Prawidłowo sformatowany rekord logo nie gwarantuje wyświetlenia logo w skrzynce odbiorczej. Każdy dostawca poczty stosuje własne wymagania dotyczące uwierzytelniania, certyfikatów i wyświetlania. Informacje o praktycznej konfiguracji znajdziesz w artykule jak sprawić, żeby moje logo wyświetlało się obok moich e-maili.
Co zawiera rekord BIMI?
Rekord BIMI zawiera URL logo i może też wskazywać na poświadczenie certyfikatem dla tego logo.
Publikujesz rekord TXT pod selektorem, czyli nazwą identyfikującą konkretny rekord BIMI. Domyślna lokalizacja dla example.com to default._bimi.example.com.
Tag v= identyfikuje format rekordu. Tag l= zawiera URL logo. Opcjonalny tag a= zawiera URL poświadczenia, na przykład certyfikatu.
Logo używa formatu SVG. Profil Tiny Portable/Secure wyklucza skrypty i animacje.
Dokument protokołu BIMI to Internet-Draft, proponowana specyfikacja, która może się zmienić. Wymagania dostawców określają, czy Twój rekord kwalifikuje się do wyświetlania.
Jakiego uwierzytelniania wymaga BIMI?
BIMI wymaga pozytywnego wyniku sprawdzeń DMARC w ramach polityki egzekwowania.
DMARC sprawdza, czy pozytywny wynik uwierzytelniania zgadza się z widoczną domeną From. Domena organizacyjna to granica administracyjna obejmująca powiązane nazwy, na przykład example.com dla news.example.com.
Przewodnik wdrożeniowy grupy BIMI wymaga polityk quarantine lub reject na domenie organizacyjnej i jej subdomenach. Quarantine oznacza niepowodzenia jako podejrzane. Reject identyfikuje niepowodzenia jako nieautoryzowane użycie domeny.
Monitoring za pomocą p=none nie kwalifikuje. Osłabianie subdomen za pomocą sp=none również nie. Egzekwowanie tylko na subdomenie wysyłającej nie wystarcza, gdy jej domena organizacyjna pozostaje w trybie monitorowania.
Przewodnik wyklucza ustawienia procentowe poniżej 100 procent. Na przykład pct=50 nie spełnia tego wymagania, ponieważ żąda częściowego egzekwowania. RFC 9989 wyklucza pct z formatu polityki DMARC całkowicie.
Sprawdź wszystkich uprawnionych nadawców przed zaostrzeniem polityki, ponieważ egzekwowanie może zakłócić usługę z nieprawidłowym uwierzytelnianiem. Przewodnik polityki DMARC opisuje te działania.
Czy potrzebujesz certyfikatu?
Aby kwalifikować się do wyświetlania logo w Gmailu, potrzebujesz VMC lub CMC. Inni dostawcy poczty odbiorczej ustalają własne polityki certyfikatów.
Verified Mark Certificate (VMC) to poświadczenie łączące organizację z kwalifikującym się logo. Common Mark Certificate (CMC) dostarcza poświadczenie dla innych kwalifikujących się kategorii znaków.
Poświadczenie certyfikatem jest opcjonalne w przewodniku wdrożeniowym BIMI. Bez niego rekord ma ograniczone wsparcie wśród dostawców. Taki rekord jest zadeklarowany samodzielnie: właściciel domeny dostarcza logo bez poświadczenia certyfikatem.
Wymagania konfiguracji Gmaila wymagają VMC lub CMC. Rekord zawierający tylko logo nie spełnia więc wymagań certyfikatowych Gmaila.
Czym różnią się VMC i CMC?
VMC obejmują zarejestrowane znaki towarowe lub znaki rządowe. CMC obejmują znaki wcześniejszego użycia lub modyfikacje zarejestrowanych znaków towarowych.
Znak rządowy to kwalifikujący się znak należący do organu publicznego. Znak wcześniejszego użycia kwalifikuje się na podstawie dowodów wcześniejszego użycia. Definicje certyfikatów BIMI opisują te kategorie.
Logo bez zarejestrowanego znaku towarowego nie jest automatycznie wykluczone z każdego certyfikatu. Sprawdź jego kategorię u wystawcy certyfikatu, zanim potraktujesz rejestrację znaku towarowego jako warunek wstępny.
Jak przygotować rekord za pomocą Bird?
Zbierz URL-e logo i certyfikatu przed opublikowaniem rekordu BIMI u swojego dostawcy DNS.
Generator rekordów BIMI buduje i parsuje ten rekord w przeglądarce. Nie określa, czy dostawca poczty odbiorczej wyświetli logo. Przewodnik BIMI wyjaśnia format rekordu i logo.
Czy BIMI poprawia dostarczalność?
BIMI nie gwarantuje przyjęcia wiadomości ani dostarczenia do skrzynki odbiorczej. Identyfikuje logo do wyświetlenia.
Odbiorca nadal ocenia uwierzytelnianie i reputację nadawcy, czyli swoją ocenę ruchu nadawcy. Uzupełnienie rekordu logo nie zrekompensuje nierozwiązanych problemów z uwierzytelnianiem.
Co przygotować w pierwszej kolejności?
Dokończ uwierzytelnianie przed przygotowaniem logo i ewentualnego certyfikatu.
- Dokończ uwierzytelnianie przed przygotowaniem BIMI, jeśli Twoja domena nie spełnia wymagań egzekwowania.
- Przygotuj logo, gdy uwierzytelnianie się kwalifikuje.
- Uzyskaj VMC lub CMC, jeśli dostawcy poczty Twoich odbiorców wymagają poświadczenia certyfikatem.
W skrócie
Rekord DNS wskazuje na logo.
Rekord tekstowy BIMI zawiera URL logo i może też wskazywać na poświadczenie certyfikatem.
Egzekwowanie DMARC jest warunkiem wstępnym.
Domena organizacyjna i subdomeny muszą spełniać wymagania egzekwowania BIMI. Sam monitoring nie wystarcza.
Wymagania dotyczące certyfikatu zależą od odbiorcy.
Poświadczenie certyfikatem jest opcjonalne w protokole. Niektórzy dostawcy wymagają Verified Mark Certificate lub Common Mark Certificate.
Wyświetlanie pozostaje decyzją dostawcy.
Prawidłowy rekord i certyfikat nie gwarantują, że dostawca poczty wyświetli logo.