入门70分钟,加 DNS 生效等待第 5 课

域名与发件邮箱:主域、DNS、TLS 和邮件认证

连接品牌域名,设置主域与重定向,分清邮箱托管、转发和 Shopify 发件邮箱,再完成 SPF、DKIM 等发件认证检查。

5
当前进度
5/20 课时

作者与维护者

卫染风

发布日期

更新日期

最近复核

维护边界 结合 Shopify、Google 搜索、广告、数据分析与独立站运营流程复核。

课程进度
学习进度
5/20 课时
当前章节已解锁继续按顺序推进

第一阶段 · 账户与基础资料

域名与发件邮箱:主域、DNS、TLS 和邮件认证

连接品牌域名,设置主域与重定向,分清邮箱托管、转发和 Shopify 发件邮箱,再完成 SPF、DKIM 等发件认证检查。

本课怎么做才算完成

沿着 Settings > Domains and Settings > Notifications 找到正确页面,再完成设置、保存、验证和记录。完成不是看过页面,而是能指出保存状态、验证结果和继续条件。

后台路径
Settings > Domains and Settings > Notifications
本课产出
一份域名和邮件证据包,包含注册商、续费人、DNS 记录、主域、重定向、TLS、邮箱托管、客服收信、Shopify 发件地址和认证状态。
可以继续
主域和重定向可复核,邮箱既能收也能发,SPF/DKIM 状态清楚,续费和 DNS 责任可移交。
必须暂停
如果域名连接未完成、DKIM 待处理、邮箱只能收不能发或没有恢复负责人,先暂停上线。

证据边界:域名 Connected 或发件地址出现在模板里,不证明全球 DNS 已传播、邮件能进入收件箱或 SPF/DKIM 已通过;每条链路都要实际验证。

这一课为什么要先做

域名能打开不代表域名已经完成。要确认主域、HTTPS、www 与裸域跳转、续费责任和 DNS 所有权。企业邮箱又是另一件事,Shopify 不提供完整邮箱托管;客户通知能显示地址,也不代表 SPF 或 DKIM 已认证。

开始前准备

  • 准备一个你控制并已验证的品牌域名;公开截图不要展示真实域名。
  • 确认谁能登录注册商和 DNS 服务商,并启用 2FA。
  • 选择独立邮箱托管商并建立 owner、support 和 finance 等角色。
Shopify Domains 域名连接设置区域。
Settings → Domains连接前导出原 DNS 记录,避免同时保留冲突的 A、AAAA 或 CNAME;截图不得展示真实域名。

跟着英文后台一步一步做

每做完一步就刷新页面或从前台验证一次。后台显示已保存,不代表客户看到的结果一定正确。

1

连接或购买域名

进入 Settings > Domains,选择连接现有域名或购买新域名。已有域名时按 Shopify 给出的记录修改 DNS,变更前先导出原记录,不要同时保留冲突的 A、AAAA 或 CNAME。

做完后应该看到或拿到:得到域名来源、DNS 变更记录、注册商和可恢复的账户责任。

怎样算完成:连接流程已保存,DNS 责任人和原记录备份都可复核。

如果结果不对或入口没出现:连接失败时核对当前店铺、域名、DNS 服务商和保存反馈,不要先删除所有记录再猜。

留下证据:保存注册商、变更时间、非敏感记录摘要和负责人;不要把真实域名、邮箱或验证值公开。

2

等待并验证连接状态

DNS 不一定立即生效。回到 Domains 查看连接和 TLS 状态,用无痕窗口分别测试裸域、www 和 myshopify.com,不要只在已有缓存的浏览器里看一次。

