Technical Reference · 2026 Edition

רשומת BIMI DNS: הסבר על התגיות l= ו-a=

מדריך טכני מקיף לתחביר רשומת BIMI TXT, הכולל את תגית הלוגו l= ותגית האישור a=, תצורות נתמכות ושגיאות תצורה נפוצות.

Last updated min read

רשומת BIMI DNS המלאה

רשומת BIMI (Brand Indicators for Message Identification) DNS היא רשומת TXT בודדת שמורה ללקוחות דוא"ל תומכים היכן למצוא את לוגו המותג שלכם — וכאשר נדרש — את האישור שמוכיח שאתם הבעלים שלו. קבלת התחביר הנכון במדויק היא הכרחית: תגית שגויה אחת גורמת לכשל שקט ללא הודעת חזרה, ללא רישום שגיאה וללא לוגו.

מאמר זה מכסה את כל מרכיבי רשומת BIMI TXT, הכללים החלים על כל תגית, שלוש תצורות הרשומה הקנוניות ושגיאות התצורה שגורמות לכשל שקט בהצגת הלוגו.


דרישות מקדימות

לפני פרסום רשומת BIMI, ודאו שהפריטים הבאים קיימים:

  1. מדיניות DMARC מוגדרת ל-p=quarantine או p=reject עם לפחות pct=100 (או אכיפה שוות ערך).
  2. קובץ הלוגו שלכם בפורמט SVG Tiny P/S ומתארח בכתובת HTTPS נגישה לציבור.
  3. אם המיקוד הוא Gmail או Apple Mail, יש ברשותכם VMC (Verified Mark Certificate) או CMC (Common Mark Certificate) תקף בפורמט PEM, המתארח גם הוא בכתובת HTTPS נגישה לציבור.

מבנה רשומת BIMI

רשומת BIMI TXT עוקבת אחר התחביר הכללי הבא:

text
v=BIMI1; l=<logo-url>; a=<certificate-url>
תגית שם נדרש תיאור
v= גרסה כן תמיד BIMI1.
l= כתובת URL של לוגו כן כתובת HTTPS המצביעה על קובץ הלוגו שלכם בפורמט SVG Tiny P/S.
a= הוכחת סמכות מותנה כתובת HTTPS המצביעה על ה-VMC או CMC שלכם בפורמט PEM. נדרש עבור Gmail ו-Apple Mail.

הרשומה מפורסמת כרשומת DNS TXT בתת-הדומיין הבא:

text
default._bimi.<yourdomain.com>

הערה: הסלקטור default הוא הסלקטור הסטנדרטי בו משתמשים כל לקוחות הדוא"ל הגדולים. סלקטורים מותאמים אישית נתמכים על ידי המפרט אך טרם יושמו באופן נרחב על ידי מקבלים.


תגית l=: כתובת URL של לוגו

מה היא עושה

תגית l= מספקת את כתובת ה-URL ממנה לקוחות דואר מקבלים מביאים את לוגו המותג שלכם. כאשר הודעה עוברת יישור DMARC, הלקוח מביא קובץ זה ומציג אותו לצד שם השולח.

דרישות

  • פרוטוקול: חייב להיות https://. כתובות HTTP נדחות.
  • נגישות: כתובת ה-URL חייבת להיות נגישה לציבור — ללא אימות, ללא הפניות מחדש, ללא חסימה גיאוגרפית. שרתי דואר מביאים כתובת זו מהתשתית שלהם, לא מדפדפן.
  • פורמט קובץ: הקובץ חייב לעמוד בתקן SVG Tiny P/S (Portable/Secure), תת-קבוצה מוגבלת של SVG 1.2 Tiny. קבצי SVG סטנדרטיים יכשלו באימות גם אם הם מוצגים כהלכה בדפדפן.
  • כותרת Content-Type: השרת חייב להחזיר image/svg+xml.
  • גודל קובץ: שמרו על הקובץ מתחת ל-32 KB. חלק מהמקבלים אוכפים מגבלות מחמירות יותר.

הגבלות עיקריות של SVG Tiny P/S

SVG Tiny P/S אוסר על האלמנטים והמאפיינים הבאים הנפוצים בקבצי SVG סטנדרטיים:

  • הפניות חיצוניות (<image>, xlink:href המצביע מחוץ לקובץ)
  • סקריפטים (<script>)
  • אנימציות (<animate>, <animateTransform>)
  • הטמעות תמונות רסטר
  • גופנים שרירותיים (רק גופני מערכת, או טקסט שהומר לנתיבים)

חשוב: קובץ שהוא SVG תקף אך אינו SVG Tiny P/S תקף יגרום לכשל שקט בהצגת הלוגו ברוב הלקוחות. תמיד בצעו אימות עם בודק BIMI SVG ייעודי לפני הפרסום.

