排查与 Shopify 关联的域名问题

本指南可帮助您对将域名连接到 Shopify 时的常见问题进行故障排除。如果您遇到域名连接问题,请先按照常规故障排除步骤操作,然后再解决特定问题。如果这些步骤无法解决您的问题,请参阅就域名问题联系 Shopify 支持之前需要收集的信息部分。

第 1 步:常规故障排除

请验证您的 DNS 记录是否已正确配置。无论您拥有 Shopify 管理的域名还是第三方域名,都请查看您的域名设置以验证以下信息:

  • 请验证您的域名是否处于有效状态,并且未过期或暂停。
  • DNS 记录与以下记录匹配,没有任何拼写错误:
    • A 记录:23.227.38.65。如果您的 A 记录是由 Shopify 自动生成的,并且在最后一个 . 之后有不同的结尾(例如 23.227.38.68),那么您的 A 记录是有效的,且不太可能是问题的原因。
    • AAAA 记录:2620:0127:f00f:5::,或者对于需要展开 IPv6 地址的域名,则为 2620:0127:f00f:0005:0000:0000:0000:0000
    • www CNAME 记录:shops.myshopify.com.。请在末尾添加句点。
  • 只有一个 A 记录和一个 AAAA 记录。
  • 只有一个指向 Shopify 的 www CNAME,并且任何其他 CNAME 记录都具有唯一的名称,例如 shop
  • 该域名上未激活 DNSSEC
  • 没有指向 Shopify 的通配符记录。
  • 不存在 Cloudflare 代理。
  • 如果您有第三方域名提供商,请确保该域名提供商允许 Google、Let's Encrypt 和 SSL.com 颁发 SSL 证书。Shopify 管理的域名均允许 Google、Let's Encrypt 和 SSL.com。

如果您在 Shopify 后台中收到关于您域名的需要注意徽章通知,则表示存在需要您解决的特定问题。

验证您的 DNS 设置

您可以使用免费的在线工具(例如 whatsmydns.netDNS Checker)来验证您的 DNS 设置。

步骤:

  1. 转至 whatsmydns.net
  2. 输入您的域名。
  3. 选择要检查的记录类型(A、AAAA 或 CNAME)。
  4. 点击搜索以查看您当前的 DNS 记录。
  5. 验证记录是否与 Shopify 的要求值匹配。

如果您发现该工具显示的内容与您的域名提供商的设置之间存在差异,请等待 48 小时,以便 DNS 传播完成,然后再进行其他更改。

第 2 步:选择域名问题

选择您遇到的特定域名问题,并按照所有故障排除步骤进行操作。

排查 A 记录未指向 Shopify 的问题

通知:您的域名的 A 记录未指向 Shopify。请打开您的域名提供商针对 example.com 的 DNS 设置,然后将其 A 记录赋值为 23.227.38.65

A 记录负责将您的域名指向 Shopify。如果您的 A 记录配置不正确,您将遇到连接问题。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 请验证您的 A 记录指向 Shopify 后台中设置 > 域名页面横幅上建议的 IP 地址。
  3. 如果您需要更新 A 记录,请将 A 记录字段设置为 23.227.38.65
排查多个 A 记录的问题

通知:您的域名有太多 A 记录。拥有多个 A 记录可能会导致连接问题。若要遵循最佳做法,请打开 example.com 的域名提供商 DNS 设置,并将其 A 记录分配为 23.227.38.65

如果提供多个 A 记录,浏览器将在每次访问您的域名时随机选择一个。如果您有多个 A 记录,则一些访客可能会访问您的商店,而其他访客可能会被路由到其他地方。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 删除所有其他 A 记录。
  3. 请验证是否存在仅一个指向 23.227.38.65 的 A 记录。
排查 CNAME 记录未指向 Shopify 的问题

通知:您的域名的 CNAME 记录未指向 Shopify。请打开您的域名提供商针对 example.com 的 DNS 设置,然后将其 CNAME 记录赋值为 shops.myshopify.com.

