Technical Reference · 2026 Edition

آیا Gmail برای BIMI به VMC نیاز دارد؟ (به‌روزرسانی ۲۰۲۶)

Last updated min read

آیا Gmail برای BIMI به VMC نیاز دارد؟ (به‌روزرسانی ۲۰۲۶)

رایج‌ترین سؤالی که مدیران سیستم هنگام برنامه‌ریزی برای استقرار BIMI می‌پرسند این است که آیا گواهی رمزنگاری الزامی است یا خیر. بله. برای نمایش لوگوی شما در Gmail یا Apple Mail، باید یک گواهی علامت تأییدشده (VMC) یا یک گواهی علامت مشترک (CMC) دریافت کنید.

این مقاله تفاوت‌های سیاستی بین ارائه‌دهندگان صندوق پستی و دلایل اعمال تأیید مبتنی بر گواهی توسط بزرگ‌ترین ارائه‌دهندگان را مستند می‌کند [۱].

دو سطح BIMI

پروتکل BIMI دو سطح پیاده‌سازی تعریف می‌کند:

  1. BIMI خوداظهاری: مالک دامنه یک رکورد DNS منتشر می‌کند که به یک فایل لوگو ارجاع می‌دهد. هیچ شخص ثالثی هویت مالک را تأیید نمی‌کند.
  2. BIMI گواهی‌شده: مالک دامنه یک رکورد DNS منتشر می‌کند که هم به یک فایل لوگو و هم به یک گواهی .pem صادرشده توسط یک مرجع صدور گواهی (CA) معتبر ارجاع می‌دهد.

استاندارد Yahoo (خوداظهاری)

Yahoo Mail و AOL سطح خوداظهاری را می‌پذیرند. لوگوی شما در این کلاینت‌ها زمانی نمایش داده می‌شود که دامنه شما DMARC را با p=quarantine یا p=reject اعمال کرده باشد و لوگوی شما با مشخصات W3C SVG Tiny P/S مطابقت داشته باشد. VMC الزامی نیست.

استاندارد Google و Apple (گواهی‌شده)

Gmail، Google Workspace، iOS Mail، macOS Mail و iCloud Mail به سطح گواهی‌شده نیاز دارند. این کلاینت‌ها رکوردهای خوداظهاری را رد می‌کنند. اگر رکورد BIMI شما شامل تگ a= که به یک گواهی معتبر ارجاع می‌دهد نباشد، این کلاینت‌ها رکورد را نادیده گرفته و یک آواتار شبح‌وار عمومی نمایش می‌دهند [۲].

چرا Gmail و Apple به گواهی نیاز دارند

الزام گواهی یک شکاف خاص در حفاظت‌های DMARC را برطرف می‌کند.

DMARC تأیید می‌کند که یک پیام از دامنه موجود در هدر From منشأ گرفته است. DMARC تأیید نمی‌کند که مالک دامنه حق قانونی نمایش یک لوگوی خاص را دارد. بدون الزام گواهی، یک مهاجم می‌تواند secure-bank-alerts.com را ثبت کند، DMARC را روی آن اعمال کند و یک رکورد BIMI خوداظهاری منتشر کند که به لوگوی یک بانک واقعی ارجاع می‌دهد.

برای جلوگیری از این نوع جعل بصری، Google و Apple تأیید هویت را به مراجع صدور گواهی دارای ممیزی WebTrust از جمله Entrust و GlobalSign واگذار می‌کنند.

هنگامی که برای VMC درخواست می‌دهید، CA یک بررسی هویت رسمی روی سازمان شما انجام می‌دهد و لوگوی شما را در برابر ثبت‌های رسمی علائم تجاری اعتبارسنجی می‌کند. CA تنها پس از تکمیل این تأیید، گواهی را صادر می‌کند.

تیک آبی

Gmail یک تیک آبی تأییدشده در کنار نام فرستنده برای دامنه‌هایی که VMC مستقر کرده‌اند نمایش می‌دهد. این تیک به گیرنده نشان می‌دهد که هم زیرساخت ارسال و هم هویت برند به صورت رمزنگاری تأیید شده‌اند.

[!NOTE] گواهی علامت مشترک (CMC) لوگوی شما را در Gmail بدون نیاز به علامت تجاری ثبت‌شده نمایش می‌دهد، اما تیک آبی را فعال نمی‌کند.

مسیر پیاده‌سازی

برای نمایش لوگوی خود در Gmail و Apple Mail، مراحل زیر را تکمیل کنید:

  1. پیش‌نیازهای فنی را برآورده کنید. DMARC را روی دامنه خود اعمال کنید و یک فایل لوگو مطابق با مشخصات W3C SVG Tiny P/S تولید کنید. برای آماده‌سازی خودکار فایل، از makeBIMI استفاده کنید.
  2. یک گواهی دریافت کنید. فرآیند درخواست CA نیاز به مستندات علامت تجاری و بررسی انطباق دارد. شرکت‌ها معمولاً با یک کارگزاری مانند veriBIMI همکاری می‌کنند تا زیرساخت را ممیزی کند، تأیید علامت تجاری را مدیریت کند و گواهی نهایی را صادر کند.

یک رکورد خوداظهاری برای تست مناسب است. استقرارهای تولیدی در Gmail و Apple Mail به گواهی نیاز دارند.

منابع

[1] AuthIndicators Working Group. “BIMI Certificates.” BIMI Group, https://bimigroup.org/bimi-certificates/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320