Rekaman DNS BIMI: Penjelasan Tag l= dan a=
Referensi teknis lengkap untuk sintaks rekaman TXT BIMI, mencakup tag l= untuk logo dan tag a= untuk sertifikat, konfigurasi yang didukung, dan kesalahan konfigurasi umum.
Rekaman DNS BIMI yang Lengkap
Rekaman DNS BIMI (Brand Indicators for Message Identification) adalah rekaman TXT tunggal yang memberitahu klien email yang berpartisipasi di mana menemukan logo merek Anda dan — bila diperlukan — sertifikat yang membuktikan kepemilikan Anda. Sintaks yang tepat adalah keharusan mutlak: satu tag yang salah format menyebabkan kegagalan diam-diam tanpa bounce, tanpa log error, dan tanpa logo.
Artikel ini membahas setiap komponen rekaman TXT BIMI, aturan yang mengatur setiap tag, tiga konfigurasi rekaman kanonik, dan kesalahan konfigurasi yang secara diam-diam merusak tampilan logo.
Prasyarat
Sebelum mempublikasikan rekaman BIMI, pastikan hal-hal berikut sudah terpenuhi:
- Kebijakan DMARC diatur ke
p=quarantineataup=rejectdengan minimalpct=100(atau enforcement yang setara). - File logo Anda dalam format SVG Tiny P/S dan di-hosting di URL HTTPS yang dapat diakses publik.
- Jika menargetkan Gmail atau Apple Mail, Anda memiliki VMC (Verified Mark Certificate) atau CMC (Common Mark Certificate) yang valid dalam format PEM, juga di-hosting di URL HTTPS yang dapat diakses publik.
Struktur Rekaman BIMI
Rekaman TXT BIMI mengikuti sintaks umum berikut:
v=BIMI1; l=<logo-url>; a=<certificate-url>
| Tag | Nama | Wajib | Deskripsi |
|---|---|---|---|
v= |
Versi | Ya | Selalu BIMI1. |
l= |
URL Logo | Ya | URL HTTPS yang mengarah ke file logo SVG Tiny P/S Anda. |
a= |
Bukti Otoritas | Kondisional | URL HTTPS yang mengarah ke VMC atau CMC Anda dalam format PEM. Wajib untuk Gmail dan Apple Mail. |
Rekaman dipublikasikan sebagai rekaman DNS TXT di subdomain berikut:
default._bimi.<domainanda.com>
Catatan: Selector
defaultadalah selector standar yang digunakan oleh semua klien email utama. Selector kustom didukung oleh spesifikasi tetapi belum banyak diimplementasikan oleh penerima.
Tag l=: URL Logo
Fungsinya
Tag l= menyediakan URL dari mana klien email penerima mengambil logo merek Anda. Ketika sebuah pesan lolos penyelarasan DMARC, klien mengambil file ini dan merendernya di samping nama pengirim.
Persyaratan
- Protokol: Harus
https://. URL HTTP akan ditolak. - Aksesibilitas: URL harus dapat diakses publik — tanpa autentikasi, tanpa redirect, tanpa geo-blocking. Server email mengambil URL ini dari infrastruktur mereka sendiri, bukan dari browser.
- Format file: File harus sesuai dengan SVG Tiny P/S (Portable/Secure), subset terbatas dari SVG 1.2 Tiny. File SVG standar akan gagal validasi meskipun terlihat benar di browser.
- Header Content-Type: Server harus mengembalikan
image/svg+xml. - Ukuran file: Jaga file di bawah 32 KB. Beberapa penerima memberlakukan batas yang lebih ketat.
Pembatasan Utama SVG Tiny P/S
SVG Tiny P/S melarang elemen dan atribut berikut yang umum ditemukan dalam file SVG standar:
- Referensi eksternal (
<image>,xlink:hrefyang mengarah ke luar file) - Script (
<script>) - Animasi (
<animate>,<animateTransform>) - Embed gambar raster
- Font arbitrer (hanya font sistem, atau teks yang dikonversi ke path)
Penting: File yang valid sebagai SVG tetapi tidak valid sebagai SVG Tiny P/S akan menyebabkan tampilan logo gagal secara diam-diam di sebagian besar klien. Selalu validasi dengan pemeriksa SVG BIMI khusus sebelum mempublikasikan.