CNAME 记录负责处理需要指向 Shopify 以进行正确路由的任何子域名

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 请验证您的 CNAME 记录是否指向 shops.myshopify.com.
  3. 如果您需要更新 CNAME 记录,请将 CNAME 字段赋值为 shops.myshopify.com.
排查 CNAME 记录缺失的问题

通知:您的域名没有 CNAME 记录。请打开您的域名提供商针对 example.com 的 DNS 设置,然后将 shops.myshopify.com. 分配给其 CNAME 记录。

CNAME 记录可确保您域名的任何子域名都正确地映射到您的 Shopify 商店。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 添加 CNAME 记录。
  3. 将 CNAME 字段赋值为 shops.myshopify.com.
排查存在 Cloudflare 代理的问题

通知:您的域名正在使用 Cloudflare 代理,Shopify 不支持此服务。如果您不确定,请联系 Shopify 支持以获取帮助。

当发送到您域名的流量在到达 Shopify 之前先经过 Cloudflare 时,就会出现此问题。有两种常见的配置会导致这种情况:

  • Cloudflare DNS 代理(橙色云):在您的 Cloudflare DNS 设置中启用代理切换时,DNS 查找将返回 Cloudflare IP 地址,而不是实际的源服务器 IP。流量在到达 Shopify 之前会通过 Cloudflare 的网络进行路由。
  • Orange-to-Orange (O2O)O2O 是一种 Cloudflare 配置,其中商家自己的 Cloudflare 区域位于 Shopify 的 Cloudflare 区域之前。这将创建一个分层代理设置,流量会通过两个 Cloudflare 区域。

这两种配置都可能导致以下问题:

  • SSL 证书预配失败:Shopify 需要通过 HTTP 质询 (ACME) 验证域名所有权,才能颁发 SSL 证书。Cloudflare 代理可能会阻止或干扰这些质询,从而延迟或阻止证书的颁发和续订。
  • 失去弹性:Shopify 使用多家提供商以确保我们的服务可靠运行。在 Shopify 之前放置的任何额外代理都可能会干扰我们应对提供商问题的能力,从而使您的商店更容易受到中断的影响。在某些情况下,这可能会使您的商店变慢,甚至长时间不可用。
  • 机器人检测准确性降低:Shopify 的机器人检测依赖于查看来自访客的原始请求。当流量通过 Cloudflare 代理时,请求属性会在到达 Shopify 之前发生更改,这会降低机器人检测的有效性,并可能增加进入您商店的不良机器人流量。
  • 不受支持的配置:Shopify 不支持 Cloudflare 代理设置(包括 O2O)。尽管您的商店可能看起来运行正常,但由于 Cloudflare 或 Shopify 端的更改,此设置可能会随时中断。因在您的 Shopify 商店前使用 Cloudflare 代理而出现的任何问题都不在 Shopify 支持服务的范围之内。

如果您尚未配置 Cloudflare 或其他代理,那么它们可能是由您的 DNS 提供商默认设置的。

步骤:

  1. 请联系您的第三方域名托管商以获取支持来查看代理设置。
  2. 如果您的域名上没有代理设置,请联系 Shopify 支持以获取进一步指导。
  3. 如果您的 Cloudflare DNS 在设置中显示“DNS only”,那么该错误可能会在 24 小时内自行解决。
  4. 如果您在 24 小时后仍遇到此问题,请联系 Cloudflare 的支持团队

Shopify 不支持 Cloudflare DNSOrange-to-Orange (O2O) 等服务的设置。

显示“仅 DNS”的 Cloudflare DNS 控制面板的图片
排查 CAA 记录阻止证书颁发机构的问题

通知:您的域名不允许 Google、Let's Encrypt 和 SSL.com 颁发 SSL 证书。请打开您的域名提供商针对 example.com 的 DNS 设置,并为 letsencrypt.org、pki.goog 和 ssl.com 添加 CAA 记录。

您的 CAA 设置必须向 Shopify 用于颁发 SSL 证书的证书颁发机构授予访问权限。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 添加 CAA 记录 为以下证书颁发机构:
    • Let's Encrypt (letsencrypt.org)
    • Google (pki.goog)
    • SSL.com (ssl.com)
  3. 请验证这些 CAA 记录是否在您现有的 CAA 记录列表中,以允许 Shopify 为您的域名预配免费的 SSL 证书。
排查 CAA 记录包含分号字符的问题

