Technical Reference · 2026 Edition

چرا لوگوی BIMI شما در Gmail نمایش داده نمی‌شود

Last updated min read

چرا لوگوی BIMI شما در Gmail نمایش داده نمی‌شود

شما رکوردهای DNS خود را پیکربندی کرده‌اید، رشته TXT مربوط به default._bimi را منتشر کرده‌اید و تأیید کرده‌اید که لوگوی شما در Yahoo Mail نمایش داده می‌شود. اما وقتی یک پیام آزمایشی به یک آدرس Gmail ارسال می‌کنید، گیرنده به جای لوگوی برند شما، یک شبح خاکستری عمومی می‌بیند.

این رفتار مشکل انتشار DNS نیست. Gmail اعتبارسنجی BIMI سخت‌گیرانه‌تری نسبت به سایر ارائه‌دهندگان صندوق پستی اعمال می‌کند. برای نمایش لوگوی خود در Gmail، باید الزاماتی را برآورده کنید که رکوردهای خوداظهاری آن‌ها را تأمین نمی‌کنند.

واقعیت BIMI خوداظهاری

استاندارد BIMI دو نوع استقرار تعریف می‌کند: خوداظهاری و تأییدشده.

یک رکورد خوداظهاری به یک فایل SVG میزبانی‌شده در دامنه شما اشاره می‌کند، بدون هیچ اثبات رمزنگاری مالکیت: v=BIMI1; l=https://yourdomain.com/logo.svg;

پشتیبانی از رکوردهای خوداظهاری در بین ارائه‌دهندگان صندوق پستی متفاوت است. Yahoo Mail و AOL رکوردهای خوداظهاری را می‌پذیرند. اگر خط‌مشی DMARC شما روی p=quarantine یا p=reject تنظیم شده باشد و فایل SVG شما با پروفایل SVG Tiny P/S مطابقت داشته باشد، Yahoo لوگوی شما را بدون نیاز به گواهینامه نمایش می‌دهد [1].

الزام Gmail: گواهینامه علامت تأییدشده

Gmail رکوردهای BIMI خوداظهاری را نمی‌پذیرد. برای جلوگیری از جعل لوگو، Google به اثبات رمزنگاری مالکیت علامت تجاری نیاز دارد.

برای نمایش لوگوی خود در Gmail و Apple Mail، باید یک Verified Mark Certificate (VMC) یا یک Common Mark Certificate (CMC) از یک مرجع صدور گواهینامه (CA) معتبر WebTrust مانند Entrust یا DigiCert دریافت کنید [2].

در طول صدور گواهینامه، CA هویت قانونی سازمان شما را تأیید می‌کند و مالکیت علامت تجاری لوگو را تصدیق می‌کند. سپس CA یک فایل گواهینامه .pem صادر می‌کند که لوگو را به دامنه شما متصل می‌کند.

الزام تگ a=

پس از دریافت گواهینامه، تگ a= را به رکورد DNS BIMI خود اضافه کنید. این تگ باید به فایل .pem میزبانی‌شده عمومی اشاره کند:

v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;

وقتی Gmail پیامی از دامنه شما دریافت می‌کند، بررسی‌های زیر را انجام می‌دهد:

  1. تأیید می‌کند که پیام از احراز هویت DMARC عبور کرده است.
  2. رکورد TXT BIMI را بازیابی می‌کند.
  3. گواهینامه را از تگ a= دانلود می‌کند.
  4. گواهینامه را به صورت رمزنگاری در برابر Root CA اعتبارسنجی می‌کند.
  5. لوگو و علامت تأیید را در صندوق ورودی رندر می‌کند.

اگر تگ a= وجود نداشته باشد یا گواهینامه در اعتبارسنجی شکست بخورد، Gmail لوگو را سرکوب می‌کند و آواتار پیش‌فرض را نمایش می‌دهد. هیچ خطایی به فرستنده بازگردانده نمی‌شود.

نحوه رفع مشکل

یک رکورد خوداظهاری برای Gmail کافی نیست. برای نمایش لوگوی خود در تمام ارائه‌دهندگان اصلی صندوق پستی، یک رکورد BIMI تأییدشده مستقر کنید.

مرحله ۱: پیش‌نیازهای فنی

قبل از درخواست VMC، تأیید کنید که زیرساخت شما الزامات را برآورده می‌کند. شما به یک خط‌مشی DMARC با p=quarantine یا p=reject و یک فایل لوگوی SVG Tiny P/S که با پروفایل W3C مطابقت دارد نیاز دارید. می‌توانید یک SVG سازگار تولید کنید و پیکربندی DMARC خود را در makeBIMI ممیزی کنید.

مرحله ۲: ممیزی گواهینامه

صدور VMC نیاز به تأیید علامت تجاری، تصدیق هویت و تولید کلید رمزنگاری دارد. سازمان‌ها اغلب از یک سرویس مدیریت‌شده مانند veriBIMI برای رسیدگی به درخواست CA، مستندات انطباق و تحویل گواهینامه استفاده می‌کنند.

مرحله ۳: استقرار

پس از صدور گواهینامه توسط CA، آن را در URL ارجاع‌شده در تگ a= منتشر کنید و رکورد DNS خود را به‌روزرسانی کنید. Gmail معمولاً ظرف ۴۸ ساعت پس از انتشار DNS، شروع به نمایش لوگو و علامت تأیید شما می‌کند.

منابع

[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320