Migrar o gerenciamento de DNS para o Cloudflare em uma loja Shopify ativa é uma decisão comum quando o negócio busca controle avançado de tráfego, regras de firewall (WAF) ou gerenciamento centralizado de zonas. No entanto, por a própria infraestrutura global do Shopify já operar sobre a rede da Cloudflare, uma integração incorreta costuma gerar falhas críticas imediatas: loops de redirecionamento (ERRTOOMANY_REDIRECTS), erros de handshake SSL e interrupções no processo de checkout.
Compreender como essas duas camadas se comunicam é essencial para manter a loja online e segura durante a transição.
O Desafio Técnico: Conflito de Camadas e Certificados
O Shopify gerencia automaticamente certificados SSL gratuitos via Let’s Encrypt para todos os domínios conectados. Quando você introduz uma zona da Cloudflare na frente do Shopify, passa a ter dois pontos intermediários de terminação SSL:
- O visitante até a borda da Cloudflare.
- A Cloudflare até a borda dos servidores do Shopify.
Se o modo de criptografia no painel da Cloudflare estiver configurado como ‘Flexible’, a Cloudflare tentará se comunicar com o Shopify via HTTP (porta 80). Como o Shopify força HTTPS em 100% das requisições, ele responde com um redirecionamento 301 para a porta 443, criando um loop infinito que derruba a loja.
Passo a Passo para uma Configuração Estável
1. Configuração dos Registros de DNS
No painel da Cloudflare, adicione ou ajuste os apontamentos obrigatórios exigidos pelo Shopify:
- Registro A (Domínio raiz / @): Aponte para o IP padrão do Shopify:
23.227.38.65. - Registro CNAME (Subdomínio / www): Aponte para
shops.myshopify.com.
Nota sobre o Proxy da Cloudflare (Nuvem Laranja vs. Cinza): Para planos gratuitos ou intermediários da Cloudflare sem o recurso de Orange-to-Orange (O2O) habilitado, recomenda-se iniciar com os registros em modo ‘DNS Only’ (nuvem cinza) até que a verificação de domínio e a emissão do certificado dentro do admin do Shopify sejam concluídas com sucesso.
2. Ajuste do Modo SSL/TLS no Cloudflare
Caso decida manter o proxy ativado (nuvem laranja) para usufruir de regras de página ou proteção contra ataques:
- Acesse a aba SSL/TLS no painel da Cloudflare.
- Altere o modo de criptografia obrigatoriamente para Full ou Full (Strict).
- Isso garante que a Cloudflare se conecte à infraestrutura do Shopify exclusivamente através de conexões criptografadas, eliminando o risco de redirecionamentos circulares.
3. Verificação no Painel Shopify
No painel administrativo do Shopify:
- Acesse Configurações > Domínios.
- Clique em Verificar conexão no domínio recém-apontado.
- Aguarde o status mudar de ‘SSL pendente’ para ‘Conectado’. Esse processo pode levar de alguns minutos até algumas horas dependendo da propagação global.
Em implementações Shopify que realizo para lojas com tráfego consolidado, sempre oriento desativar temporariamente minificações de código e regras agressivas de cache de HTML na borda da Cloudflare, pois o Shopify já executa otimizações nativas em seu CDN e o cache incorreto de páginas dinâmicas pode afetar a atualização do carrinho de compras.
Conclusão e Próximos Passos
Ajustar a integração entre Cloudflare e Shopify é uma tarefa de precisão: poucos registros incorretos podem paralisar as vendas da sua loja. Garantir o apontamento exato de DNS e os cabeçalhos de segurança adequados preserva a performance e a estabilidade da operação.
Se a sua loja precisa dessa configuração técnica realizada com agilidade, sem interrupção de tráfego e com auditoria de segurança ponta a ponta, entre em contato para agendar uma consultoria técnica especializada.


