自定义域名托管
构建应用只完成了一半的工作 —— 让它在你自己的域名上线,通常意味着要和 DNS、主机与部署配置较劲。ybuild 彻底省去了这些:你只需连接一次域名,运行中的应用就会一直服务在那里。
这是什么
自定义域名托管意味着你的 ybuild 应用会以你拥有的域名对外提供服务 —— yourbusiness.com,而不是一个临时的子域名。ybuild 托管运行中的应用,并负责 SSL 证书、DNS 路由与流量。你的客户只会看到你的品牌。
为什么重要
一个活在别人 URL 上的业务系统,看起来不像一门生意。你自己的域名,是客户信任你的地方,是你导流的目的地,也是你的邮件和收款说得通的地方。拥有那个地址,是 demo 与公司之间的区别。
在 ybuild 上怎么用
你只需把域名指向 ybuild 一次,你构建的应用就会自动持续托管并服务在那里。没有单独的部署步骤,也不用把代码导出到另一个主机 —— 上线的应用和域名在 ybuild 上一起管理。改动应用,你域名上的版本就地更新。
把域名指向 ybuild 时,实际发生了什么
域名只是一个名字。单凭它自己,它什么也指不到 —— 要把它变成一个上线、安全的地址,涉及三个大多数人从未见过的运转环节,而 ybuild 帮你把这三个都跑起来。
第一个是 DNS。当你连接 yourbusiness.com 时,你会在域名注册商那里添加一条记录,告诉互联网这个名字解析到哪里 —— 对于 www 这样的子域名是一条 CNAME,对于裸根域名则是一条 A 记录或 ALIAS 式的记录(根据 DNS 规范,顶点域名无法使用普通的 CNAME,而这正是人们手动操作时会踩到的那种坑)。ybuild 会给你需要粘贴的确切记录,然后守候它生效解析。变更会随着缓存按每条记录的 TTL 过期,在几分钟到几小时内逐步扩散,极少数情况下可能长达 48 小时。
第二个是证书。你的记录一解析到 ybuild,一次自动化的 ACME 交换 —— 这是 Let's Encrypt 和现代证书颁发机构背后的 IETF 标准协议 —— 就会证明你对该域名的控制权,并为它签发一张 TLS 证书。这就是把 http:// 变成带锁的 https:// 的东西。这些证书在设计上就是短期有效的,会在过期之前自动续期,所以那把绿色的锁永远不会失效。你完全不用碰 certbot、续期的定时任务,或是私钥。
第三个是路由与分发。发往你域名的流量抵达 ybuild 的边缘节点,在那里终止 TLS,并被送上你应用的当前版本 —— 就是那个持有你的数据库、你的登录和你的业务逻辑的同一个构建。HTTP 被重定向到 HTTPS,www 和顶点域名被统一到一个规范地址,应用在你的域名上作出响应,就和一分钟前它在 ybuild 预览 URL 上响应的方式一样。整条链路 —— 名字、证书、分发 —— 是你在一个地方管理的一件相连的事,而不是你东拼西凑的四个账户。
自己动手接线 vs. 在 ybuild 上搞定
值得诚实地看待自己动手(DIY)这条路,因为价值恰恰藏在这道差距里。
自己来,让应用在自定义域名上线是一份永远做不完的清单:预置一台服务器或主机,把构建部署上去,买下域名,设置 A 和 CNAME 记录还不能弄坏顶点域名,决定 www 还是根域名是规范地址并对另一个做 301 重定向,安装一个 ACME 客户端,通过 HTTP-01 或 DNS-01 校验,安排续期以免证书在凌晨两点悄无声息地过期,强制 HTTPS,加上 HSTS,然后还要永远给服务器打补丁。这里的每一步都是网站可能宕机的地方,而一张过期的证书或一条混合内容警告并不会优雅地降级 —— 它会把一整屏的浏览器警告砸到每一位客户面前。
在 ybuild 上,这一整列都塌缩成一个动作。你用一句提示词描述应用,它就被构建成一个运行中、已托管的全栈系统 —— 前端、后端和数据库在一起。你用 ybuild 递给你的那条记录把域名连接一次,平台就会签发证书、为你续期、把 HTTP 重定向到 HTTPS、把 www 和顶点域名规范化,并让应用持续服务。没有导出,没有 zip 压缩包,没有第二个要登录的主机,没有你会忘记的续期。当你改动应用时 —— 一个新字段、一个新页面、一个新价格 —— 你域名上的上线版本就地更新,依然托管在 ybuild 上,依然在你的地址上。
这个区别之所以重要,是因为 DIY 技术栈不只是前期更费力 —— 它是永久的运维负担。总得有人来扛续期、打补丁,以及半夜那张『网站为什么挂了』的页面。ybuild 上的自定义域名托管,意味着那个『有人』就是平台,而你拥有的,是真正为你赚钱的那部分:域名、数据和应用。
