求助:配置Cloudflare for SaaS自定义域名与SSL
Cloudflare for SaaS 白标自定义域名分步配置指南
前置确认
确保apps.bb.com已完全接入Cloudflare,域名服务器已设置为:
gail.ns.cloudflare.com mark.ns.cloudflare.com
且控制台中该域名状态显示为「活跃」。
1. 配置Origin Server(源服务器证书)
- 进入
apps.bb.com的Cloudflare控制台,导航至 SSL/TLS > Origin Server - 点击「创建证书」,生成Cloudflare Origin证书,将证书与私钥部署到你的
apps.bb.com服务器,确保应用支持HTTPS访问。
2. 创建Fallback Domain(核心步骤)
Fallback Domain是Cloudflare处理未匹配自定义域名请求的默认入口,也是客户CNAME指向的前缀基础:
- 导航至 SSL/TLS > Custom Hostnames
- 点击「添加Fallback Domain」,输入你托管在Cloudflare的域名(如
bb.com或customer.apps.bb.com) - 完成后,Cloudflare会生成对应的CNAME目标(格式类似
xxx.cdn.cloudflare.net),记录该地址。
3. 添加客户自定义域名(Custom Hostname)
以客户域名www.brand.com为例:
- 在Custom Hostnames页面点击「添加Custom Hostname」
- 输入客户域名:
www.brand.com - 「Origin」部分选择你的SaaS应用源地址(
apps.bb.com的IP或域名),或关联至Fallback Domain的源 - 勾选「Automatic HTTPS Rewrites」和「HTTP to HTTPS Redirect」,保存配置
4. 创建你的子域名CNAME记录
按需求创建brand.bb.com并指向Cloudflare的转发目标:
- 导航至 DNS 页面,添加CNAME记录:
- 名称:
brand(对应brand.bb.com) - 目标:填写步骤2中生成的Fallback Domain CNAME目标,或步骤3中为
www.brand.com生成的专属CNAME目标 - 代理状态:开启(橙色云图标)
- 名称:
5. 客户侧配置指导
客户需在其brand.com的DNS服务商处添加CNAME记录:
- 名称:
www - 目标:
brand.bb.com - 若客户使用Cloudflare,需将该记录设置为「DNS only」,或完成跨账号域名关联配置。
问题排查
- Fallback Domain创建失败:确认输入的域名属于你在Cloudflare托管的域名(已使用Cloudflare NS),无DNS冲突
- SSL证书未生效:等待Cloudflare自动完成证书验证(通常1-2小时),检查客户DNS记录是否正确指向
brand.bb.com - 流量无法到达应用:验证Origin Server证书部署正确,Fallback Domain的源地址指向
apps.bb.com的正确端点
内容的提问来源于stack exchange,提问作者Kunal Gulati
相关产品推荐
相关产品推荐