הגדרת l= לערך ריק

המפרט מתיר l= עם ערך ריק (l=;) כדי לבטל במפורש את הצגת BIMI עבור דומיין תוך כדי פרסום רשומה. זהו מקרה קצה המשמש בתרחישי דיכוי תת-דומיינים.


תגית a=: הוכחת סמכות (כתובת URL של אישור)

מה היא עושה

תגית a= מצביעה על Mark Verifying Certificate (VMC) או Common Mark Certificate (CMC) בפורמט PEM. אישור זה מקשר קריפטוגרפית את הלוגו שלכם לדומיין שלכם ומונפק על ידי רשות אישורים (CA) מוסמכת. לקוחות דואר מקבלים מביאים אישור זה, מאמתים את שרשרת האמון ומאשרים שהלוגו המוטמע תואם לכתובת ה-l= לפני הצגת הסמל.

דרישות

  • פרוטוקול: חייב להיות https://. כתובות HTTP נדחות.
  • נגישות: נגיש לציבור ללא אימות או הפניות מחדש.
  • פורמט: שרשרת אישורים מקודדת PEM (.pem). הקובץ חייב לכלול את השרשרת המלאה מאישור ישות הקצה ועד לשורש המהימן.
  • שרשרת אמון: האישור חייב להיות משורשר ל-CA שורש מהימן המוכר על ידי ספק הדואר המקבל. אישורים בחתימה עצמית אינם מתקבלים.
  • התאמת גיבוב לוגו: קובץ ה-SVG בכתובת l= חייב להתאים לגיבוב הלוגו המוטמע באישור. עדכון הלוגו מבלי להנפיק מחדש את האישור משבש את ההצגה.
  • תוקף: האישור לא יכול להיות פג תוקף או מבוטל.

VMC לעומת CMC

סוג אישור שם מלא נדרש סימן מסחרי מונפק על ידי
VMC Verified Mark Certificate כן — סימן מסחרי רשום DigiCert, Entrust
CMC Common Mark Certificate לא — מתקבל סימן מסחרי במשפט המקובל DigiCert, Entrust

CMCs מורידים את מחסום הכניסה על ידי הסרת דרישת רישום הסימן המסחרי, מה שהופך את BIMI עם אימות אישור לנגיש למגוון רחב יותר של ארגונים.


רשומות בהצהרה עצמית לעומת רשומות מאושרות

רשומה בהצהרה עצמית (l= בלבד, ללא a=)

רשומה בהצהרה עצמית מכילה רק את תגית l=. אין הפניה לאישור.

dns
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg;"

היכן זה עובד:

  • Yahoo Mail / AOL Mail: מציג את הלוגו ללא אישור, בתנאי ש-DMARC נאכף.
  • Fastmail: תומך ברשומות בהצהרה עצמית.

היכן זה לא עובד:

  • Gmail: דורש VMC או CMC תקף. רשומות בהצהרה עצמית מתעלמות.
  • Apple Mail: דורש VMC או CMC תקף. רשומות בהצהרה עצמית מתעלמות.
  • Microsoft Outlook (365): משתמש במערכת משלו הדומה ל-BIMI (BIMI אינו נתמך באופן מקורי כרגע).

סיכום: רשומה בהצהרה עצמית היא נקודת התחלה תקפה ומספקת ערך ב-Yahoo Mail, אך היא לא תפעיל הצגת לוגו ב-Gmail או Apple Mail.


רשומת VMC (Verified Mark Certificate)

השתמשו בתצורה זו כאשר יש ברשותכם סימן מסחרי רשום והשגתם VMC מ-CA מוסמך.

dns
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/vmc.pem;"

נתמך על ידי: Gmail, Yahoo Mail, Apple Mail, Fastmail וכל לקוחות BIMI משתתפים אחרים.


רשומת CMC (Common Mark Certificate)

השתמשו בתצורה זו כאשר השגתם CMC. תחביר רשומת ה-DNS זהה לרשומת VMC — ההבחנה היא באישור עצמו, לא ברשומת ה-DNS.

dns
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/cmc.pem;"

נתמך על ידי: Gmail (החל מהשקת תמיכת CMC), Yahoo Mail, Apple Mail, Fastmail.

הערה: תמיד אשרו את מצב התמיכה הנוכחי ב-CMC עם לקוחות הדואר היעד שלכם, מכיוון שלוחות הזמנים להשקה משתנים בין ספקים.


שגיאות תצורה נפוצות

1. כתובת a= שבורה גורמת לכשל שקט

זו הבעיה המזיקה ביותר ו