BIMI 实施步骤
BIMI 的部署存在依赖关系。从身份验证和强制执行开始,然后准备徽标、确定证书路径、发布 DNS,最后验证各接收方的具体结果。
开始 BIMI 审查1. 建立 DMARC 强制执行
p=quarantine 或 p=reject 的 DMARC 策略是 BIMI 的先决条件,但其本身并不会触发徽标显示。在推进强制执行前,请确认合法邮件流已通过对齐验证。
2. 准备严格符合规范的 SVG Tiny P/S 徽标
BIMI 徽标必须是静态的 SVG Tiny P/S 文件。标准 SVG 图稿通常包含不受支持的元素、外部引用、元数据、动画或配置文件属性,这些问题必须在发布前解决。
3. 确定证书路径
接收方可能要求提供 VMC,或在适用且可用的情况下提供 CMC。证书的可用性、验证标准及接收方认可情况因接收方和颁发机构而异。DigiCert 和 Entrust 是 BIMI Group 在发布时确认的现行 VMC 颁发机构。
4. 发布 BIMI 记录
在 default._bimi.<domain> 处发布 TXT 记录,包含徽标位置以及(如使用)证书位置。该记录、徽标及所引用的证书必须始终可公开解析。
5. 按接收方进行验证
邮箱服务商和客户端的支持情况并不统一。BIMI 的实施不保证在每个收件人环境中均能显示徽标、进入收件箱或正常渲染。
部署证据
| 阶段 | 交付物 | 验证边界 |
|---|---|---|
| 身份验证 | 对齐的 SPF、DKIM 及 DMARC 强制执行 | DMARC 强制执行是必要条件,但其本身不会显示徽标 |
| 准备徽标 | 静态 SVG Tiny P/S 文件 | 符合配置文件规范不保证接收方能够显示 |
| 证书 | VMC 或 CMC(如适用) | 可用性和认可情况因接收方和颁发机构而异 |
| 发布 DNS | default._bimi TXT 记录 | 记录及所引用的资产必须可公开解析 |
本参考资料仅供参考,不构成法律建议、合规认证或服务保证。