SSL na Braze
Uma camada de soquete seguro (SSL) criptografa uma URL com HTTPS em vez de HTTP. HTTPS indica que um certificado SSL ou TLS válido e confiável existe e que o website é seguro para visitar.
Por que o SSL é importante?
A maioria dos domínios não exige SSL, mas a Braze recomenda fortemente o uso de SSL pelos seguintes motivos.
Proteger seu website e links com SSL é uma prática comum, mesmo para empresas que não lidam diretamente com informações sensíveis de clientes. Os usuários confiam mais em links protegidos com SSL, e a camada adicional de autenticação ajuda a proteger seus dados.
Necessário para rastreamento de cliques e aberturas
A Braze transforma seus links usando seu subdomínio de rastreamento de link de marca para rastrear cliques e aberturas. Por padrão, esses links começam com HTTP. Usuários com navegadores ou extensões que restringem tráfego não seguro podem ter dificuldade em passar pelo redirecionamento antes da URL de destino, mesmo que a URL seja segura. Isso pode causar imagens quebradas e rastreamento impreciso. Aplique SSL ao subdomínio de rastreamento de link para garantir redirecionamentos seguros.
Requisitos
Navegador
Os principais navegadores, como o Google Chrome, restringem o tráfego por meio de URLs não seguras para proteger os usuários. O uso de SSL ajuda a confirmar que o conteúdo é confiável e minimiza problemas como links e imagens quebrados em e-mails.
Domínios HSTS
Se você tem um domínio com HTTP Strict Transport Security (HSTS), configure o SSL e uma rede de distribuição de conteúdo (CDN) para enviar os certificados de segurança necessários. Sem SSL, links de imagens e da web deixam de funcionar.
Adquirir um certificado SSL
Adquira um certificado SSL por meio de terceiros, geralmente uma rede de distribuição de conteúdo (CDN). Uma CDN hospeda o certificado e o disponibiliza ao navegador quando um usuário clica em um link, redirecionando o tráfego pela CDN para aplicar os certificados antes de enviá-lo ao SendGrid ou SparkPost.
Para iniciar a configuração do SSL, entre em contato com seu gerente de sucesso do cliente da Braze para iniciar uma configuração completa de e-mail da Braze.
Depois que a Braze iniciar a configuração, siga estas etapas:
- A Braze fornecerá registros DNS para adicionar ao registro do seu domínio.
- A Braze verificará se os registros foram adicionados corretamente ao seu registro.
- Em seguida, selecione uma CDN e obtenha certificados SSL de um provedor terceirizado.
- Neste ponto, configure sua CDN. A Braze não pode ajudar a solucionar problemas de configuração da CDN. Entre em contato com seu provedor de CDN para obter assistência adicional.
- Entre em contato com seu gerente de sucesso do cliente para ativar o SSL.
O que é uma CDN e por que preciso de uma?
Uma rede de distribuição de conteúdo (CDN) é uma plataforma de servidores que ajuda a garantir tempos de carregamento rápidos de conteúdo em diversas mídias, além de lidar com certificados de segurança.

A configuração da CDN sempre vem depois da validação dos seus registros DNS pela Braze. Se você ainda não iniciou essa etapa, entre em contato com o seu gerente de sucesso do cliente para saber mais sobre como começar.
Para rastreamento de cliques e aberturas, os parceiros de entrega transformam os links usando um subdomínio de marca, e a CDN aplica o certificado SSL a esses links transformados. Os parceiros frequentemente precisam apresentar certificados válidos ao navegador do destinatário para que links e imagens sejam exibidos corretamente. Como a Braze não solicita nem gerencia certificados, você precisa configurar isso por meio de uma CDN.

Se você não puder ou não quiser usar as CDNs listadas para rastreamento SSL de cliques e aberturas, é possível configurar uma configuração SSL personalizada. CDNs alternativas ou proxies personalizados podem resultar em uma configuração mais complexa. Consulte a documentação do SendGrid e do SparkPost.
Recursos adicionais