做完后应该看到或拿到:得到连接状态、TLS 状态、三种域名入口的实际返回和传播观察。

怎样算完成:域名、HTTPS、www 与裸域跳转在目标设备上可复核,且没有把 Connected 当成全球完成。

如果结果不对或入口没出现:一直未连接时核对当前 DNS 记录、TTL、冲突记录和传播时间,等待后再验证,不要频繁来回改。

留下证据:记录测试入口、HTTP/HTTPS 返回、TLS 状态、验证时间和负责人。

失败处理:Connected 但访问失败时,把 Shopify 后台状态、DNS 解析、TLS 和重定向分开调查。

3

设置 Primary domain 和重定向

把品牌域设为 Primary domain,让其他 Shopify 域名按计划跳转到它。记录 URL 是否保留路径和参数,避免旧链接被送到首页。

做完后应该看到或拿到:得到统一主域、重定向规则和旧链接的实际返回。

怎样算完成:canonical、公开链接、www 和 myshopify.com 的入口能解释为同一主域策略。

如果结果不对或入口没出现:旧链接丢路径或参数时,先检查重定向开关和主题/应用改写,不要直接把所有旧链接指向首页。

留下证据:保存主域设置、三条跳转结果、保留路径参数的测试和时间。

4

建立真正的企业邮箱

在第三方邮箱服务中建立已验证域名上的客服邮箱。Shopify 的 email forwarding 只能转发收件,不能替代完整邮箱托管;实际收发各测一次。

做完后应该看到或拿到:客服邮箱有托管服务、角色负责人、真实收信和发信结果。

怎样算完成:客户回复能进入真实客服流程,团队能从正式发件工具发出邮件。

如果结果不对或入口没出现:邮箱只能收不能发时,确认使用的是邮箱托管而不是纯转发,并检查邮箱服务商的发件配置。

留下证据:记录邮箱角色、托管商、收发测试结果和恢复负责人;不记录或展示真实邮箱值。

失败处理:客户通知进垃圾箱时,继续检查 sender authentication、SPF/DKIM、From 域和内容,并用不同邮箱服务测试。

5

设置 Shopify sender email

进入 Settings > Notifications,找到 Sender email。选择客户能回复、团队会处理的地址,不要使用无人查看的 no-reply;发送测试通知,检查 From、Reply-To 和垃圾箱表现。

做完后应该看到或拿到:Shopify 通知使用可回复地址,From/Reply-To 和收件结果一致。

怎样算完成:至少一封测试通知能到达,客户回复路径和团队处理人明确。

如果结果不对或入口没出现:From 显示不对或收件失败时,先确认 sender email 保存状态和邮箱托管,再查认证,不要只改显示名称。

留下证据:记录通知类型、From、Reply-To、收件服务、时间和结果,隐藏真实地址。

6

完成 SPF、DKIM 与续费验收

按 Shopify 和邮箱托管商提示添加认证记录,检查 DNS 中没有重复 SPF,等待状态更新。把注册商续费、域名到期、邮箱账单和 DNS 变更责任写入可移交资产表。

做完后应该看到或拿到:得到 SPF、DKIM、收发测试、续费日期、账单和 DNS 责任人的证据包。

怎样算完成:SPF 不重复、DKIM 已验证、邮箱能收发,域名和邮箱不会因单人离岗而失控。

如果结果不对或入口没出现:DKIM 待处理时检查记录名、DNS 服务商、TTL 和传播;客服邮箱只能收不能发时回到邮箱托管配置。

留下证据:记录认证状态、DNS 记录类型和负责人,但只保留脱敏摘要,不公开真实值。

失败处理:主域可打开但 DKIM 未验证或邮件进垃圾箱时,只能部分通过,发件链继续标记待处理。

Shopify 域名连接、TLS 和 Primary domain 状态。
Settings → Domains → connection and TLSConnected 不等于全球 DNS 已传播;要分别验证裸域、www、TLS 和 myshopify.com 跳转。
Shopify Notifications 的 Sender email 设置区域。
Settings → Notifications → Sender email选择客户能回复且团队会处理的地址,检查 From、Reply-To、实际收信和发信,不要用无人查看的 no-reply。
Shopify 和邮箱服务商的 SPF、DKIM 与续费责任验收记录。
DNS and email host → authentication and renewalSPF 不重复、DKIM 已验证、邮箱既能收也能发,注册商和账单责任可移交;不要显示真实 DNS 值。

现在把判断用到你的店铺

把你控制并已验证的域名设为主域,让 www 与 myshopify.com 按计划跳转。邮箱由选择的邮件服务托管,客服邮箱既要能收客户回复,也要在正式发件工具中完成身份认证;注册商、DNS、邮箱和续费都由可移交账号控制。

这一步先给出后台位置,再用一个实际情境检查你是否能做出决定。

把这一步用到你的店铺

完成后应得到:一份域名和邮件证据包,包含注册商、续费人、DNS 记录、主域、重定向、TLS、邮箱托管、客服收信、Shopify 发件地址和认证状态。

相关后台路径:Settings > Domains and Settings > Notifications

主域可以打开,但客服测试邮件进入垃圾箱,DKIM 仍显示待处理。现在能否通过本课?