通知:您的域名的 CAA 记录阻止了 SSL 证书的颁发。请打开您的域名提供商针对 example.com 的 DNS 设置,并检查是否为 letsencrypt.orgpki.googssl.com 各有一条 CAA 记录。请确保您的 CAA 记录不包含分号 (;) 。或者,您也可以删除您的 CAA 记录。

您的 CAA 记录中的分号表示任何证书颁发机构都不得为此域名颁发 SSL 证书。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 请检查您的 CAA 记录并删除所有分号 (;) 。
  3. 或者,完全删除 CAA 记录。
  4. 如果您保留 CAA 记录,请验证它们是否允许以下认证:
    • Let's Encrypt (letsencrypt.org)
    • Google (pki.goog)
    • SSL.com (ssl.com)
排查 AAAA 记录未指向 Shopify 的问题

通知:您的域名的 AAAA 记录未指向 Shopify。请打开您的域名提供商针对 example.com 的 DNS 设置,然后将其 AAAA 记录赋值为 2620:0127:f00f:5::

AAAA 记录负责在 IPv6 网络上将您的域名指向 Shopify。如果 AAAA 记录配置不正确,则某些用户将遇到连接问题。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 请将您的 AAAA 记录更新为指向 2620:0127:f00f:5::
  3. 如果您的第三方域名托管商不接受缩写的 IPv6 地址,请使用展开版本:2620:0127:f00f:0005:0000:0000:0000:0000
排查多个 AAAA 记录的问题

通知:您的域名有太多 AAAA 记录。拥有多个 AAAA 记录可能会导致连接问题。若要遵循当前的最佳做法,请打开您的域名提供商针对 example.com 的 DNS 设置,然后将其 AAAA 记录赋值为 2620:0127:f00f:5::

如果提供多个 AAAA 记录,浏览器将在每次访问您的域名时随机选择一个。如果您有多个 AAAA 记录,则一些访客可能会访问您的商店,而其他访客可能会被路由到其他地方。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 删除任何其他 AAAA 记录。
  3. 验证是否仅存在一个指向 2620:0127:f00f:5:: 的 AAAA 记录。
解决在关联域名期间检测到 DNSSEC 的问题

通知:DNSSEC 配置错误导致无法访问您的 DNS 记录。

当您将第三方域名关联到 Shopify 时,关联流程会检查您的域名是否已激活 DNSSEC。如果检测到 DNSSEC,那么即使所有其他 DNS 记录均已正确配置,该域名也不会被视为已完全关联。关联流程会在 DNS 配置说明中显示禁用 DNSSEC 步骤,并在禁用 DNSSEC 之前一直显示警告横幅。

步骤:

  1. 登录您的第三方域名提供商控制面板。
  2. 找到 DNSSEC 设置。根据您的提供商,此设置可能位于 DNS高级 DNS域名安全域名设置下。
  3. 关闭或禁用您域名的 DNSSEC。
  4. 保存更改。此更新最长可能需要 48 小时才能生效。
  5. 返回 Shopify 后台中的设置 > 域名。在所有其他 DNS 记录均正确的情况下,DNSSEC 警告将会消失,且域名将成功关联。
排查 Shopify 管理的域名上已激活 DNSSEC 的问题

通知:您的域名有不受支持的 DNSSEC 记录。Shopify 目前不支持 DNSSEC。请联系支持人员以将其删除。

如果您的域名在已激活 DNSSEC 的情况下从其他提供商处转移到 Shopify,则此配置会随您的域名一起转移。Shopify 目前不支持 DNSSEC,这会阻止您的域名进行解析。

步骤:

请联系 Shopify 支持,他们可以帮助删除不受支持的 DNSSEC 记录。

排查域名服务器值异常的问题

通知:您的域名服务器返回了意外值。域名服务器问题可能会导致客户无法访问您的网站。请联系支持团队了解更多信息。

您的域名返回的域名服务器值与您 Shopify 后台中的配置不同。当域名被暂停并需要注意时,可能会发生这种情况。

对于欧盟域名(.DE、.IT、.EU、.BE、.NL):如果您有欧盟域名扩展,则此问题可能是由待处理的注册局验证引起的。请检查您的电子邮件中是否有验证请求,并参阅验证您的欧盟域名注册信息以获取指导。

步骤:

