使用 CNAME 连接子域名
把 go.brand.com 这类子域名指向平台:三条 DNS 记录、所有权验证、自动 SSL,以及四家 DNS 服务商的操作步骤。
更新于 2026年8月13日
子域名是把短链接放到自有名称下最简单的方式。它适用于所有 DNS 服务商,不需要维护 IP 地址,证书由平台签发并自动续期。如果你想把链接放在根域名上,也就是不带前缀的 brand.com,请阅读使用 IP 连接根域名:根域名无法使用 CNAME 记录,配置方式不同。
先确定主机名
在你已经拥有的域名上选一个简短的前缀:go.brand.com、link.brand.com、l.brand.com。填写之前有两条限制值得了解。第一,这个主机名不能已经用于别的用途,因为同一个名称上 CNAME 无法与其他记录共存。第二,在整个平台范围内一个主机名只能属于一个账户,因此从别的账户释放出来的名称,会在停用 24 小时后重新可用。
第 1 步:在控制台中添加域名
- 打开域名,选择连接域名。
- 输入主机名,例如
go.brand.com。 - 选择用途:短链接。
- 保存。状态变为 待添加 DNS 记录,面板会显示三条记录。
第 2 步:创建三条 DNS 记录
TXT _cf-custom-hostname.go.brand.com 控制台中的验证令牌
CNAME go.brand.com cname.linkprofit.com
CNAME _acme-challenge.go.brand.com 控制台中的委托目标
每条记录各有用途。TXT 记录用于证明这个名称由你掌控,别人无法冒领。第一条 CNAME 把访客流量送到平台 edge 节点。第二条 CNAME 把证书校验委托出去,这意味着以后每一次续期都会自动完成,你再也不用为这个主机名改动 DNS。请从你自己的控制台复制这些值,而不要照抄本页:令牌和委托目标都是按主机名单独生成的。
第 3 步:验证并等待证书签发
保存记录之后,在面板中点击检查。后台也会每分钟自动检查一次,因此即使你关掉页面,域名也会自行生效。状态会经过以下四种:
- 待添加 DNS 记录 —— 我们还看不到你的记录。请等服务商生效几分钟后再检查一次。
- 证书签发中 —— 记录已找到,正在签发证书。通常 10 分钟内完成。
- 已生效 —— 域名开始提供链接服务。面板会显示生效日期,我们也会给你发送邮件。
- 错误 —— 原因会直接显示在该处,并附上需要修改的内容。下面的疑难排查一节列出了常见原因。
Cloudflare
Cloudflare 默认会代理流量,而被代理的记录会导致证书校验失败。关闭代理正是最容易被忽略的一步。
- 登录
dash.cloudflare.com,选择对应域名。 - 在左侧边栏打开 DNS,再进入 Records。
- 选择添加记录。类型选 CNAME,在 Name 字段填
go(Cloudflare 会自动补上域名),Target 字段填cname.linkprofit.com。 - 点击 Proxy status 列中的橙色云朵图标,让它变成灰色并显示 DNS only。这一步必不可少:代理开着时证书永远签发不出来,链接也无法解析。
- TTL 保持 Auto,然后选择保存。
- 再次选择添加记录,类型选 TXT,Name 填
_cf-custom-hostname.go,Content 粘贴验证令牌,然后保存。 - 添加第三条记录,类型 CNAME,Name 为
_acme-challenge.go,值填控制台中给出的委托目标,同样把代理设为 DNS only。
GoDaddy
- 登录后打开 My Products;如果你的账户使用的是 Domain Portfolio,则打开它。
- 找到域名,选择 DNS,再选 Manage DNS。
- 选择 Add New Record。
- 类型选 CNAME,Name 填
go,Value 填cname.linkprofit.com,TTL 保持 1 hour,然后选择保存。 - 添加第二条记录,类型 TXT,Name 为
_cf-custom-hostname.go,Value 填验证令牌。 - 添加第三条记录,类型 CNAME,Name 为
_acme-challenge.go,Value 填委托目标。
GoDaddy 不支持 CNAME 展平,因此如果你以后想把链接放到根域名上,就需要采用 IP 地址方式。
Namecheap
- 登录后打开 Domain List,在对应域名旁选择 Manage。
- 打开 Advanced DNS 标签页。该域名必须使用 Namecheap 的 BasicDNS 或 PremiumDNS;如果它指向其他服务商的域名服务器,请到那边添加记录。
- 选择 Add New Record,类型选 CNAME Record,Host 填
go,Value 填cname.linkprofit.com,TTL 保持 Automatic。 - 点击右侧的绿色对勾确认这一行。不确认就不会保存。
- 添加一条 TXT Record,Host 为
_cf-custom-hostname.go,Value 填令牌。 - 再添加一条 CNAME Record,Host 为
_acme-challenge.go,Value 填委托目标。 - 如果同一个 Host 上已经存在域名停放或 URL 跳转记录,请先删除它。
Amazon Route 53
- 登录 AWS 控制台,打开 Route 53,再进入 Hosted zones。
- 选择你的域名对应的托管区域。
- 选择 Create record。
- 在 Record name 中填
go,记录类型选 CNAME,Value 填cname.linkprofit.com,TTL 设为 300,路由策略保持 Simple routing,然后选择 Create records。 - 创建第二条记录,名称为
_cf-custom-hostname.go,类型 TXT,Value 中填入用英文双引号包裹的令牌。Route 53 要求带引号。 - 创建第三条记录,名称为
_acme-challenge.go,类型 CNAME,Value 填委托目标。
Route 53 的 alias 记录只能指向 AWS 内部的资源,所以这里用不上;在 Route 53 上使用根域名需要采用 IP 地址方式。
疑难排查
一直停留在「待添加 DNS 记录」。 最常见的原因是记录名称里重复填了域名,变成 go.brand.com.brand.com。多数面板会把域名自动追加到你填写的内容后面,因此只填前缀即可。此外,TTL 较长时,变更最多需要 1 小时才能传播开。
一直停留在「证书签发中」。 请确认记录没有被代理:在 Cloudflare 上云朵图标必须是灰色。然后检查域名上是否有 CAA 记录:如果存在且没有授权我们的证书颁发机构,签发会被静默拒绝。要么删除这些 CAA 记录,要么为控制台中列出的颁发机构添加相应条目。
服务商拒绝这条记录。 CNAME 不能与任何其他记录共用同一个名称。如果同一个 Host 上已经存在 A 记录、AAAA 记录或 TXT 记录,请先把它删掉。
提示主机名已被占用。 在整个平台范围内,每个主机名只属于一个账户。如果你之前在别处连接过它,请先在那里停用,24 小时后再试。
链接能解析,但显示的还是旧网站。 你的浏览器或中间的解析服务器仍然缓存着上一次的应答。在判定连接失败之前,请用新开的无痕窗口测试,或者直接查询这条记录。