会咬伤线上网站的那些坑,以及你自己的域名对生意意味着什么
有几个边缘情况几乎会绊倒每一个运营域名的人,而值得知道的是 ybuild 把它们都吸收了。顶点域名的 CNAME 限制,意味着 yourbusiness.com 和 www.yourbusiness.com 需要不同的处理方式;ybuild 两者都处理,并把一个指向另一个,让链接永远不会分叉。DNS 传播延迟是真实存在的 —— 如果你加了记录后地址在一个小时里看起来没变化,那是缓存在过期,而不是失败。证书续期是经典的隐形杀手:证书被刻意设计成短期有效,而且越来越短,一次错过的续期会让整个网站下线,直到被修好 —— 这正是为什么自动签发与续期不是一个锦上添花,而是这项功能的核心。混合内容和零散的 HTTP 链接,即使在一个 HTTPS 网站上也会抛出浏览器警告;把所有东西都通过你那一个规范的 HTTPS 域名来提供,就能保持干净。
你换回来的东西,不是表面功夫。你自己的域名,是整门生意的信任面。浏览器现在会在地址栏把任何纯 HTTP 页面标记为『不安全』,而客户会照字面理解 —— 一个带着警告的无品牌子域名,就是一次流失的注册。一个带有效证书的真实域名,是看起来像一家能收款的公司的底线。
它还会随时间复利。搜索引擎把 HTTPS 当作一个排名信号,并且索引的是你的域名,而不是某个平台的 —— 所以你发布的每一个页面,都在为一个你拥有的地址积累资产,而不是给房东攒。你的发票链接、你的预订确认,以及你所有的营销,都指向一个你掌控的名字。如果你哪天需要改变应用的构建方式,域名以及它积累的信任、外链和书签都会原地保留。这就是在别人 URL 上租一个位置,与拥有自家大门之间那个安静的区别:在 ybuild 上,应用是为你托管的,但地址、以及建立在它之上的生意,无可争议地属于你。
常见问题
我需要另外买一个域名吗,还是 ybuild 会给我一个?
你从任意域名注册商带来自己的域名 —— 那个名字一直是你的。ybuild 把你运行中的应用托管在它上面:你粘贴 ybuild 给你看的那一条 DNS 记录,上线的应用就会以 yourbusiness.com 对外服务,SSL 自动处理好。地址归你所有;ybuild 运行它背后的应用。
连接之后,我的域名多久能上线?
通常是几分钟到几个小时。你一加上 DNS 记录,ybuild 就守候它生效解析,然后自动签发 TLS 证书,让网站通过 HTTPS 打开。极少数情况下 DNS 缓存可能需要长达 48 小时才完全更新,但大多数域名都在当天就上线并加密。
谁来管理 SSL 证书及其续期?
ybuild 来,从头到尾。证书在你的域名一解析时就自动签发,并会在过期之前自行续期 —— 那把锁永远不会失效。你从不安装 ACME 客户端、运行续期任务或碰私钥。
我能用像 yourbusiness.com 这样的根域名,而不只是 www 吗?
可以。ybuild 同时支持顶点域名(yourbusiness.com)和 www,并把它们统一到一个规范地址,让链接和 SEO 不会分裂。像 app.yourbusiness.com 或 book.yourbusiness.com 这样的子域名也是一样的方式 —— 把它们指向 ybuild,应用就会在那里提供服务。
当我改动应用时,我上线的域名会怎样?
什么都不会坏。当你编辑应用时 —— 加一个字段、一个页面或一个价格 —— 新版本会在你域名上的同一个 URL 就地更新,依然托管在 ybuild 上。你的域名、链接和书签都原地保留;不用重新部署,也不用重新指向。
参考来源
- Let's Encrypt 证书的十年 — 这家提供免费、自动 TLS 的非营利证书颁发机构,如今每天签发约 1000 万张证书,HTTPS 已从不到 30% 增长到大约 80% 的网页流量 —— 正是这套基础设施,让自定义域名上免操心的证书成为可能。
- RFC 8555:自动证书管理环境(ACME) — 这项 IETF 标准让证书颁发机构和域名持有者能自动完成控制权证明、签发与续期 —— 就是 ybuild 为你的域名加密时,在幕后运行的那个协议。
- HTTPS 作为排名信号 —— Google 搜索中心 — Google 官方声明 HTTPS 被用作一个排名信号 —— 这是为什么在你自己已加密的域名上提供应用,对客户如何找到你很重要的原因之一。
- 为什么 HTTPS 很重要 —— web.dev — Google 面向开发者的指南,讲述为什么每个网站都需要 HTTPS,包括纯 HTTP 页面上显示的浏览器『不安全』警告 —— 你域名上一张有效证书就能移除它。
描述它,一次性上线到你自己的域名——托管、全栈、无需服务器。免费开始。