Windows Server IIS配置SendGrid SSL点击追踪自定义SSL方案求助
自有Windows Server IIS配置SendGrid自定义SSL链接品牌化操作指南
前置准备
- 已完成SendGrid链接品牌化的基础DNS配置,且域名A记录已指向你要使用的Windows Server公网IP
- 持有与链接品牌化域名完全匹配的有效SSL证书(PFX格式,包含完整信任链与私钥)
- Windows Server已安装IIS角色,且80、443端口公网可正常访问
- SendGrid后台链接品牌化的DNS验证已通过,仅待完成SSL配置
IIS侧配置步骤
1. 导入SSL证书
- 打开IIS管理器,点击左侧服务器根节点,在中间功能视图找到服务器证书并双击进入
- 点击右侧操作栏的「导入」,选择本地存储的PFX证书文件,输入证书保护密码,存储位置选择「个人」,可按需勾选「允许导出证书」,确认完成导入
注:若使用泛域名证书,需确保链接品牌化域名在泛域名覆盖范围内
2. 新建专属转发站点
- 右键左侧导航栏的「站点」节点,选择「添加网站」
- 站点名称可自定义,例如
SendGrid_Click_Tracking;物理路径选择本地任意空文件夹即可,无需存放实际站点文件 - 绑定配置:类型选
https,IP地址选择服务器对应公网IP(或选择「全部未分配」),端口填443,主机名填写你的链接品牌化域名(例如click.yourdomain.com),SSL证书下拉选择刚才导入的对应证书,若同一IIS托管多个HTTPS站点需勾选「需要服务器名称指示」,确认创建站点
3. 配置反向代理规则(核心配置)
- 首先确保IIS已安装Application Request Routing (ARR) 和 URL重写模块,可通过微软Web平台安装器搜索对应组件完成安装
- 开启ARR代理功能:点击左侧服务器根节点,在中间功能视图找到「Application Request Routing Cache」双击进入,点击右侧操作栏的「Server Proxy Settings」,勾选「Enable proxy」,其余参数保持默认,点击右上角「应用」保存配置
- 配置URL重写规则:点击刚才创建的SendGrid专属站点,在中间功能视图找到「URL重写」双击进入,点击右侧「添加规则」,选择「空白规则」,按以下参数配置:
- 规则名称:可自定义,例如
SendGrid_Click_Proxy - 匹配URL:请求的URL选择「与模式匹配」,匹配方式选「正则表达式」,模式填写
(.*) - 条件:无需额外添加条件,保持默认即可
- 操作:操作类型选择「重写」,重写URL填写
https://sendgrid.net/{R:1},勾选「追加查询字符串」与「停止处理后续规则」,点击右上角「应用」保存配置
- 规则名称:可自定义,例如
4. 本地验证配置有效性
- 在浏览器地址栏输入
https://你的链接品牌化域名/abc123,确认无SSL证书报错,页面会跳转至SendGrid的404页面即代表代理配置生效
SendGrid侧配置确认
- 进入SendGrid后台的链接品牌化配置页面,找到自定义SSL配置项,选择「已使用自有服务器完成SSL配置」,保存设置
- 等待10-15分钟配置生效后,发送测试邮件验证点击追踪功能,确认追踪链接为自定义品牌域名、点击可正常跳转即配置完成
内容的提问来源于stack exchange,提问作者Johnny
相关产品推荐
相关产品推荐

