判断一个问题属于哪一层,核心是先把“主机名”从左到右按点号拆开,再对照域名注册层级和DNS解析层级。以 shop.example.com 为例,com 是顶级域,example.com 是注册的二级域(也叫主域名),shop 是挂在它前面的子域标签。日常说的“二级域名”,多数人指的是 shop.example.com 这种主域名之下的一层,但从严格命名规则看,它其实是三级主机名。判断归属时,先确认参照的是“注册层级”还是“DNS标签层级”,否则多人协作时很容易各说各话。
最常见的误解是:从左往右数点号,数到第二个点就认为是二级。这个数法在 example.com 上成立,在 blog.example.com 上就会得出“三级”的结论,于是有人坚持它不是二级域名。问题出在参照系不同:域名注册体系里,example.com 才是可注册的那一级;而主机名体系里,每加一个点就多一层标签。协作交付时如果不先约定参照系,需求文档里写“部署到二级域名”,开发、运维、SEO 三方可能理解成三个不同的东西。
第一步,找出可注册主域名。查公开的域名注册信息,确认哪一段是实际注册的单位,通常是点号后的倒数第二段加顶级域,例如 example.com、example.co.uk 这类组合要整体看待。第二步,看目标主机名比主域名多了几段。多一段,就是主域名下的一层子域;多两段,就是两层子域。把这两步写进交付文档,比口头说“二级”更不容易返工。
example.com,注册与续费针对它。shop.example.com,日常常被叫作二级域名。cn.shop.example.com,层级更深,证书和解析配置要单独确认。判断层级之后,还要分清问题出在哪套系统,因为同一现象可能有多种解释。DNS 解析记录决定主机名指向哪个地址;TLS 证书决定浏览器是否信任该主机名;Web 服务器或 CDN 的站点配置决定请求落到哪个目录或应用。一个子域打不开,可能是解析没生效,也可能是证书未覆盖该主机名,还可能是站点配置里没有绑定它——这三者不能互相替代。检查时逐项确认:先看解析结果,再看证书覆盖范围,最后看服务端绑定。
另外,robots.txt 的抓取限制不等于可靠的索引移除,站点地图也不保证收录。如果子域涉及搜索引擎可见性,这些要作为独立检查项,而不是靠“层级对不对”来推断。
在多人协作中,建议在任务单里同时写三样东西:完整主机名、可注册主域名、以及“相对主域名多几层”。例如写成“目标主机名 shop.example.com,主域名 example.com,相对主域名多一层”。这样无论对方按注册层级还是按标签层级理解,都能对齐到同一个对象。涉及证书申请时,还要注明是单主机名证书还是通配符证书,因为通配符一般只覆盖同一层,更深一层往往需要另行处理。
下一步,拿你手上正在处理的那个主机名,按上面的两步判断法拆一遍,把结果写进交接文档,再让协作方确认一次层级口径。