El síntoma
Envías una newsletter con tu herramienta de email marketing (AcyMailing, Mailchimp, etc.) y, al pinchar en los enlaces, el antivirus del destinatario (Bitdefender, Avast, etc.) o su navegador los bloquea con un aviso de "sitio no seguro" o "conexión no privada".
Lo desconcertante es que tu dominio sí tiene certificado SSL instalado (incluso un certificado comodín *.tudominio.com), así que esperarías que cubriese cualquier subdominio. Pero el aviso sigue apareciendo y eso resta muchísimas visitas a cada envío.
Por qué ocurre
Cuando activas el seguimiento de clics (click tracking) en tu herramienta de email marketing, esta reescribe todos los enlaces de la newsletter y los sustituye por una URL de seguimiento propia, con un aspecto parecido a:
La clave está aquí: esa URL de seguimiento NO apunta a tu hosting en TropicalServer. Apunta al servidor del proveedor de envíos que usa tu herramienta (por ejemplo SendGrid, MailChannels u otro). El subdominio de seguimiento (url1234.tudominio.com) es un CNAME hacia ese proveedor, y el certificado SSL que sirve el servidor del proveedor para ese nombre de host a menudo está autofirmado o no está validado correctamente. Por eso el navegador y el antivirus no lo reconocen como una entidad de confianza y muestran la alerta.
En resumen: no es un problema del SSL de tu dominio en TropicalServer (ese está correctamente instalado), sino del certificado del subdominio de seguimiento, que reside en el servidor del proveedor de envíos externo.
Cómo solucionarlo
Opción rápida: desactivar el seguimiento de clics
En la configuración de tu herramienta de email marketing (o de tu proveedor de envíos), desactiva el "click tracking" / seguimiento de clics. Los enlaces se enviarán tal cual, sin reescribir, y desaparecerá el aviso de inseguridad de inmediato. El único inconveniente es que perderás la estadística de clics de esos envíos.
Opción recomendada: configurar correctamente el dominio de seguimiento
En tu proveedor de envíos, configura el "link branding" / "dominio autenticado" / "tracking domain".
Crea en tus DNS el registro CNAME exacto que te indique el proveedor para el subdominio de seguimiento.
Asegúrate de que el proveedor emite y valida un certificado SSL de confianza para ese subdominio de seguimiento.
De esta forma los enlaces de tus newsletters quedan firmados con un certificado reconocido y dejan de ser bloqueados, sin renunciar a las estadísticas de clics.
Por qué TropicalServer no puede "arreglar el SSL"
El certificado de ese subdominio de seguimiento no se gestiona desde tu cPanel ni desde nuestros servidores, porque el subdominio apunta (vía CNAME) al servidor del proveedor de envíos. El SSL que falla está en ese servidor externo, así que la solución hay que aplicarla en la configuración de tu herramienta de email marketing o de su proveedor de envíos.
