务负责的处理方式不同。Cloudflare、AWS、Squarespace HTTPS。 Cloudflare Origin CA 证书主要用于 Cloudflare 到源站之间的加密,不是普通浏览器默认信任的公开证书。只有在域名保持 Cloudflare 代理时才适合使用。 AWS Certificate Manager(ACM)证书常用于 CloudFront、ALB 等 AWS 服务。如果需要上传到 eLink,必须确认该证书支持导出证书、私钥和证书链;例如申请 ACM 公共证书时需要启用 export 选项。不能导出私钥的证书,不能作为上传到 eLink 的证书文件使用。 如需上传到 eLink,请使用可以导出证书和私钥的公开 CA 证书,并确认证书链完整。

    官方参考:的具体说明请查看:

    Cloudflare Origin CA:https://developers.cloudflare.com/ssl/origin-configuration/origin-ca/ Cloudflare Full (strict) 模式:https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/full-strict/ Cloudflare Custom certificates:https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/ AWS Certificate Manager DNS 验证:https://docs.aws.amazon.com/acm/latest/userguide/dns-validation.html AWS ACM exportable public certificates:https://docs.aws.amazon.com/acm/latest/userguide/acm-exportable-certificates.html AWS ACM 导出公共证书:https://docs.aws.amazon.com/acm/latest/userguide/export-public-certificate.html AWS CloudFront 自定义域名和 HTTPS:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-procedures.html AWS CloudFront 证书要求:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-requirements.html自定义域名配置专题

    4. 点击「下一步」

    提交域名和证书信息后,系统会进入 DNS 配置步骤。

    请注意:进入下一步后,通常不要再修改域名信息;如果需要变更域名,请返回重新发起绑定流程,避免 DNS 记录与后台配置不一致。

    5. 配置 CNAME

    示例:

    记录类型:CNAME
    主机记录:shop
    记录值:以 eLink 后台展示为准
    TTL:自动或默认值
    

    如果域名是 shop.example.com

    1. 在 DNS 后台选择 example.com 这个域名。
    2. 添加一条 CNAME 记录。
    3. 主机记录填写 shop
    4. 记录值填写 eLink 后台提供的 CNAME 地址。
    5. 保存后等待 DNS 生效。

    Cloudflare 配置建议:

      不同域名服务商后台的字段名称可能不同,例如 Cloudflare Dashboard使用 进入对应域名的 DNS Records 页面。 添加 CNAME 记录,Name 填写子域名前缀,例如 shop Target 填写 eLink 后台提供的 CNAME 地址。 如 eLink 要求直接校验 CNAME,建议先将 Proxy status 设置为 DNS only,待校验通过后再根据实际访问方案决定是否开启 Proxied。 如果开启 Proxied,请同时确认 SSL/TLS encryption mode 与源站证书配置匹配,通常建议使用 Full 或 Full (strict)。

      Name/Target,AWS Route 53 配置建议:

      使用
        在 Route 53 进入对应域名的 Hosted zone。 选择 Create record。 Record namename/Value,Squarespace 填写子域名前缀,例如使用 shopName/Data Record typeAlias 选择 CNAME。 Value 填写 eLink 后台提供的 CNAME 地址。 保存后等待解析生效。

        官方参考:Data。请按对应专题操作:

        AWS Route 53 CNAME 记录类型:https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/ResourceRecordTypes.html#CNAMEFormat AWS CloudFront 添加自定义域名 CNAME:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/CreatingCNAME.html自定义域名配置专题

        确认 CNAME 已在服务商后台保存后,回到 eLink 后台勾选「我已完成」。

        请务必先完成 DNS 配置,再勾选完成。否则可能导致校验失败、域名无法访问或部分功能不可用。

        7. 提交绑定

        点击「提交」后,系统会开始校验域名、证书和 CNAME 配置。

        DNS 解析生效需要一定时间,通常为几分钟到数小时,具体取决于域名服务商、TTL 设置和网络缓存。

        六、验证方式

        绑定完成后,可以通过以下方式检查是否生效:

        1. 在浏览器访问自定义域名,例如 https://shop.example.com
        2. 确认页面可以正常打开,且浏览器地址栏显示安全锁标识。
        3. 使用 DNS 查询工具检查 CNAME 是否指向 eLink 后台提供的目标值。
        4. 如果使用 Cloudflare,请确认 DNS 记录的代理状态、SSL/TLS 模式和证书状态。
        5. 如果使用 AWS Route 53 或 CloudFront,请确认 Route 53 记录、CloudFront Alternate domain name 和证书覆盖域名一致。
        6. 如果使用 Squarespace,请确认 Custom Records 中的 CNAME 记录已保存,且没有同名冲突记录。

        七、常见问题

        1. CNAME 已添加,但后台校验失败怎么办?

        请检查:

        1. 主机记录是否填写正确。绑定 shop.example.com 时,通常只填写 shop
        2. CNAME 目标值是否完整复制,末尾多余空格会导致异常。
        3. 原域名是否存在冲突记录,例如同名 A 记录、AAAA 记录或其他 CNAME。
        4. DNS 是否尚未完全生效,可等待一段时间后重试。
        5. 如果使用 Cloudflare Proxied 模式导致校验失败,可先切换为 DNS only 后再校验。
        6. 如果使用 Squarespace,请确认 Name/Data 或 Alias Data 填写方式正确。

        2. 浏览器提示证书不可信怎么办?

        请检查:

        1. 证书是否覆盖当前访问域名。
        2. 证书是否过期。
        3. 证书链是否完整。
        4. 私钥是否与证书匹配。
        5. 如果使用如果使用第三方平台托管证书,请确认该证书是否可以导出证书、私钥和证书链后上传到 Cloudflare Origin CA,确认域名是否保持 Cloudflare 代理访问;DNS only 场景下不要使用仅 Cloudflare 信任的 Origin CA 证书作为公网访问证书。eLink。

        3. 可以直接使用第三方平台应该看哪个专题?

        请按域名所在的 DNS 服务商选择:

          域名在 Cloudflare 免费证书上传到管理:查看 eLink 吗?

          通常不可以。Cloudflare Universal自定义域名配置专题

          SSL域名在 AWS CloudflareRoute 托管证书,私钥不提供给用户下载。如果53 eLink管理:查看 后台要求上传证书和私钥,需要使用可以导出证书和私钥的证书来源。AWS 自定义域名配置专题 域名在 Squarespace 管理:查看 Squarespace 自定义域名配置专题

          4. 可以直接使用 AWS ACM 证书上传到 eLink 吗?

          取决于证书是否支持导出私钥。AWS ACM 支持申请可导出的公共证书,但需要在申请证书时启用 export 选项;不能导出私钥的 ACM 证书只适合绑定到 AWS 托管服务,例如 CloudFront、ALB,不能直接上传到 eLink。请以 AWS 控制台和证书类型说明为准。

          5. 绑定后原业务访问异常怎么办?

          请先暂停继续变更,并检查:

          1. 该子域名是否原本承载官网、活动页、API 或其他业务。
          2. DNS 是否被覆盖为新的 CNAME。
          3. 是否需要回滚到原记录。
          4. 是否需要重新发起 eLink 绑定流程。

          八、解绑独立域名

          解绑前请确认:

          1. 已评估该域名是否仍在广告、短信、邮件、社媒或外部页面中使用。
          2. 已准备新的访问地址或跳转方案。
          3. 已通知相关运营人员停止使用旧链接。

          按页面提示完成身份验证后,即可解绑。