Mengatur l= ke Kosong
Spesifikasi mengizinkan l= dengan nilai kosong (l=;) untuk secara eksplisit memilih tidak menggunakan tampilan BIMI untuk domain sambil tetap mempublikasikan rekaman. Ini adalah kasus khusus yang digunakan dalam skenario penekanan subdomain.
Tag a=: Bukti Otoritas (URL Sertifikat)
Fungsinya
Tag a= mengarah ke Mark Verifying Certificate (VMC) atau Common Mark Certificate (CMC) dalam format PEM. Sertifikat ini mengikat logo Anda ke domain Anda secara kriptografis dan dikeluarkan oleh Certification Authority (CA) terakreditasi. Klien email penerima mengambil sertifikat ini, memvalidasi rantainya, dan mengonfirmasi logo yang tertanam cocok dengan URL l= sebelum menampilkan tanda.
Persyaratan
- Protokol: Harus
https://. URL HTTP akan ditolak. - Aksesibilitas: Dapat diakses publik tanpa autentikasi atau redirect.
- Format: Rantai sertifikat ber-encoding PEM (
.pem). File harus mencakup rantai lengkap dari sertifikat entitas akhir hingga root tepercaya. - Rantai kepercayaan: Sertifikat harus berantai ke CA root tepercaya yang diakui oleh penyedia email penerima. Sertifikat self-signed tidak diterima.
- Kecocokan hash logo: File SVG di
l=harus cocok dengan hash logo yang tertanam dalam sertifikat. Memperbarui logo tanpa menerbitkan ulang sertifikat akan merusak tampilan. - Validitas: Sertifikat tidak boleh kedaluwarsa atau dicabut.
VMC vs CMC
| Tipe Sertifikat | Nama Lengkap | Memerlukan Merek Dagang | Diterbitkan Oleh |
|---|---|---|---|
| VMC | Verified Mark Certificate | Ya — merek dagang terdaftar | DigiCert, Entrust |
| CMC | Common Mark Certificate | Tidak — merek common law diterima | DigiCert, Entrust |
CMC menurunkan hambatan masuk dengan menghapus persyaratan pendaftaran merek dagang, menjadikan BIMI dengan verifikasi sertifikat dapat diakses oleh lebih banyak organisasi.
Rekaman Self-Asserted vs Bersertifikat
Rekaman Self-Asserted (hanya l=, tanpa a=)
Rekaman self-asserted hanya berisi tag l=. Tidak ada sertifikat yang direferensikan.
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg;"
Di mana ini berfungsi:
- Yahoo Mail / AOL Mail: Menampilkan logo tanpa sertifikat, asalkan DMARC diberlakukan.
- Fastmail: Mendukung rekaman self-asserted.
Di mana ini tidak berfungsi:
- Gmail: Memerlukan VMC atau CMC yang valid. Rekaman self-asserted diabaikan.
- Apple Mail: Memerlukan VMC atau CMC yang valid. Rekaman self-asserted diabaikan.
- Microsoft Outlook (365): Menggunakan sistem serupa BIMI sendiri (BIMI tidak didukung secara native saat ini).
Ringkasan: Rekaman self-asserted adalah titik awal yang valid dan memberikan nilai di Yahoo Mail, tetapi tidak akan membuka tampilan logo di Gmail atau Apple Mail.
Rekaman VMC (Verified Mark Certificate)
Gunakan konfigurasi ini ketika Anda memiliki merek dagang terdaftar dan telah memperoleh VMC dari CA terakreditasi.
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/vmc.pem;"
Didukung oleh: Gmail, Yahoo Mail, Apple Mail, Fastmail, dan semua klien lain yang berpartisipasi dalam BIMI.
Rekaman CMC (Common Mark Certificate)
Gunakan konfigurasi ini ketika Anda telah memperoleh CMC. Sintaks rekaman DNS identik dengan rekaman VMC — perbedaannya ada pada sertifikat itu sendiri, bukan pada rekaman DNS.
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/cmc.pem;"
Didukung oleh: Gmail (sejak peluncuran dukungan CMC), Yahoo Mail, Apple Mail, Fastmail.
Catatan: Selalu konfirmasi status dukungan CMC terkini dengan klien email target Anda, karena jadwal peluncuran bervariasi antar penyedia.
Kesalahan Konfigurasi Umum
1. URL a= yang Rusak Menyebabkan Kegagalan Diam-diam
Ini adalah kesalahan paling merusak dan