কেন আপনার BIMI লোগো Gmail-এ দেখাচ্ছে না
কেন আপনার BIMI লোগো Gmail-এ দেখাচ্ছে না
আপনি DNS রেকর্ড কনফিগার করেছেন, default._bimi TXT স্ট্রিং পাবলিশ করেছেন, এবং নিশ্চিত করেছেন যে আপনার লোগো Yahoo Mail-এ দেখাচ্ছে। কিন্তু যখন আপনি একটি Gmail ঠিকানায় টেস্ট মেসেজ পাঠান, প্রাপক আপনার ব্র্যান্ড লোগোর বদলে একটি সাধারণ ধূসর সিলুয়েট দেখতে পান।
এই সমস্যাটি DNS প্রোপাগেশন সংক্রান্ত নয়। Gmail অন্যান্য মেইলবক্স প্রোভাইডারদের তুলনায় কঠোর BIMI যাচাইকরণ প্রয়োগ করে। Gmail-এ আপনার লোগো দেখাতে হলে, আপনাকে এমন কিছু শর্ত পূরণ করতে হবে যা স্ব-ঘোষিত রেকর্ড দিয়ে সম্ভব নয়।
স্ব-ঘোষিত BIMI-এর বাস্তবতা
BIMI স্ট্যান্ডার্ড দুই ধরনের ডিপ্লয়মেন্ট সংজ্ঞায়িত করে: স্ব-ঘোষিত (Self-Asserted) এবং সার্টিফাইড (Certified)।
একটি স্ব-ঘোষিত রেকর্ড আপনার ডোমেইনে হোস্ট করা একটি SVG ফাইল রেফারেন্স করে, মালিকানার কোনো ক্রিপ্টোগ্রাফিক প্রমাণ ছাড়াই:
v=BIMI1; l=https://yourdomain.com/logo.svg;
স্ব-ঘোষিত রেকর্ডের সাপোর্ট মেইলবক্স প্রোভাইডার অনুযায়ী ভিন্ন হয়। Yahoo Mail এবং AOL স্ব-ঘোষিত রেকর্ড গ্রহণ করে। যদি আপনার DMARC পলিসি p=quarantine বা p=reject-এ সেট করা থাকে এবং আপনার SVG ফাইল SVG Tiny P/S প্রোফাইল মেনে চলে, তাহলে Yahoo কোনো সার্টিফিকেট ছাড়াই আপনার লোগো দেখাবে [1]।
Gmail-এর প্রয়োজনীয়তা: Verified Mark Certificate
Gmail স্ব-ঘোষিত BIMI রেকর্ড গ্রহণ করে না। লোগো স্পুফিং রোধ করতে, Google ট্রেডমার্ক মালিকানার ক্রিপ্টোগ্রাফিক প্রমাণ দাবি করে।
Gmail এবং Apple Mail-এ আপনার লোগো দেখাতে হলে, আপনাকে Entrust বা DigiCert-এর মতো WebTrust-স্বীকৃত সার্টিফিকেট অথরিটি (CA) থেকে একটি Verified Mark Certificate (VMC) বা Common Mark Certificate (CMC) সংগ্রহ করতে হবে [2]।
সার্টিফিকেট ইস্যু করার সময়, CA আপনার প্রতিষ্ঠানের আইনি পরিচয় যাচাই করে এবং লোগোর ট্রেডমার্ক মালিকানা নিশ্চিত করে। এরপর CA একটি .pem সার্টিফিকেট ফাইল ইস্যু করে যা লোগোকে আপনার ডোমেইনের সাথে বাইন্ড করে।
a= ট্যাগের প্রয়োজনীয়তা
সার্টিফিকেট পাওয়ার পর, আপনার BIMI DNS রেকর্ডে a= ট্যাগ যোগ করুন। ট্যাগটি অবশ্যই পাবলিকলি হোস্ট করা .pem ফাইলের দিকে পয়েন্ট করতে হবে:
v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;
যখন Gmail আপনার ডোমেইন থেকে একটি মেসেজ গ্রহণ করে, এটি নিম্নলিখিত যাচাইকরণ সম্পাদন করে:
- মেসেজটি DMARC অথেনটিকেশন পাস করেছে কিনা যাচাই করে।
- BIMI TXT রেকর্ড রিট্রিভ করে।
a=ট্যাগ থেকে সার্টিফিকেট ডাউনলোড করে।- Root CA-এর বিপরীতে সার্টিফিকেট ক্রিপ্টোগ্রাফিকভাবে যাচাই করে।
- ইনবক্সে লোগো এবং ভেরিফাইড চেকমার্ক রেন্ডার করে।
যদি a= ট্যাগ অনুপস্থিত থাকে বা সার্টিফিকেট যাচাইকরণে ব্যর্থ হয়, Gmail লোগো দেখানো বন্ধ করে এবং ডিফল্ট অ্যাভাটার দেখায়। প্রেরককে কোনো ত্রুটি বার্তা পাঠানো হয় না।
সমস্যা সমাধানের উপায়
Gmail-এর জন্য স্ব-ঘোষিত রেকর্ড যথেষ্ট নয়। সমস্ত প্রধান মেইলবক্স প্রোভাইডারে আপনার লোগো দেখাতে, একটি সার্টিফাইড BIMI রেকর্ড ডিপ্লয় করুন।
ধাপ ১: প্রযুক্তিগত পূর্বশর্ত
VMC-এর জন্য আবেদন করার আগে, আপনার ইনফ্রাস্ট্রাকচার প্রয়োজনীয়তা পূরণ করছে কিনা যাচাই করুন। আপনার p=quarantine বা p=reject সহ একটি DMARC পলিসি এবং W3C প্রোফাইল মেনে চলা একটি SVG Tiny P/S লোগো ফাইল প্রয়োজন। আপনি makeBIMI-এ একটি কমপ্লায়েন্ট SVG তৈরি করতে এবং আপনার DMARC কনফিগারেশন অডিট করতে পারেন।
ধাপ ২: সার্টিফিকেট অডিট
VMC ইস্যু করতে ট্রেডমার্ক যাচাইকরণ, পরিচয় নোটারাইজেশন এবং ক্রিপ্টোগ্রাফিক কী জেনারেশন প্রয়োজন। প্রতিষ্ঠানগুলো প্রায়ই CA আবেদন, কমপ্লায়েন্স ডকুমেন্টেশন এবং সার্টিফিকেট ডেলিভারি পরিচালনা করতে veriBIMI-এর মতো ম্যানেজড সার্ভিস ব্যবহার করে।
ধাপ ৩: ডিপ্লয়মেন্ট
CA সার্টিফিকেট ইস্যু করার পর, এটি a= ট্যাগে রেফারেন্স করা URL-এ পাবলিশ করুন এবং আপনার DNS রেকর্ড আপডেট করুন। DNS প্রোপাগেশনের ৪৮ ঘণ্টার মধ্যে Gmail সাধারণত আপনার লোগো এবং ভেরিফাইড চেকমার্ক দেখানো শুরু করে।
তথ্যসূত্র
[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320