Skip to content

BrazeのSSL

セキュアソケットレイヤー(SSL)は、URLをHTTPではなくHTTPSで暗号化します。HTTPSは、有効で信頼できるSSLまたはTLS証明書が存在し、そのWebサイトが安全にアクセスできることを示します。

SSLが重要な理由

ほとんどのドメインではSSLは必須ではありませんが、Brazeでは以下の理由からSSLの使用を強く推奨しています。

WebサイトやリンクをSSLで保護することは、機密性の高い顧客情報を直接扱わない企業にとっても一般的な慣行です。ユーザーはSSLで保護されたリンクをより信頼する傾向があり、追加の認証レイヤーによってデータの保護が強化されます。

クリックトラッキングと開封トラッキングに必要

Brazeは、クリックと開封をトラッキングするために、ブランド付きリンクトラッキングサブドメインを使用してリンクを変換します。デフォルトでは、これらのリンクはHTTPで始まります。非セキュアなトラフィックを制限するブラウザーや拡張機能を使用しているユーザーは、リダイレクト先のURLがセキュアであっても、リダイレクトを通過する際に問題が発生する場合があります。これにより、画像が壊れたり、トラッキングが不正確になったりする可能性があります。リンクトラッキングサブドメインにSSLを適用して、セキュアなリダイレクトを確保してください。

要件

ブラウザ

Google Chrome などの主要なブラウザは、ユーザーを保護するために安全でない URL を介したトラフィックを制限しています。SSL を使用すると、コンテンツが信頼できるものであることを確認でき、メール内のリンク切れや画像の表示不良などの問題を最小限に抑えることができます。

HSTS ドメイン

HTTP Strict Transport Security(HSTS)ドメインを使用している場合は、SSL を設定し、必要なセキュリティ証明書を送信するように CDN を構成してください。SSL がないと、画像やWebリンクが正しく表示されません。

SSL証明書を取得する

サードパーティ(通常はコンテンツデリバリーネットワーク(CDN))を通じてSSL証明書を取得します。CDNは証明書をホストし、ユーザーがリンクをクリックした際にトラフィックをCDN経由にリダイレクトして証明書を適用してから、SendGridまたはSparkPostに送信することでブラウザに証明書を提供します。

SSLの設定を開始するには、Brazeのカスタマーサクセスマネージャーに連絡して、Brazeメールの完全な設定を開始してください。

Brazeが設定を開始した後、以下のステップに従ってください。

  1. Brazeがドメインレジストリに追加するDNSレコードを提供します。
  2. Brazeがレコードがレジストリに正しく追加されたかどうかを確認します。
  3. その後、CDNを選択し、サードパーティプロバイダーからSSL証明書を取得します。
  4. この時点で、CDNを設定します。BrazeはCDNの設定に関するトラブルシューティングのサポートはできません。詳細については、CDNプロバイダーにお問い合わせください。
  5. カスタマーサクセスマネージャーに連絡して、SSLを有効にしてもらいます。

CDNとは何か、なぜ必要なのか?

コンテンツデリバリーネットワーク(CDN)は、セキュリティ証明書を処理しながら、複数のメディアにわたってコンテンツの高速な読み込み時間を確保するサーバープラットフォームです。

クリックおよび開封トラッキングのために、配信パートナーはブランドサブドメインを使用してリンクを変換し、CDNはそれらの変換されたリンクにSSL証明書を適用します。パートナーは、リンクや画像を正しく表示するために、受信者のブラウザーに有効な証明書を提示する必要があることがよくあります。Brazeは証明書を要求または管理しないため、CDNを通じてこの設定を行う必要があります。

その他のリソース

特定のCDNの設定方法については、メールサービスプロバイダー(ESP)パートナーによる以下のリソースを参照してください。お使いのCDNがリストに含まれていない場合でも、CDNにSSL証明書を適用する機能があることを確認してください。

CDNのクリックトラッキングドメインを設定する際は、ホストヘッダー攻撃などのセキュリティ上の問題を防ぐために、X-Forwarded-Host ヘッダーを有効にしてください。手順についてはCDNのドキュメントまたはサポートチームを参照してください。

パートナー CDN ドキュメント
Amazon SES AWS CloudFront CloudFrontでのHTTPSの使用
Amazon SES CloudFlare SSL/TLSの使用を開始する
Amazon SES Fastly Fastlyが管理する証明書によるTLSの設定
Amazon SES KeyCDN カスタムSSLの設定方法
Amazon SES Google Cloud Googleマネージド SSL証明書
SendGrid AWS CloudFront CloudFrontを使用してクリックトラッキング用SSLを設定する方法
SendGrid CloudFlare CloudFlareの使用
SendGrid Fastly Fastlyの使用
SendGrid KeyCDN KeyCDNの使用
SparkPost AWS CloudFront AWS CloudFrontによるステップバイステップガイド
SparkPost CloudFlare Cloudflareによるステップバイステップガイド
SparkPost Fastly Fastlyによるステップバイステップガイド
SparkPost Google Cloud Platform Google Cloud Platformによるステップバイステップガイド
SparkPost Microsoft Azure Microsoft Azureによるステップバイステップガイド

Amazon SES

ESPとしてAmazon SESを使用している場合は、Amazon SESのドキュメントOption 2: Configuring an HTTPS domainを参照し、Brazeクラスターに基づいてリージョン別のAWSトラッキングドメインを指定してください。

  • Braze USクラスター: r.us-east-1.awstrack.me
  • Braze EUクラスター: r.eu-central-1.awstrack.me

クリックおよび開封トラッキングURLパターン

メールサービスプロバイダー(ESP)は、トラッキング対象の各リンクをクリックトラッキングドメインを指すように書き換え、そのリクエストがトラッキングされたクリックまたは開封であることを示すパスプレフィックスを追加します。Brazeはこれらのパスを構築しません。ESPがリンクを書き換える際に追加します。CDNまたはプロキシルール、セキュリティ許可リスト、モバイルアプリのリンク処理については、ESPのドキュメントを正式な情報源として使用してください。

ESP パスパターン ESPドキュメント
SendGrid トラッキングされたクリックの場合は /wf/click?upn=...、ユニバーサルリンクとしてフラグを付けたリンクの場合は /uni/wf/click?upn=... です。設定によっては、ブランドリンクで /ls/click(長い署名付き)や /ss/(短縮)を使用することもできます。 ユニバーサルリンクおよび短縮リンク
SparkPost トラッキングされたクリックの場合は /f/、トラッキングされた開封の場合は /q/ です。data-msys-sublink カスタムパスを設定したリンクは /f/{custom_path}/ に従います。 ディープリンク
Amazon SES トラッキングされたクリックの場合は /CL0/{encodedUrl}/{index}/{messageId}/{hmac} です。ses:custom-path 属性を設定したリンクは /CL1/{customPath}/{encodedUrl}/... に従います。 カスタム開封およびクリックドメイン

たとえば、クリックトラッキングドメインが clicks.example.com でESPがSparkPostの場合、トラッキングされたクリックは https://clicks.example.com/f/ で始まるURLに解決されます。

モバイルアプリでこれらのパスを処理する方法については、ユニバーサルリンクとApp Linksを参照してください。

トラブルシューティング

CDNの設定、証明書、プロキシの問題はCDNプロバイダーで対処する必要がありますが、以下のヒントを使用して、一般的なSSLクリックトラッキングの問題を特定できます。トラブルシューティングのガイダンスについては、トラブルシューティングを参照してください。

New Stuff!