Para solucionar problemas na configuração da sua CDN, entre em contato com o seu provedor de CDN ou consulte Solução de problemas para orientações gerais.
Consulte os seguintes recursos dos parceiros de provedor de serviços de e-mail sobre como configurar determinadas CDNs. Embora a sua CDN específica possa não estar listada, você deve garantir que ela tenha a capacidade de aplicar certificados SSL.
Ao configurar o domínio de rastreamento de cliques da sua CDN, ative o cabeçalho X-Forwarded-Host para prevenir possíveis problemas de segurança, como ataques de cabeçalho de host. Consulte a documentação da CDN ou a sua equipe de suporte para obter as etapas.
| Parceiro | CDN | Documentação |
|---|---|---|
| Amazon SES | AWS CloudFront | Usando HTTPS com o CloudFront |
| Amazon SES | CloudFlare | Introdução ao SSL/TLS |
| Amazon SES | Fastly | Configurando TLS com certificados gerenciados pelo Fastly |
| Amazon SES | KeyCDN | Como configurar SSL personalizado |
| Amazon SES | Google Cloud | Certificados SSL gerenciados pelo Google |
| SendGrid | AWS CloudFront | Como configurar SSL para rastreamento de cliques usando o CloudFront |
| SendGrid | CloudFlare | Usando o CloudFlare |
| SendGrid | Fastly | Usando o Fastly |
| SendGrid | KeyCDN | Usando o KeyCDN |
| SparkPost | AWS CloudFront | Guia passo a passo com AWS CloudFront |
| SparkPost | CloudFlare | Guia passo a passo com Cloudflare |
| SparkPost | Fastly | Guia passo a passo com Fastly |
| SparkPost | Google Cloud Platform | Guia passo a passo com Google Cloud Platform |
| SparkPost | Microsoft Azure | Guia passo a passo com Microsoft Azure |
Amazon SES
Se você está usando o Amazon SES como seu provedor de serviços de e-mail, consulte a Opção 2: Configurando um domínio HTTPS na documentação do Amazon SES e especifique o domínio de rastreamento da AWS por região com base no seu cluster Braze:
- Clusters Braze US:
r.us-east-1.awstrack.me - Clusters Braze EU:
r.eu-central-1.awstrack.me

Ao configurar o domínio de rastreamento de cliques da sua CDN, ative o cabeçalho X-Forwarded-Host para prevenir possíveis problemas de segurança, como ataques de cabeçalho de host. Consulte o seu provedor de CDN para obter as etapas.
Padrões de URL para rastreamento de cliques e aberturas
Seu provedor de serviços de e-mail (ESP) reescreve cada link rastreado para apontar para o seu domínio de rastreamento de cliques e, em seguida, adiciona um prefixo de caminho que marca a requisição como um clique ou abertura rastreada. A Braze não constrói esses caminhos. Seu ESP os adiciona quando reescreve o link. Para regras de CDN ou proxy, listas de permissão de segurança ou tratamento de links em apps móveis, use a documentação do seu ESP como fonte de referência.
| ESP | Padrões de caminho | Documentação do ESP |
|---|---|---|
| SendGrid | /wf/click?upn=... para cliques rastreados e /uni/wf/click?upn=... para links que você sinaliza como links universais. Dependendo da sua configuração, links de marca também podem usar /ls/click (assinatura longa) ou /ss/ (encurtado). |
Links universais e links encurtados |
| SparkPost | /f/ para cliques rastreados e /q/ para aberturas rastreadas. Links que definem um caminho personalizado data-msys-sublink seguem /f/{custom_path}/. |
Deep links |
| Amazon SES | /CL0/{encodedUrl}/{index}/{messageId}/{hmac} para cliques rastreados. Links que definem o atributo ses:custom-path seguem /CL1/{customPath}/{encodedUrl}/.... |
Domínios personalizados de abertura e clique |
Por exemplo, se o seu domínio de rastreamento de cliques for clicks.example.com e o seu ESP for SparkPost, um clique rastreado resolve para uma URL que começa com https://clicks.example.com/f/.

Seu ESP é o proprietário desses prefixos de caminho e pode alterá-los ou adicionar novos, por isso a Braze não pode garantir uma lista permanente ou exaustiva. Quando suas ferramentas de segurança permitirem, adicione o domínio completo de rastreamento de cliques à lista de permissão em vez de caminhos individuais e confirme os padrões atuais na documentação do seu ESP.
Para tratar esses caminhos no seu app móvel, consulte Links universais e App Links.
Solução de problemas
Embora a configuração de CDN, certificados e problemas de proxy devam ser tratados diretamente com sua CDN, use estas dicas para identificar problemas comuns de rastreamento de cliques por SSL. Para orientações sobre solução de problemas, consulte Solução de problemas.