Sign inGet Started

BIMI

BIMI(Brand Indicators for Message Identification)让支持该标准的邮箱服务商在已认证的邮件旁展示你经过验证的品牌标识。服务商自行决定是否展示标识,并可能对证书和发件人信誉提出要求。
BIMI 是一项 DNS 标准,需在你的 DNS 服务商处配置。它不会出现在域名资源上,也不影响域名验证。本页涵盖前提条件、记录格式、标识要求以及邮箱服务商可能要求的证书。

前提条件

BIMI 建立在邮件认证之上,因此 DKIM、SPF 与 DMARC 中的所有配置必须先完成:
  • 一个已验证的发送域名。 你的域名的 DKIM、return-path 和 DMARC 记录必须已发布并通过验证;如果尚未设置,请参阅发送域名。
  • DMARC 处于执行状态。 这是关键要点:BIMI 要求 DMARC 策略为 p=quarantine 或 p=reject,这比我们的发送门槛要求更严格。我们只要求存在有效的 DMARC 记录,且推荐的初始值使用 p=none,因此一个域名可能已完全验证并正常发送,但仍不符合 BIMI 的要求。邮箱服务商还会评估你的组织域名(可注册的顶级域名,例如 example.com)上的策略。子域名上的 p=quarantine 策略在顶级域名策略为 p=none 时不被认可。顶级域名记录中包含 sp=none 而削弱子域名执行力度的情况同样会使你不符合要求。

将 DMARC 迁移到执行状态

在识别出所有合法发件来源之前,不要从 p=none 迁移到 p=reject。在执行状态下,接收方可以隔离或拒绝未通过 DMARC 对齐的邮件。按以下步骤推进:
  1. 保持 p=none 状态,并在几周内阅读你的聚合报告(rua),盘点以你域名发送的所有来源。通过已验证发送域名发出的邮件会通过 DKIM 对齐检查,因此在任何策略下都是安全的。
  2. 修复或停用未认证的来源,然后迁移到 p=quarantine。你可以使用 pct= 在推进过程中对部分失败邮件执行策略。BIMI 要求 pct=100。
  3. 当报告在完全隔离策略下没有问题后,如果你需要最强策略,可迁移到 p=reject。quarantine 和 reject 都满足 BIMI 的要求。DMARC 策略生成器可以帮助你为每个阶段编写记录。

BIMI DNS 记录

BIMI 是在你域名下 default._bimi 选择器处的一条 TXT 记录:
类型主机值
TXTdefault._bimi.example.comv=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/vmc.pem
  • v=BIMI1:版本标签,始终放在最前面。
  • l=:一个指向 SVG Tiny PS 格式标识的 HTTPS URL(参见标识要求)。
  • a=:一个指向 Verified Mark Certificate 的 HTTPS URL(参见 Verified Mark Certificates)。如果你在没有证书的情况下发布,可以省略该标签或将其留空(a=;);要求证书的服务商不会展示标识。
像其他 TXT 记录一样在你的 DNS 服务商处发布,与你发布其他验证记录的位置相同。与 DMARC 类似,查询时会先查找你的发送域名,然后回退到组织域名,因此在顶级域名设置一条记录即可覆盖未单独声明的子域名。
发布之前,请先检查记录。BIMI 记录生成器可在浏览器中生成并验证记录,bird email tools validate-bimi 则通过 CLI 完成同样的操作。两者都会报告解析错误和警告,例如非 HTTPS 的 URL。

标识要求

l= URL 必须指向一个符合 SVG Tiny Portable/Secure (SVG Tiny PS) 规范的 SVG 文件,这是一种限制严格的 SVG 子集,禁止脚本、外部引用和动画。设计工具导出的普通 SVG 通常需要转换后才能通过验证;BIMI Group 和证书颁发机构提供免费的 SVG Tiny PS 转换器和验证工具。除规范要求外:
  • 正方形宽高比,标识居中。客户端会将其渲染为圆形或圆角方形,因此请让有意义的内容远离四角。
  • 纯色不透明背景;透明背景在不同客户端中的渲染效果不可预测。
  • 通过 HTTPS 提供,URL 必须可公开访问,建议文件较小(常见建议为 32 KB 以下)。
  • SVG 的 <title> 元素应包含你的品牌名称。

Verified Mark Certificates (VMC)

Verified Mark Certificate (VMC) 证明你的组织拥有某个标识的使用权,通常通过注册商标实现。Common Mark Certificate (CMC) 支持部分非注册商标的标识。颁发机构验证你的组织和商标后,会为 a= URL 提供一份 .pem 证书。
是否需要证书取决于邮箱服务商:
  • Gmail 要求 VMC(或其同类证书 Common Mark Certificate)。没有证书时,即使你的记录和 DMARC 策略正确,Gmail 也不会展示标识。
  • Yahoo Mail 不要求证书。 但要求组织域名上的 DMARC 处于执行状态。Yahoo 还会根据自身的发件人信誉标准进行评估。新发件人或低发送量的发件人即使记录有效,也可能无法立即看到标识。
  • 其他支持 BIMI 的客户端介于两者之间;要求 VMC 是大趋势。
如果你的受众主要使用 Gmail,请为证书做好预算。证书是 BIMI 推进过程中成本和前置时间最大的部分,因为商标验证需要时间。你可以先只发布包含 l= 的记录,待证书签发后再添加 a=。

验证是否生效

BIMI 不会阻止任何其他功能,因此请通过审计工具和真实收件箱来检查:
  • 从 CLI 运行 bird email tools audit example.com。它会解析你的实时 DMARC、SPF、DKIM、BIMI 和 MX 记录,并返回带有严重级别标记的检查结果,包括你的 DMARC 策略是否满足 BIMI 的要求。
  • 通过 BIMI 检查工具检测你的域名(BIMI Group 和多家邮件工具供应商提供免费工具)。这些工具会获取并验证 SVG、校验 VMC,并准确告知哪项要求未满足。
  • 通过你的发送域名向 Gmail 和 Yahoo 邮箱发送一封真实邮件,然后查看标识是否显示。请考虑传播时间和服务商的评估过程:标识通常在正确配置后数小时内出现,但也可能更久,尤其是在 Yahoo 上,信誉因素会影响结果。
如果标识未显示,原因几乎总是以下之一:
  • 组织域名上的 DMARC 未处于执行状态。
  • SVG 未通过 Tiny PS 规范验证。
  • Gmail 要求的 VMC 尚未发布。
  • 你的发送信誉不够高。

后续步骤

相关资源

继续查阅此主题的文档、指南和示例。资源为英文。

获取实施简报