技术实施指南

BIMI 实施步骤

BIMI 的部署存在依赖关系。从身份验证和强制执行开始,然后准备徽标、确定证书路径、发布 DNS,最后验证各接收方的具体结果。

开始 BIMI 审查

1. 建立 DMARC 强制执行

p=quarantine 或 p=reject 的 DMARC 策略是 BIMI 的先决条件,但其本身并不会触发徽标显示。在推进强制执行前,请确认合法邮件流已通过对齐验证。

2. 准备严格符合规范的 SVG Tiny P/S 徽标

BIMI 徽标必须是静态的 SVG Tiny P/S 文件。标准 SVG 图稿通常包含不受支持的元素、外部引用、元数据、动画或配置文件属性,这些问题必须在发布前解决。

3. 确定证书路径

接收方可能要求提供 VMC,或在适用且可用的情况下提供 CMC。证书的可用性、验证标准及接收方认可情况因接收方和颁发机构而异。DigiCert 和 Entrust 是 BIMI Group 在发布时确认的现行 VMC 颁发机构。

4. 发布 BIMI 记录

在 default._bimi.<domain> 处发布 TXT 记录,包含徽标位置以及(如使用)证书位置。该记录、徽标及所引用的证书必须始终可公开解析。

5. 按接收方进行验证

邮箱服务商和客户端的支持情况并不统一。BIMI 的实施不保证在每个收件人环境中均能显示徽标、进入收件箱或正常渲染。

部署证据

阶段交付物验证边界
身份验证对齐的 SPF、DKIM 及 DMARC 强制执行DMARC 强制执行是必要条件,但其本身不会显示徽标
准备徽标静态 SVG Tiny P/S 文件符合配置文件规范不保证接收方能够显示
证书VMC 或 CMC(如适用)可用性和认可情况因接收方和颁发机构而异
发布 DNSdefault._bimi TXT 记录记录及所引用的资产必须可公开解析
本参考资料仅供参考,不构成法律建议、合规认证或服务保证。

主要来源

语言
endefrespt-BRitnlplsveljakozhthartrviidukhefabn