چرا لوگوی BIMI شما در Gmail نمایش داده نمیشود
چرا لوگوی BIMI شما در Gmail نمایش داده نمیشود
شما رکوردهای DNS خود را پیکربندی کردهاید، رشته TXT مربوط به default._bimi را منتشر کردهاید و تأیید کردهاید که لوگوی شما در Yahoo Mail نمایش داده میشود. اما وقتی یک پیام آزمایشی به یک آدرس Gmail ارسال میکنید، گیرنده به جای لوگوی برند شما، یک شبح خاکستری عمومی میبیند.
این رفتار مشکل انتشار DNS نیست. Gmail اعتبارسنجی BIMI سختگیرانهتری نسبت به سایر ارائهدهندگان صندوق پستی اعمال میکند. برای نمایش لوگوی خود در Gmail، باید الزاماتی را برآورده کنید که رکوردهای خوداظهاری آنها را تأمین نمیکنند.
واقعیت BIMI خوداظهاری
استاندارد BIMI دو نوع استقرار تعریف میکند: خوداظهاری و تأییدشده.
یک رکورد خوداظهاری به یک فایل SVG میزبانیشده در دامنه شما اشاره میکند، بدون هیچ اثبات رمزنگاری مالکیت:
v=BIMI1; l=https://yourdomain.com/logo.svg;
پشتیبانی از رکوردهای خوداظهاری در بین ارائهدهندگان صندوق پستی متفاوت است. Yahoo Mail و AOL رکوردهای خوداظهاری را میپذیرند. اگر خطمشی DMARC شما روی p=quarantine یا p=reject تنظیم شده باشد و فایل SVG شما با پروفایل SVG Tiny P/S مطابقت داشته باشد، Yahoo لوگوی شما را بدون نیاز به گواهینامه نمایش میدهد [1].
الزام Gmail: گواهینامه علامت تأییدشده
Gmail رکوردهای BIMI خوداظهاری را نمیپذیرد. برای جلوگیری از جعل لوگو، Google به اثبات رمزنگاری مالکیت علامت تجاری نیاز دارد.
برای نمایش لوگوی خود در Gmail و Apple Mail، باید یک Verified Mark Certificate (VMC) یا یک Common Mark Certificate (CMC) از یک مرجع صدور گواهینامه (CA) معتبر WebTrust مانند Entrust یا DigiCert دریافت کنید [2].
در طول صدور گواهینامه، CA هویت قانونی سازمان شما را تأیید میکند و مالکیت علامت تجاری لوگو را تصدیق میکند. سپس CA یک فایل گواهینامه .pem صادر میکند که لوگو را به دامنه شما متصل میکند.
الزام تگ a=
پس از دریافت گواهینامه، تگ a= را به رکورد DNS BIMI خود اضافه کنید. این تگ باید به فایل .pem میزبانیشده عمومی اشاره کند:
v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;
وقتی Gmail پیامی از دامنه شما دریافت میکند، بررسیهای زیر را انجام میدهد:
- تأیید میکند که پیام از احراز هویت DMARC عبور کرده است.
- رکورد TXT BIMI را بازیابی میکند.
- گواهینامه را از تگ
a=دانلود میکند. - گواهینامه را به صورت رمزنگاری در برابر Root CA اعتبارسنجی میکند.
- لوگو و علامت تأیید را در صندوق ورودی رندر میکند.
اگر تگ a= وجود نداشته باشد یا گواهینامه در اعتبارسنجی شکست بخورد، Gmail لوگو را سرکوب میکند و آواتار پیشفرض را نمایش میدهد. هیچ خطایی به فرستنده بازگردانده نمیشود.
نحوه رفع مشکل
یک رکورد خوداظهاری برای Gmail کافی نیست. برای نمایش لوگوی خود در تمام ارائهدهندگان اصلی صندوق پستی، یک رکورد BIMI تأییدشده مستقر کنید.
مرحله ۱: پیشنیازهای فنی
قبل از درخواست VMC، تأیید کنید که زیرساخت شما الزامات را برآورده میکند. شما به یک خطمشی DMARC با p=quarantine یا p=reject و یک فایل لوگوی SVG Tiny P/S که با پروفایل W3C مطابقت دارد نیاز دارید. میتوانید یک SVG سازگار تولید کنید و پیکربندی DMARC خود را در makeBIMI ممیزی کنید.
مرحله ۲: ممیزی گواهینامه
صدور VMC نیاز به تأیید علامت تجاری، تصدیق هویت و تولید کلید رمزنگاری دارد. سازمانها اغلب از یک سرویس مدیریتشده مانند veriBIMI برای رسیدگی به درخواست CA، مستندات انطباق و تحویل گواهینامه استفاده میکنند.
مرحله ۳: استقرار
پس از صدور گواهینامه توسط CA، آن را در URL ارجاعشده در تگ a= منتشر کنید و رکورد DNS خود را بهروزرسانی کنید. Gmail معمولاً ظرف ۴۸ ساعت پس از انتشار DNS، شروع به نمایش لوگو و علامت تأیید شما میکند.
منابع
[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320