CNAME指向Cloudflare IPFS网关时自定义域名SSL证书配置异常问题
问题根因
你当前遇到的证书不匹配、403错误的根本原因是直接将域名CNAME指向了Cloudflare公共IPFS网关cloudflare-ipfs.com,公共网关仅服务自身域名的SSL证书和请求,不会自动适配第三方自定义域名的证书签发、请求路由。
正确配置步骤
1. 域名接入Cloudflare平台
- 注册Cloudflare账号,将你的自定义域名添加到Cloudflare账号中,按照提示将Namecheap后台的域名DNS服务器修改为Cloudflare分配的DNS服务器,完成域名归属验证和接入。
- 这是Cloudflare能够为你的域名签发免费证书、识别并路由IPFS站点请求的必要前提,未接入Cloudflare账号的域名不会被Cloudflare纳入证书签发、请求路由的范围。
2. 调整DNS记录配置
删除原来在Namecheap上配置的相关记录,改为在Cloudflare的DNS管理面板中配置以下记录:
- 配置
_dnslinkTXT记录,值为dnslink=/ipfs/<你的内容哈希>,按需设置TTL即可 - 配置你要使用的根域名/子域名的CNAME记录,目标地址填
cloudflare-ipfs.com,必须开启该记录的橙色云代理开关,不能使用灰色云仅DNS解析模式。
3. 验证SSL证书状态
- 域名接入Cloudflare后,平台会自动为你的域名签发免费通用SSL证书,通常15分钟内即可生效,你可以在Cloudflare侧的「SSL/TLS」面板中查看证书的签发状态。
- 建议将SSL/TLS加密模式设置为「灵活」,即可适配IPFS网关的访问规则。
4. 验证站点访问
配置生效后,直接访问你的自定义域名HTTPS地址,即可正常加载IPFS托管的站点内容,不会再出现证书不匹配、403错误的问题。
其他疑问解答
- 不需要在Namecheap申请SSL证书后上传给Cloudflare使用,Cloudflare的免费通用证书完全可以满足需求,支持自动签发、自动续期,无需额外操作。
- 如果你不想将域名的DNS服务器切换到Cloudflare,也可以在Cloudflare申请源站证书后部署到自行维护的反向代理服务上,由反向代理对接Cloudflare公共IPFS网关,但这种方案需要自行维护反向代理服务,复杂度更高,不推荐使用。
内容的提问来源于stack exchange,提问作者GGG
相关产品推荐
相关产品推荐

