跳到正文
LinkProfit

使用 CNAME 连接子域名

把 go.brand.com 这类子域名指向平台:三条 DNS 记录、所有权验证、自动 SSL,以及四家 DNS 服务商的操作步骤。

更新于 2026年8月13日

子域名是把短链接放到自有名称下最简单的方式。它适用于所有 DNS 服务商,不需要维护 IP 地址,证书由平台签发并自动续期。如果你想把链接放在根域名上,也就是不带前缀的 brand.com,请阅读使用 IP 连接根域名:根域名无法使用 CNAME 记录,配置方式不同。

先确定主机名

在你已经拥有的域名上选一个简短的前缀:go.brand.comlink.brand.coml.brand.com。填写之前有两条限制值得了解。第一,这个主机名不能已经用于别的用途,因为同一个名称上 CNAME 无法与其他记录共存。第二,在整个平台范围内一个主机名只能属于一个账户,因此从别的账户释放出来的名称,会在停用 24 小时后重新可用。

第 1 步:在控制台中添加域名

  1. 打开域名,选择连接域名
  2. 输入主机名,例如 go.brand.com
  3. 选择用途:短链接
  4. 保存。状态变为 待添加 DNS 记录,面板会显示三条记录。

第 2 步:创建三条 DNS 记录

TXT     _cf-custom-hostname.go.brand.com    控制台中的验证令牌
CNAME   go.brand.com                        cname.linkprofit.com
CNAME   _acme-challenge.go.brand.com        控制台中的委托目标

每条记录各有用途。TXT 记录用于证明这个名称由你掌控,别人无法冒领。第一条 CNAME 把访客流量送到平台 edge 节点。第二条 CNAME 把证书校验委托出去,这意味着以后每一次续期都会自动完成,你再也不用为这个主机名改动 DNS。请从你自己的控制台复制这些值,而不要照抄本页:令牌和委托目标都是按主机名单独生成的。

第 3 步:验证并等待证书签发

保存记录之后,在面板中点击检查。后台也会每分钟自动检查一次,因此即使你关掉页面,域名也会自行生效。状态会经过以下四种:

  • 待添加 DNS 记录 —— 我们还看不到你的记录。请等服务商生效几分钟后再检查一次。
  • 证书签发中 —— 记录已找到,正在签发证书。通常 10 分钟内完成。
  • 已生效 —— 域名开始提供链接服务。面板会显示生效日期,我们也会给你发送邮件。
  • 错误 —— 原因会直接显示在该处,并附上需要修改的内容。下面的疑难排查一节列出了常见原因。

Cloudflare

Cloudflare 默认会代理流量,而被代理的记录会导致证书校验失败。关闭代理正是最容易被忽略的一步。

  1. 登录 dash.cloudflare.com,选择对应域名。
  2. 在左侧边栏打开 DNS,再进入 Records
  3. 选择添加记录。类型选 CNAME,在 Name 字段填 go(Cloudflare 会自动补上域名),Target 字段填 cname.linkprofit.com
  4. 点击 Proxy status 列中的橙色云朵图标,让它变成灰色并显示 DNS only。这一步必不可少:代理开着时证书永远签发不出来,链接也无法解析。
  5. TTL 保持 Auto,然后选择保存
  6. 再次选择添加记录,类型选 TXT,Name 填 _cf-custom-hostname.go,Content 粘贴验证令牌,然后保存。
  7. 添加第三条记录,类型 CNAME,Name 为 _acme-challenge.go,值填控制台中给出的委托目标,同样把代理设为 DNS only

GoDaddy

  1. 登录后打开 My Products;如果你的账户使用的是 Domain Portfolio,则打开它。
  2. 找到域名,选择 DNS,再选 Manage DNS
  3. 选择 Add New Record
  4. 类型选 CNAME,Name 填 go,Value 填 cname.linkprofit.com,TTL 保持 1 hour,然后选择保存
  5. 添加第二条记录,类型 TXT,Name 为 _cf-custom-hostname.go,Value 填验证令牌。
  6. 添加第三条记录,类型 CNAME,Name 为 _acme-challenge.go,Value 填委托目标。

GoDaddy 不支持 CNAME 展平,因此如果你以后想把链接放到根域名上,就需要采用 IP 地址方式

Namecheap

  1. 登录后打开 Domain List,在对应域名旁选择 Manage
  2. 打开 Advanced DNS 标签页。该域名必须使用 Namecheap 的 BasicDNS 或 PremiumDNS;如果它指向其他服务商的域名服务器,请到那边添加记录。
  3. 选择 Add New Record,类型选 CNAME Record,Host 填 go,Value 填 cname.linkprofit.com,TTL 保持 Automatic
  4. 点击右侧的绿色对勾确认这一行。不确认就不会保存。
  5. 添加一条 TXT Record,Host 为 _cf-custom-hostname.go,Value 填令牌。
  6. 再添加一条 CNAME Record,Host 为 _acme-challenge.go,Value 填委托目标。
  7. 如果同一个 Host 上已经存在域名停放或 URL 跳转记录,请先删除它。

Amazon Route 53

  1. 登录 AWS 控制台,打开 Route 53,再进入 Hosted zones
  2. 选择你的域名对应的托管区域。
  3. 选择 Create record
  4. Record name 中填 go,记录类型选 CNAMEValuecname.linkprofit.com,TTL 设为 300,路由策略保持 Simple routing,然后选择 Create records
  5. 创建第二条记录,名称为 _cf-custom-hostname.go,类型 TXTValue 中填入用英文双引号包裹的令牌。Route 53 要求带引号。
  6. 创建第三条记录,名称为 _acme-challenge.go,类型 CNAMEValue 填委托目标。

Route 53 的 alias 记录只能指向 AWS 内部的资源,所以这里用不上;在 Route 53 上使用根域名需要采用 IP 地址方式

疑难排查

一直停留在「待添加 DNS 记录」。 最常见的原因是记录名称里重复填了域名,变成 go.brand.com.brand.com。多数面板会把域名自动追加到你填写的内容后面,因此只填前缀即可。此外,TTL 较长时,变更最多需要 1 小时才能传播开。

一直停留在「证书签发中」。 请确认记录没有被代理:在 Cloudflare 上云朵图标必须是灰色。然后检查域名上是否有 CAA 记录:如果存在且没有授权我们的证书颁发机构,签发会被静默拒绝。要么删除这些 CAA 记录,要么为控制台中列出的颁发机构添加相应条目。

服务商拒绝这条记录。 CNAME 不能与任何其他记录共用同一个名称。如果同一个 Host 上已经存在 A 记录、AAAA 记录或 TXT 记录,请先把它删掉。

提示主机名已被占用。 在整个平台范围内,每个主机名只属于一个账户。如果你之前在别处连接过它,请先在那里停用,24 小时后再试。

链接能解析,但显示的还是旧网站。 你的浏览器或中间的解析服务器仍然缓存着上一次的应答。在判定连接失败之前,请用新开的无痕窗口测试,或者直接查询这条记录。