You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CNAME指向Cloudflare IPFS网关时自定义域名SSL证书配置异常问题

问题根因

你当前遇到的证书不匹配、403错误的根本原因是直接将域名CNAME指向了Cloudflare公共IPFS网关cloudflare-ipfs.com,公共网关仅服务自身域名的SSL证书和请求,不会自动适配第三方自定义域名的证书签发、请求路由。

正确配置步骤

1. 域名接入Cloudflare平台

  • 注册Cloudflare账号,将你的自定义域名添加到Cloudflare账号中,按照提示将Namecheap后台的域名DNS服务器修改为Cloudflare分配的DNS服务器,完成域名归属验证和接入。
  • 这是Cloudflare能够为你的域名签发免费证书、识别并路由IPFS站点请求的必要前提,未接入Cloudflare账号的域名不会被Cloudflare纳入证书签发、请求路由的范围。

2. 调整DNS记录配置

删除原来在Namecheap上配置的相关记录,改为在Cloudflare的DNS管理面板中配置以下记录:

  • 配置_dnslink TXT记录,值为dnslink=/ipfs/<你的内容哈希>,按需设置TTL即可
  • 配置你要使用的根域名/子域名的CNAME记录,目标地址填cloudflare-ipfs.com,必须开启该记录的橙色云代理开关,不能使用灰色云仅DNS解析模式。

3. 验证SSL证书状态

  • 域名接入Cloudflare后,平台会自动为你的域名签发免费通用SSL证书,通常15分钟内即可生效,你可以在Cloudflare侧的「SSL/TLS」面板中查看证书的签发状态。
  • 建议将SSL/TLS加密模式设置为「灵活」,即可适配IPFS网关的访问规则。

4. 验证站点访问

配置生效后,直接访问你的自定义域名HTTPS地址,即可正常加载IPFS托管的站点内容,不会再出现证书不匹配、403错误的问题。

其他疑问解答
  • 不需要在Namecheap申请SSL证书后上传给Cloudflare使用,Cloudflare的免费通用证书完全可以满足需求,支持自动签发、自动续期,无需额外操作。
  • 如果你不想将域名的DNS服务器切换到Cloudflare,也可以在Cloudflare申请源站证书后部署到自行维护的反向代理服务上,由反向代理对接Cloudflare公共IPFS网关,但这种方案需要自行维护反向代理服务,复杂度更高,不推荐使用。

内容的提问来源于stack exchange,提问作者GGG

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 20:15:00