Skip to content

SSL chez Braze

Le protocole SSL (Secure Socket Layer) chiffre une URL avec HTTPS au lieu de HTTP. HTTPS indique qu’un certificat SSL ou TLS valide et fiable existe et que le site web peut être consulté en toute sécurité.

Pourquoi le SSL est-il important ?

La plupart des domaines ne nécessitent pas le SSL, mais Braze recommande fortement son utilisation pour les raisons suivantes.

Sécuriser votre site web et vos liens avec le SSL est une pratique courante, même pour les entreprises qui ne traitent pas directement d’informations sensibles sur leurs clients. Les utilisateurs font davantage confiance aux liens sécurisés par SSL, et la couche d’authentification supplémentaire contribue à protéger vos données.

Nécessaire pour le suivi des clics et des ouvertures

Braze transforme vos liens en utilisant votre sous-domaine de suivi de liens de marque pour suivre les clics et les ouvertures. Par défaut, ces liens commencent par HTTP. Les utilisateurs disposant de navigateurs ou d’extensions qui restreignent le trafic non sécurisé peuvent avoir des difficultés à passer par la redirection avant l’URL de destination, même si cette URL est sécurisée. Cela peut entraîner des images cassées et un suivi imprécis. Appliquez le SSL au sous-domaine de suivi des liens pour garantir des redirections sécurisées.

Prérequis

Navigateur

Les principaux navigateurs tels que Google Chrome restreignent le trafic via des URL non sécurisées afin de protéger les utilisateurs. L’utilisation du SSL permet de confirmer que le contenu est fiable et de minimiser les problèmes tels que les liens et images cassés dans les e-mails.

Domaines HSTS

Si vous disposez d’un domaine HTTP Strict Transport Security (HSTS), configurez le SSL et paramétrez un CDN pour envoyer les certificats de sécurité requis. Sans SSL, les liens vers les images et les pages web ne fonctionneront pas.

Obtenir un certificat SSL

Obtenez un certificat SSL auprès d’un tiers, généralement un réseau de diffusion de contenu (CDN). Un CDN héberge le certificat et le fournit au navigateur lorsqu’un utilisateur clique sur un lien, en redirigeant le trafic à travers le CDN pour appliquer les certificats avant de l’envoyer à Sendgrid ou SparkPost.

Pour démarrer la configuration SSL, contactez votre gestionnaire du succès des clients Braze afin de lancer une configuration complète de l’e-mail Braze.

Une fois que Braze a initié la configuration, suivez les étapes suivantes :

  1. Braze fournira des enregistrements DNS à ajouter à votre registre de domaine.
  2. Braze vérifiera si les enregistrements ont été correctement ajoutés à votre registre.
  3. Ensuite, sélectionnez un CDN et obtenez des certificats SSL auprès d’un fournisseur tiers.
  4. À ce stade, configurez votre CDN. Notez que Braze ne peut pas aider à la résolution des problèmes de configuration du CDN. Contactez votre fournisseur de CDN pour toute assistance supplémentaire.
  5. Contactez votre gestionnaire du succès des clients pour activer le SSL.

Qu’est-ce qu’un CDN et pourquoi en ai-je besoin ?

Un réseau de diffusion de contenu (CDN) est une plateforme de serveurs qui contribue à garantir des temps de chargement rapides sur différents supports, tout en gérant les certificats de sécurité.

Pour le suivi des clics et des ouvertures, les partenaires de distribution transforment les liens à l’aide d’un sous-domaine de marque, et le CDN applique le certificat SSL à ces liens transformés. Les partenaires doivent souvent présenter des certificats valides au navigateur du destinataire pour que les liens et les images s’affichent correctement. Étant donné que Braze ne demande ni ne gère de certificats, vous devez configurer cela via un CDN.

Ressources supplémentaires

Consultez les ressources suivantes des partenaires fournisseurs de services d’e-mailing sur la configuration de certains CDN. Même si votre CDN spécifique n’est pas listé, vous devez vous assurer qu’il a la capacité d’appliquer des certificats SSL.

