מדוע הלוגו שלך ב-BIMI לא מופיע ב-Gmail
מדוע הלוגו שלך ב-BIMI לא מופיע ב-Gmail
הגדרת את רשומות ה-DNS שלך, פרסמת את מחרוזת ה-TXT של default._bimi, ואימתת שהלוגו שלך מוצג ב-Yahoo Mail. כשאתה שולח הודעת בדיקה לכתובת Gmail, הנמען רואה צללית אפורה גנרית במקום לוגו המותג שלך.
התנהגות זו אינה בעיית התפשטות DNS. Gmail אוכף תיקוף BIMI מחמיר יותר מספקי תיבות דואר אחרים. כדי להציג את הלוגו שלך ב-Gmail, עליך לעמוד בדרישות שרשומות בהצהרה עצמית אינן מספקות.
המציאות של BIMI בהצהרה עצמית
תקן BIMI מגדיר שני סוגי פריסה: בהצהרה עצמית ומאושר.
רשומה בהצהרה עצמית מפנה לקובץ SVG המאוחסן בדומיין שלך, ללא הוכחה קריפטוגרפית לבעלות:
v=BIMI1; l=https://yourdomain.com/logo.svg;
התמיכה ברשומות בהצהרה עצמית משתנה בין ספקי תיבות דואר. Yahoo Mail ו-AOL מקבלים רשומות בהצהרה עצמית. אם מדיניות ה-DMARC שלך מוגדרת ל-p=quarantine או p=reject וקובץ ה-SVG שלך תואם לפרופיל SVG Tiny P/S, Yahoo יציג את הלוגו שלך ללא דרישה לתעודה [1].
דרישת Gmail: Verified Mark Certificate
Gmail לא מקבל רשומות BIMI בהצהרה עצמית. כדי למנוע זיוף לוגו, Google דורשת הוכחה קריפטוגרפית לבעלות על סימן מסחרי.
כדי להציג את הלוגו שלך ב-Gmail וב-Apple Mail, עליך להשיג Verified Mark Certificate (VMC) או Common Mark Certificate (CMC) מרשות אישורים (CA) מוסמכת WebTrust, כגון Entrust או DigiCert [2].
במהלך הנפקת התעודה, רשות האישורים מאמתת את הזהות המשפטית של הארגון שלך ומאשרת בעלות על סימן מסחרי של הלוגו. לאחר מכן רשות האישורים מנפיקה קובץ תעודה .pem המקשר את הלוגו לדומיין שלך.
דרישת תגית ה-a=
לאחר קבלת התעודה, הוסף את תגית ה-a= לרשומת ה-BIMI DNS שלך. התגית חייבת להצביע על קובץ ה-.pem המאוחסן באופן ציבורי:
v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;
כאשר Gmail מקבל הודעה מהדומיין שלך, הוא מבצע את הבדיקות הבאות:
- מאמת שההודעה עוברת אימות DMARC.
- מאחזר את רשומת ה-BIMI TXT.
- מוריד את התעודה מתגית ה-
a=. - מאמת קריפטוגרפית את התעודה מול רשות האישורים הבסיסית.
- מרנדר את הלוגו ואת סימן האימות בתיבת הדואר הנכנס.
אם תגית ה-a= חסרה או שהתעודה נכשלת באימות, Gmail מדכא את הלוגו ומציג את האווטאר ברירת המחדל. לא מוחזרת שגיאה לשולח.
כיצד לתקן את הבעיה
רשומה בהצהרה עצמית אינה מספיקה עבור Gmail. כדי להציג את הלוגו שלך בכל ספקי תיבות הדואר הגדולים, פרוס רשומת BIMI מאושרת.
שלב 1: דרישות טכניות מקדימות
לפני שתגיש בקשה ל-VMC, ודא שהתשתית שלך עומדת בדרישות. אתה צריך מדיניות DMARC של p=quarantine או p=reject וקובץ לוגו SVG Tiny P/S התואם לפרופיל W3C. תוכל ליצור SVG תואם ולבדוק את תצורת ה-DMARC שלך ב-makeBIMI.
שלב 2: ביקורת התעודה
הנפקת VMC דורשת אימות סימן מסחרי, אימות זהות נוטריוני, ויצירת מפתח קריפטוגרפי. ארגונים משתמשים לעתים קרובות בשירות מנוהל כגון veriBIMI לטיפול בבקשה לרשות האישורים, תיעוד תאימות, ומסירת התעודה.
שלב 3: פריסה
לאחר שרשות האישורים מנפיקה את התעודה, פרסם אותה בכתובת ה-URL המצוינת בתגית ה-a= ועדכן את רשומת ה-DNS שלך. Gmail בדרך כלל מתחיל להציג את הלוגו שלך ואת סימן האימות תוך 48 שעות מהתפשטות ה-DNS.
מקורות
[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320