Blogger 使用自訂網域並搭配 Cloudflare 時,建議先讓 Blogger 完成網域驗證與 HTTPS 憑證,再開啟 Cloudflare Proxy,避免因 Proxy 或 HTTPS 重新導向造成驗證失敗或 Redirect Loop。
設定流程
-
Cloudflare 設定 SSL/TLS:進入
SSL/TLS → Overview,將加密模式設定為 Full。不建議使用 Flexible,因為 Blogger 本身已支援 HTTPS,容易與 Cloudflare 的 HTTPS 機制互相衝突。 -
Blogger 暫時關閉 HTTPS 重新導向:設定自訂網域期間先關閉 HTTPS Redirect,讓 Blogger 可以直接完成網域與憑證設定。
-
Blogger 加入自訂網域:例如使用
www.example.com。Blogger 通常以子網域作為主要網址,不直接使用example.com裸網域。 -
Cloudflare 新增 Blogger CNAME:
Type: CNAME Name: www Target: ghs.google.com Proxy: DNS only
此階段必須先保持 DNS Only,不要立即開啟 Proxy。
- 加入 Blogger 驗證 CNAME:Blogger 有時會另外提供一組專屬驗證資料,例如:
xxxxxxxxxxxx → gv-xxxxxxxxxxxx.dv.googlehosted.com
將 Blogger 實際提供的值加入 Cloudflare,同樣設定為 DNS Only。
- 等待 DNS 生效並確認 HTTP:等待 DNS 更新後,重新在 Blogger 儲存自訂網域,並確認:
http://www.example.com
可以正常進入 Blogger。如果 HTTP 尚未正常,不要急著開 HTTPS 或 Proxy。
- Blogger 開啟 HTTPS:確認自訂網域正常後,在 Blogger 開啟 HTTPS,等待 Google 完成憑證簽發,再確認:
https://www.example.com
可以正常開啟。
- 開啟 HTTPS Redirect:HTTPS 正常後,再開啟 Blogger 的 HTTPS 重新導向,讓:
http://www.example.com
自動轉到:
https://www.example.com
- 最後開啟 Cloudflare Proxy:確認 HTTP、HTTPS 與重新導向都正常後,再將:
www → ghs.google.com
由 DNS Only 改成 Proxied。
完整順序
Cloudflare SSL/TLS 設定 Full
↓
Blogger 暫時關閉 HTTPS Redirect
↓
Blogger 加入自訂網域
↓
Cloudflare 加入 www → ghs.google.com
↓
加入 Blogger 驗證 CNAME
↓
全部保持 DNS Only
↓
確認 HTTP 正常
↓
Blogger 開啟 HTTPS
↓
確認 HTTPS 正常
↓
開啟 Blogger HTTPS Redirect
↓
最後開啟 Cloudflare Proxy
裸網域轉向 www
如果希望:
example.com
也可以進入:
www.example.com
可在 Cloudflare 加入 Google Blogger 使用的 A Record:
216.239.32.21
216.239.34.21
216.239.36.21
216.239.38.21
例如:
A @ 216.239.32.21
A @ 216.239.34.21
A @ 216.239.36.21
A @ 216.239.38.21
再於 Blogger 開啟裸網域重新導向,最終形成:
example.com
↓
www.example.com
↓
Cloudflare
↓
Blogger
建議 DNS 結構
A @ → 216.239.32.21
A @ → 216.239.34.21
A @ → 216.239.36.21
A @ → 216.239.38.21
CNAME www → ghs.google.com
CNAME 驗證碼 → gv-xxxxxxxx.dv.googlehosted.com
www → ghs.google.com 在 Blogger HTTPS 完成前保持 DNS Only,完成後才改為 Proxied;Blogger 驗證用的 CNAME 則可一直保持 DNS Only。
常見問題
Blogger 無法驗證網域:先檢查 www → ghs.google.com 是否為 DNS Only,再確認 Blogger 提供的第二組驗證 CNAME 是否填寫正確。
HTTPS 一直處理中:先將 Blogger 網域維持 DNS Only,關閉可能影響導向的 Cloudflare Redirect Rules,讓 Blogger 直接完成 HTTPS 憑證申請。
Too Many Redirects:通常是 Blogger HTTPS Redirect、Cloudflare Always Use HTTPS 或 Redirect Rules 同時作用。排錯時先只保留 Blogger HTTPS Redirect,再逐項開啟 Cloudflare 功能。
525 SSL Handshake Failed:代表 Cloudflare 與 Blogger 來源站之間的 SSL 連線失敗,可先將 CNAME 改回 DNS Only,確認 Blogger HTTPS 本身正常後再測試 Proxy。
526 Invalid SSL Certificate:通常出現在使用 Full (strict) 而來源憑證驗證失敗時,可先改用 Full,確認整體連線正常後再評估是否需要 Full (strict)。
核心原則
不要一開始就把 Cloudflare Proxy、HTTPS Redirect 和其他重新導向全部打開。最穩定的方式是先確認 Blogger 自訂網域可以正常使用,再完成 HTTPS,最後才讓 Cloudflare Proxy 介入。
先 Blogger
→ 再 HTTPS
→ 最後 Cloudflare Proxy