Os documentos do heroku são um tanto conflitantes se você seguir as etapas para configurar um domínio personalizado e seu complemento de endpoint SSL. Por exemplo, eles não dizem que você precisa remover os registros A de seus três IPs estáticos ao mudar para SSL. Aqui estão as configurações de DNS que descobri que funcionam com o prático registro de alias do dnsimple:
ALIAS getclever.com <heroku ssl hostname>
CNAME www.getclever.com <heroku ssl hostname>
onde <heroku ssl hostname> é algo como tokyo-2121.herokussl.com. Observe que não deve haver nenhum registro A!