出海 101
全部攻略

配置 DNS、SSL 和证书续期

把 A、AAAA、CNAME、TXT、CAA、SSL 和自动续期一次性配置清楚。

更新时间:2026-07-12预计耗时:45-90 分钟难度:入门无推广链接
部署DNS

适合谁

准备把独立产品推向海外市场的个人开发者或小团队。

开始前准备

  • 一个明确的产品假设或已上线 MVP。
  • 目标市场、目标用户和可接受成本上限。
  • 可以访问来源页面并保存截图的浏览器环境。

操作步骤

  1. 列出现有 DNS 记录,标注用途:网站、邮箱、验证、支付、CDN。
  2. 为 apex、www 和 app 子域名配置对应 A、AAAA 或 CNAME。
  3. 验证 TXT 记录不要开启 Cloudflare proxy,因为验证方需要看到原始记录。
  4. 启用 HTTPS,并确认 Universal SSL 或 Let's Encrypt 证书状态。
  5. 如果使用自己的证书,配置 ACME client 自动续期。
  6. 上线后检查混合内容、重定向循环和证书到期提醒。

关键判断和细节

  • Cloudflare DNS docs 说明不同 DNS record types 的用途。
  • Cloudflare proxy docs 建议 Web 流量记录可代理,但验证类记录不应代理。
  • Let's Encrypt 通过 ACME client 自动签发证书。

常见坑

  • 只看单一来源,忽略国家、币种、账户地区或套餐差异。
  • 把测试环境能跑通当成生产环境可用,没有验证限制、风控和合规要求。
  • 没有写下查阅日期,导致几个月后无法判断信息是否过期。

来源证据

下一步

把本篇得到的结论写进项目决策日志,并在上线前复查来源页面。