请联系 Shopify 支持以帮助解决域名服务器配置问题。

排查 DNS 信息获取失败问题

通知:获取域名 {record_type} 记录时出错。请打开 example.com 的域名提供商的 DNS 设置,检查该记录是否正确设置。

出现此通知的原因可能是未设置记录、错误配置阻止了 DNS 解析,或存在临时 DNS 连接问题。

步骤:

  1. 请与您的域名提供商核实您的 DNS 设置。
  2. 如果您的 DNS 配置没有问题,请等待最多 48 小时,以便 DNS 更新传播。
  3. 如果 48 小时后问题仍然存在,请联系 Shopify 支持
通配符记录指向 Shopify 的故障排除

通知:您的域名有一个指向 Shopify 的通配符记录。将通配符记录 (*.example.com) 指向 Shopify 可能会干扰您的网站,并且此操作不受支持。请打开 example.com 的域名提供商 DNS 设置并删除该通配符记录。

我们不建议将通配符记录指向 Shopify,因为这可能会导致意外行为。

步骤:

  1. 访问您的域名提供商的 DNS 设置。
  2. 删除通配符记录 (*.example.com)。
  3. 为所有特定子域名设置记录,而不是使用通配符记录。
SSL 或 TLS 待处理状态问题排查

症状:在您的 Shopify 后台中,您的域名显示SSL 待处理TLS 待处理

将域名关联到 Shopify 后,可能需要长达 48 小时才能颁发 TLS 证书。在此期间,您的 Shopify 后台会显示 TLS 或 SSL 待处理状态。

步骤:

  1. 等待 48 小时,以便 DNS 传播和证书预配。
  2. 验证您的 A 记录是否为 23.227.38.65,AAAA 记录是否为 2620:0127:f00f:5::,以及 CNAME 记录是否为 shops.myshopify.com.
  3. 如果您使用 CAA 记录,请验证您是否已添加所有必需的证书颁发机构。
  4. 如果您的域名激活了 DNSSEC,请将其停用。
  5. 如果 48 小时后状态仍为待处理,请联系 Shopify 支持

详细了解如何为您的 Shopify 商店启用安全连接

SSL 不可用错误问题排查

症状:您的域名显示SSL 不可用,或者客户在访问您的商店时看到您的连接不安全消息。

当 Shopify 无法为您的域名预配 SSL 证书时,会出现此错误。常见原因包括 DNS 记录不正确、CAA 记录阻止了证书颁发机构或 DNSSEC 已激活。

步骤:

  1. 验证您的 A 记录是否为 23.227.38.65
  2. 验证您的 AAAA 记录是否为 2620:0127:f00f:5::
  3. 验证您的 CNAME 记录是否为 shops.myshopify.com.
  4. 如果您使用 CAA 记录,请验证您是否已添加 letsencrypt.orgpki.googssl.com
  5. 如果您的域名激活了 DNSSEC,请通过您的域名提供商将其停用。
  6. 如果您使用的是 Android 7.0 或更低版本,请升级您的设备。
  7. 如果您使用的浏览器是 2010 年之前的版本,请将您的浏览器更新到最新版本。
  8. 如果在验证所有设置后问题仍然存在,请联系 Shopify 支持

详细了解如何对第三方域名的安全错误进行故障排除

如果您在 48 小时后在在线店面上收到类似于您的连接不安全的错误消息,则可能需要进行其他故障排除。有关 SSL 证书的详细信息,请参阅为您的 Shopify 商店启用安全连接

常见问题

DNS 传播需要多长时间?

DNS 更改最多可能需要 48 小时才能在全球范围内传播。在此期间,您的域名可能会间歇性地显示错误,或导致某些访客无法访问。请避免在传播期间进行其他 DNS 更改,因为这可能会重置计时器并导致进一步的延迟。

为什么我的 SSL 证书无法正常工作?

SSL 证书需要正确的 DNS 配置才能进行预配。如果您的 SSL 证书无法正常工作,请验证是否满足以下要求:

  • 您的 A 记录指向 23.227.38.65
  • 您的 AAAA 记录指向 2620:0127:f00f:5::
  • 您的 CNAME 记录指向 shops.myshopify.com.
  • DNSSEC 已停用
  • 如果您有 CAA 记录,则其中应包含 letsencrypt.orgpki.googssl.com

详细了解如何为您的 Shopify 商店启用安全连接

Shopify 支持可以帮助我处理我的第三方域名设置吗?

