Mandrill自定义跟踪域名遭遇SSL证书不匹配问题,求解决方案
Mandrill自定义跟踪域名SSL不匹配问题的解决方案
这个问题在Mandrill用户群体里很常见,核心原因是你当前的DNS配置不符合Mandrill的实际要求:
- 你直接将自定义跟踪域名
clicks.example.com的CNAME指向mandrillapp.com,但Mandrill的SSL证书仅覆盖自身域名(mandrillapp.com)及官方指定的子域(比如*.mandrillapp.com、*.in1.mandrillapp.com等),并不包含你的自定义子域名,所以浏览器会判定证书不匹配,抛出私密连接警告。
正确的配置步骤应该是:
- 登录Mandrill管理后台,进入「设置」→「跟踪与返回路径」(Tracking & Return Path)页面
- 找到「自定义跟踪域名」(Custom Tracking Domain)选项,输入你的子域名
clicks.example.com并提交 - 此时Mandrill会生成一个专属的CNAME目标地址(格式类似
xxxxxx.mandrillapp.com,每个用户的地址唯一) - 回到AWS Route 53,将原CNAME记录的「规范名称」替换为这个专属地址
- 等待DNS生效(通常10-30分钟)后,返回Mandrill后台完成域名验证
完成上述步骤后,Mandrill会自动为你的自定义跟踪域名配置匹配的SSL证书,浏览器的私密连接警告就会消失。
内容的提问来源于stack exchange,提问作者Betjamin Richards
相关产品推荐
相关产品推荐