先做判断,再对照原因

这不是记忆题。先选出能解决问题的动作,再看解释。

在店铺里逐项确认

按当前店铺的实际值逐项确认;这份清单不会替你保存设置或执行测试。

这一步还不能说明:域名显示 Connected 或发件地址出现在模板里,不证明全球 DNS 已传播或邮件一定进入收件箱

继续条件:主域与重定向稳定,注册商和 DNS 可控,客服邮箱能收信,正式发件域通过所需认证

暂停条件:如果域名或邮箱由无法移交的第三方账号控制,或认证仍是 pending/failed,不要把它写成完成

下一步:下一课建立第一款商品,把价格、变体、库存、重量和渠道关系一次做完整。

先补齐判断或核对项。没有足够信息时,保持暂停比猜一个通过更安全。

这一课需要做出的决定

按行填写当前店铺的实际值,不要把示例或计划值当成完成。实际值符合条件并有保存或测试证据,才可以标记通过。

这一课需要做出的决定
项目推荐设置为什么
Primary domain品牌主域所有公开链接和 canonical 使用同一域名
邮箱托管第三方服务Shopify 不提供完整邮箱托管
Sender email可回复的 support 地址客户回复能进入真实客服流程
DNS 负责人两人可恢复避免域名被单人或 Agency 锁住

这些地方先不要乱动

  • 不要删除所有 DNS 记录后再重新猜。
  • 不要把邮件转发当成完整企业邮箱。
  • 不要公开真实域名、邮箱、DNS 验证值或账户 ID。

常见问题

域名显示 Connected 就完成了吗?

不是。还要验证 DNS 传播、TLS、裸域和 www 跳转、Primary domain 以及旧 URL 的路径参数。

Shopify forwarding 能代替企业邮箱吗?

不能。forwarding 主要解决收件转发,企业邮箱还需要独立托管和可靠发件路径。

为什么 SPF 要检查重复?

同一域名的 SPF 设计应合并到一个有效记录;重复记录会让认证结果不稳定,必须按邮箱和 DNS 服务商实际要求处理。

本课结论与继续条件

域名与邮件验收必须把访问链和发件链分开。继续前确认主域、TLS、跳转、邮箱收发、Shopify sender、SPF、DKIM、续费与恢复责任都有脱敏证据;如果主域能打开但发件链未完成,只能部分通过,不能把访问结果当成全部完成。

课程 FAQ

本课只保留这一组常见问题

Shopify 会提供企业邮箱吗?

Shopify 可以提供域名相关功能和部分转发能力,但不等于完整邮箱托管。要用品牌域稳定收发邮件,通常需要第三方邮箱服务。

一定要同时使用 www 和裸域吗?

可以选择其中一个做主域,但另一个应该正确重定向,避免出现两个可访问版本。

SPF 和 DKIM 为什么要做?

它们帮助收件服务确认邮件确实由获授权的系统发送,能降低伪造和送达问题,但仍需结合内容、域名信誉和名单质量。

本课 HowTo 步骤

按本课步骤完成

  1. 1

    连接或购买域名

    进入 Settings > Domains,选择连接现有域名或购买新域名。已有域名时按 Shopify 给出的记录修改 DNS,不要同时保留冲突的 A、AAAA 或 CNAME。变更前先导出原记录。

  2. 2

    等待并验证连接状态

    DNS 不一定立即生效。回到 Domains 查看连接和 TLS 状态,用无痕窗口分别测试裸域、www 和 myshopify.com。不要只在自己已缓存的浏览器里看一次。

  3. 3

    设置 Primary domain 和重定向

    把品牌域设为 Primary domain,确保其他 Shopify 域名统一跳转到它。记录 URL 是否保留路径和参数,避免旧链接被送到首页。

  4. 4

    建立真正的企业邮箱

    在第三方邮箱服务中建立 已验证域名上的客服邮箱 等邮箱。Shopify 的 email forwarding 只能转发收件,不能替代完整的发信和邮箱托管。实际收发各测一次。

  5. 5

    设置 Shopify sender email

    进入 Settings > Notifications,找到 Sender email 或相关发件设置。选择客户能回复、团队会处理的地址,不要使用无人查看的 no-reply。发送一封测试通知并检查 From、Reply-To 和垃圾箱表现。

  6. 6

    完成 SPF、DKIM 与续费验收

    按 Shopify 和邮箱托管商提示添加认证记录。检查 DNS 中没有重复 SPF,等待状态更新。最后把注册商续费、域名到期、邮箱账单和 DNS 变更责任写入资产表。

返回课程目录
20
查看所有教程

把这节课发给一起复盘的人

建议连同本课的复制笔记一起分享,让对方看到同一组数据、判断线和下一步动作。