Lorsque vous configurez le domaine de suivi des clics de votre CDN, activez l’en-tête X-Forwarded-Host pour prévenir d’éventuels problèmes de sécurité tels que les attaques par en-tête d’hôte. Consultez la documentation de votre CDN ou votre équipe de support pour connaître la procédure.

Partenaire CDN Documentation
Amazon SES AWS CloudFront Utiliser HTTPS avec CloudFront
Amazon SES CloudFlare Premiers pas avec SSL/TLS
Amazon SES Fastly Configurer TLS avec des certificats gérés par Fastly
Amazon SES KeyCDN Comment configurer un SSL personnalisé
Amazon SES Google Cloud Certificats SSL gérés par Google
Sendgrid AWS CloudFront Comment configurer SSL pour le suivi des clics avec CloudFront
Sendgrid CloudFlare Utiliser CloudFlare
Sendgrid Fastly Utiliser Fastly
Sendgrid KeyCDN Utiliser KeyCDN
SparkPost AWS CloudFront Guide étape par étape avec AWS CloudFront
SparkPost CloudFlare Guide étape par étape avec Cloudflare
SparkPost Fastly Guide étape par étape avec Fastly
SparkPost Google Cloud Platform Guide étape par étape avec Google Cloud Platform
SparkPost Microsoft Azure Guide étape par étape avec Microsoft Azure

Amazon SES

Si vous utilisez Amazon SES comme fournisseur de services d’e-mailing, consultez l’Option 2 : Configurer un domaine HTTPS dans la documentation d’Amazon SES et spécifiez le domaine de suivi AWS par région en fonction de votre cluster Braze :

  • Clusters Braze US : r.us-east-1.awstrack.me
  • Clusters Braze EU : r.eu-central-1.awstrack.me

Modèles d’URL de suivi des clics et des ouvertures

Votre fournisseur de services d’e-mailing (ESP) réécrit chaque lien suivi pour le faire pointer vers votre domaine de suivi des clics, puis ajoute un préfixe de chemin qui identifie la requête comme un clic ou une ouverture suivie. Braze ne construit pas ces chemins. C’est votre ESP qui les ajoute lorsqu’il réécrit le lien. Pour les règles CDN ou proxy, les listes d’autorisations de sécurité ou la gestion des liens dans les applications mobiles, consultez la documentation de votre ESP comme source de référence.

ESP Modèles de chemins Documentation de l’ESP
SendGrid /wf/click?upn=... pour les clics suivis, et /uni/wf/click?upn=... pour les liens que vous marquez comme liens universels. Selon votre configuration, les liens personnalisés peuvent aussi utiliser /ls/click (signature longue) ou /ss/ (raccourci). Liens universels et liens raccourcis
SparkPost /f/ pour les clics suivis et /q/ pour les ouvertures suivies. Les liens qui définissent un chemin personnalisé data-msys-sublink suivent le modèle /f/{custom_path}/. Deep links
Amazon SES /CL0/{encodedUrl}/{index}/{messageId}/{hmac} pour les clics suivis. Les liens qui définissent l’attribut ses:custom-path suivent le modèle /CL1/{customPath}/{encodedUrl}/.... Domaines personnalisés pour les ouvertures et les clics

Par exemple, si votre domaine de suivi des clics est clicks.example.com et que votre ESP est SparkPost, un clic suivi se résout en une URL commençant par https://clicks.example.com/f/.

Pour gérer ces chemins dans votre application mobile, consultez la section Liens universels et App Links.

Résolution des problèmes

Bien que vous deviez gérer la configuration du CDN, les certificats et les problèmes de proxy avec votre CDN, utilisez ces conseils pour identifier les problèmes courants de suivi des clics SSL. Pour obtenir des conseils de résolution des problèmes, consultez Résolution des problèmes.

New Stuff!