Shopify 支持可以就所需的 DNS 设置提供指导,但无法访问您的第三方域名提供商的设置。如果您需要有关更改 DNS 记录的帮助,请直接联系您的域名提供商。您的域名提供商可以帮助您查找和修改 DNS 设置。

详细了解如何将第三方域名连接到 Shopify

什么是 DNSSEC?我为什么要停用它?

DNSSEC(域名系统安全扩展)是一项可为 DNS 响应添加身份验证的安全功能。虽然 DNSSEC 提供了额外的安全性,但 Shopify 目前不支持它,并且它可能会阻止您的域名正确解析或导致 SSL 证书问题。

当您关联第三方域名时,Shopify 会检测 DNSSEC 是否已激活,并在关联流程中显示警告。即使您的所有 DNS 记录均已正确配置,在停用 DNSSEC 之前,该域名也不会被视为已完全关联。

如果您有已激活 DNSSEC 的第三方域名,请联系您的域名提供商以停用它。如果您有 Shopify 管理的域名,并且 DNSSEC 来自之前的提供商,请联系 Shopify 支持以获取帮助。

为什么我不能有多个 A 记录或 AAAA 记录?

当一个域名存在多个 A 记录或 AAAA 记录时,浏览器会随机选择一个来使用。如果您有多个记录,并且只有一个指向 Shopify,那么一些访客将可以访问您的商店,而其他访客则可能会被路由到其他网站或收到连接错误。为确保连接一致,您应只有一个 A 记录和一个 AAAA 记录,并且两者都指向 Shopify。

为什么我的欧盟域名显示“需要操作”徽章?

欧盟域名扩展(例如 .DE、.IT、.EU、.BE、.NL)可能需要进行身份验证才能遵守 NIS2 法规。如果您的域名显示 需要操作 徽章,请检查您的电子邮件中是否有验证请求,并按照说明完成验证流程。

详细了解如何验证您的欧盟域名注册信息

## 就域名问题联系 Shopify 支持前需要收集的信息 {#before-contact-support}

在联系 Shopify 支持之前,请收集以下信息以帮助更快地解决您的问题:

  • 域名:出现问题的确切域名(例如 yourdomain.com
  • 错误消息或通知:您的 Shopify 后台或浏览器中显示的任何错误消息的确切文本
  • 屏幕截图:任何错误消息、您的域名提供商的 DNS 设置页面以及您的 Shopify 后台域名页面的截图
  • 域名提供商:您的第三方域名提供商的名称(例如 GoDaddy、Namecheap、Google 域名)
  • 最近的更改:您对 DNS 设置或域名配置进行的任何最近更改
  • 时间线:问题开始的时间以及持续了多长时间
  • 已采取的故障排除步骤:您已完成本指南中的哪些步骤

在联系 Shopify 支持之前,请验证是否满足以下要求:

  • 您的 A 记录设置为 23.227.38.65
  • 您的 AAAA 记录设置为 2620:0127:f00f:5::
  • 您的 CNAME 记录设置为 shops.myshopify.com.
  • 您只有一个 A 记录和一个 AAAA 记录
  • DNSSEC 已停用
  • 不存在 Cloudflare Proxy
  • 自进行 DNS 更改以来,您已等待至少 48 小时

准备好这些信息有助于 Shopify 支持更高效地为您提供帮助。

第 3 步:就域名问题联系 Shopify 支持

如果您有第三方域名,并且故障排除步骤无法解决您的域名问题,请联系您的域名提供商以获取帮助。您的域名提供商可以通过查看您的域名设置并验证步骤 1 中的常规信息来提供帮助。

Shopify 支持无法访问您的第三方域名设置,只能为您的域名提供常规故障排除支持。

如果您有通过 Shopify 购买的域名,并且此页面上的故障排除步骤无法解决您的域名问题,请联系 Shopify 支持以获取帮助。联系支持人员时,请提供以下信息:

  • 您的域名
  • 您收到的特定错误消息或通知
  • 您为排查此问题而已执行的步骤
  • 对您的域名设置进行的任何近期更改