# Squarespace 自定义域名配置专题

本文适用于域名在 Squarespace 购买或 DNS 托管在 Squarespace，需要为 eLink 移动端独立域名配置 CNAME 的场景。

## 一、适用场景

如果商家的域名在 Squarespace 中管理，例如 `example.com`，并希望将 `shop.example.com`、`learn.example.com` 等二级域名绑定到 eLink，可参考本文配置。

Squarespace 同时提供建站、域名和 DNS 管理能力。本文只说明把二级域名解析到 eLink 的操作，不涉及 Squarespace 网站本身的搭建。

## 二、域名、DNS 和证书的关系

如果域名在 Squarespace 管理，可以把 Squarespace 理解为域名和 DNS 的管理方。它可以帮助商家管理 `example.com`，也可以在 DNS 中添加 `shop.example.com` 这样的子域名记录。

配置 eLink 独立域名时，通常会涉及两件事：

1. 在 Squarespace 配置 CNAME：让 `shop.example.com` 解析到 eLink 后台提供的目标地址。
2. 在 eLink 上传安全证书：让用户访问 `https://shop.example.com` 时，eLink 可以完成 HTTPS 加密访问。

这两件事不是同一个能力。DNS 只负责“这个域名要指向哪里”；SSL/TLS 证书负责“访问这个域名时，实际承接服务的一方能否证明自己有权服务这个域名”。

当 `shop.example.com` 通过 CNAME 指向 eLink 后，实际承接 HTTPS 访问的是 eLink 链路，因此 eLink 需要使用覆盖 `shop.example.com` 的证书和私钥。

## 三、配置 CNAME

1. 登录 Squarespace。
2. 打开 Domains dashboard。
3. 选择需要配置的根域名，例如 `example.com`。
4. 点击 DNS，然后进入 DNS Settings。
5. 找到 Custom Records。
6. 点击 Add record。
7. Type 选择 CNAME。
8. Name 填写子域名前缀，例如绑定 `shop.example.com` 时填写 `shop`。
9. Data 或 Alias Data 填写 eLink 后台展示的 CNAME 目标值。
10. 保存记录后，等待 DNS 生效。

官方参考：

- [Squarespace 编辑域名 DNS 记录](https://support.squarespace.com/hc/en-us/articles/360002101888-Edit-your-domain-s-DNS-records)
- [Squarespace DNS records for web hosting](https://support.squarespace.com/hc/en-us/articles/31119879125645-DNS-records-for-web-hosting)
- [Squarespace Pointing a Squarespace domain](https://support.squarespace.com/hc/en-us/articles/215744668-Pointing-a-Squarespace-domain)

## 四、填写记录时的注意事项

如果绑定的是 `shop.example.com`：

1. Name 通常只填写 `shop`，不要填写完整域名。
2. Data 或 Alias Data 填写 eLink 后台提供的 CNAME 地址。
3. CNAME 目标值不要包含 `https://`、`http://`、路径或参数。
4. 如果同名记录已经存在，请先确认是否会影响原业务，再决定修改或删除。
5. Squarespace 可能会自动补全根域名，填写时以页面提示为准。

官方参考：

- [Squarespace DNS 记录问题排查](https://support.squarespace.com/hc/en-us/articles/31110082258573-Troubleshooting-issues-with-DNS-records)

## 五、SSL/TLS 注意事项

Squarespace 为正确指向 Squarespace 网站的域名提供免费 SSL 证书。但如果该二级域名通过 CNAME 指向 eLink，访问链路不一定使用 Squarespace 的 SSL 证书。

如 eLink 后台要求上传证书和私钥，请使用可以导出证书、私钥和证书链的公开 CA 证书。不要假设 Squarespace 自动生成的 SSL 证书可以下载后上传到 eLink。

证书不一定要从域名服务商购买。商家可以在 Squarespace 管理域名，同时从其他支持导出证书和私钥的公开 CA 或证书服务商申请证书。申请证书时，证书服务商通常会要求完成域名所有权验证，常见方式是在 Squarespace DNS 中添加一条 TXT 或 CNAME 验证记录。验证通过后，证书服务商才会签发证书。

常见证书来源包括商业证书服务商和公开 CA，例如 DigiCert、Sectigo、GlobalSign、GoDaddy、Namecheap、ZeroSSL 等。Let's Encrypt 也可以签发免费证书，但通常更适合有技术能力自动签发和续期的场景。无论选择哪种方式，都需要确保最终能拿到可上传到 eLink 的证书文件、私钥文件和证书链。

官方参考：

- [Squarespace SSL certificates](https://support.squarespace.com/hc/en-us/articles/205815898-Understanding-SSL-certificates)
- [Squarespace SSL troubleshooting](https://support.squarespace.com/hc/en-us/articles/360028492471-Troubleshooting-SSL)

## 六、常见问题

### 1. 在 Squarespace 找不到 DNS 设置怎么办？

请确认域名是否由 Squarespace 注册，或是否通过 Nameserver Connect 接入 Squarespace。Squarespace 官方说明中提到，只有这类域名才能在 Squarespace 中编辑 DNS 设置；如果域名 DNS 托管在其他服务商，需要到实际 DNS 服务商后台配置。

### 2. 配置后 eLink 校验失败怎么办？

请检查：

1. Name 是否只填写子域名前缀，例如 `shop`。
2. Data 或 Alias Data 是否完整复制 eLink 后台提供的 CNAME 地址。
3. 同名记录是否与现有记录冲突。
4. DNS 是否还在生效中，可等待一段时间后重试。
5. 如果域名仍用于 Squarespace 网站，请先评估修改子域名记录是否会影响原业务。

### 3. 为什么域名在 Squarespace 管理，还要另外准备证书？

因为 Squarespace 在这个场景中只负责 DNS 解析。CNAME 指向 eLink 后，用户访问 `https://shop.example.com` 时，实际响应访问的是 eLink 链路。eLink 需要使用该域名对应的证书和私钥，才能完成 HTTPS 握手。

Squarespace 为 Squarespace 网站提供的托管 SSL 证书，不能直接作为可导出的证书上传到 eLink 使用。

### 4. 证书可以从其他服务商购买吗？

可以。域名、DNS、证书和网站托管可以由不同服务商提供。只要商家能在 Squarespace DNS 中添加验证记录，就可以向其他证书服务商证明自己控制该域名，从而申请覆盖 `shop.example.com` 的证书。