Technical Reference · 2026 Edition

Rekaman DNS BIMI: Penjelasan Tag l= dan a=

Referensi teknis lengkap untuk sintaks rekaman TXT BIMI, mencakup tag l= untuk logo dan tag a= untuk sertifikat, konfigurasi yang didukung, dan kesalahan konfigurasi umum.

Last updated min read

Rekaman DNS BIMI yang Lengkap

Rekaman DNS BIMI (Brand Indicators for Message Identification) adalah rekaman TXT tunggal yang memberitahu klien email yang berpartisipasi di mana menemukan logo merek Anda dan — bila diperlukan — sertifikat yang membuktikan kepemilikan Anda. Sintaks yang tepat adalah keharusan mutlak: satu tag yang salah format menyebabkan kegagalan diam-diam tanpa bounce, tanpa log error, dan tanpa logo.

Artikel ini membahas setiap komponen rekaman TXT BIMI, aturan yang mengatur setiap tag, tiga konfigurasi rekaman kanonik, dan kesalahan konfigurasi yang secara diam-diam merusak tampilan logo.


Prasyarat

Sebelum mempublikasikan rekaman BIMI, pastikan hal-hal berikut sudah terpenuhi:

  1. Kebijakan DMARC diatur ke p=quarantine atau p=reject dengan minimal pct=100 (atau enforcement yang setara).
  2. File logo Anda dalam format SVG Tiny P/S dan di-hosting di URL HTTPS yang dapat diakses publik.
  3. Jika menargetkan Gmail atau Apple Mail, Anda memiliki VMC (Verified Mark Certificate) atau CMC (Common Mark Certificate) yang valid dalam format PEM, juga di-hosting di URL HTTPS yang dapat diakses publik.

Struktur Rekaman BIMI

Rekaman TXT BIMI mengikuti sintaks umum berikut:

text
v=BIMI1; l=<logo-url>; a=<certificate-url>
Tag Nama Wajib Deskripsi
v= Versi Ya Selalu BIMI1.
l= URL Logo Ya URL HTTPS yang mengarah ke file logo SVG Tiny P/S Anda.
a= Bukti Otoritas Kondisional URL HTTPS yang mengarah ke VMC atau CMC Anda dalam format PEM. Wajib untuk Gmail dan Apple Mail.

Rekaman dipublikasikan sebagai rekaman DNS TXT di subdomain berikut:

text
default._bimi.<domainanda.com>

Catatan: Selector default adalah selector standar yang digunakan oleh semua klien email utama. Selector kustom didukung oleh spesifikasi tetapi belum banyak diimplementasikan oleh penerima.


Fungsinya

Tag l= menyediakan URL dari mana klien email penerima mengambil logo merek Anda. Ketika sebuah pesan lolos penyelarasan DMARC, klien mengambil file ini dan merendernya di samping nama pengirim.

Persyaratan

  • Protokol: Harus https://. URL HTTP akan ditolak.
  • Aksesibilitas: URL harus dapat diakses publik — tanpa autentikasi, tanpa redirect, tanpa geo-blocking. Server email mengambil URL ini dari infrastruktur mereka sendiri, bukan dari browser.
  • Format file: File harus sesuai dengan SVG Tiny P/S (Portable/Secure), subset terbatas dari SVG 1.2 Tiny. File SVG standar akan gagal validasi meskipun terlihat benar di browser.
  • Header Content-Type: Server harus mengembalikan image/svg+xml.
  • Ukuran file: Jaga file di bawah 32 KB. Beberapa penerima memberlakukan batas yang lebih ketat.

Pembatasan Utama SVG Tiny P/S

SVG Tiny P/S melarang elemen dan atribut berikut yang umum ditemukan dalam file SVG standar:

  • Referensi eksternal (<image>, xlink:href yang mengarah ke luar file)
  • Script (<script>)
  • Animasi (<animate>, <animateTransform>)
  • Embed gambar raster
  • Font arbitrer (hanya font sistem, atau teks yang dikonversi ke path)

Penting: File yang valid sebagai SVG tetapi tidak valid sebagai SVG Tiny P/S akan menyebabkan tampilan logo gagal secara diam-diam di sebagian besar klien. Selalu validasi dengan pemeriksa SVG BIMI khusus sebelum mempublikasikan.

Mengatur l= ke Kosong

Spesifikasi mengizinkan l= dengan nilai kosong (l=;) untuk secara eksplisit memilih tidak menggunakan tampilan BIMI untuk domain sambil tetap mempublikasikan rekaman. Ini adalah kasus khusus yang digunakan dalam skenario penekanan subdomain.


Tag a=: Bukti Otoritas (URL Sertifikat)

Fungsinya

Tag a= mengarah ke Mark Verifying Certificate (VMC) atau Common Mark Certificate (CMC) dalam format PEM. Sertifikat ini mengikat logo Anda ke domain Anda secara kriptografis dan dikeluarkan oleh Certification Authority (CA) terakreditasi. Klien email penerima mengambil sertifikat ini, memvalidasi rantainya, dan mengonfirmasi logo yang tertanam cocok dengan URL l= sebelum menampilkan tanda.

Persyaratan

  • Protokol: Harus https://. URL HTTP akan ditolak.
  • Aksesibilitas: Dapat diakses publik tanpa autentikasi atau redirect.
  • Format: Rantai sertifikat ber-encoding PEM (.pem). File harus mencakup rantai lengkap dari sertifikat entitas akhir hingga root tepercaya.
  • Rantai kepercayaan: Sertifikat harus berantai ke CA root tepercaya yang diakui oleh penyedia email penerima. Sertifikat self-signed tidak diterima.
  • Kecocokan hash logo: File SVG di l= harus cocok dengan hash logo yang tertanam dalam sertifikat. Memperbarui logo tanpa menerbitkan ulang sertifikat akan merusak tampilan.
  • Validitas: Sertifikat tidak boleh kedaluwarsa atau dicabut.

VMC vs CMC

Tipe Sertifikat Nama Lengkap Memerlukan Merek Dagang Diterbitkan Oleh
VMC Verified Mark Certificate Ya — merek dagang terdaftar DigiCert, Entrust
CMC Common Mark Certificate Tidak — merek common law diterima DigiCert, Entrust

CMC menurunkan hambatan masuk dengan menghapus persyaratan pendaftaran merek dagang, menjadikan BIMI dengan verifikasi sertifikat dapat diakses oleh lebih banyak organisasi.


Rekaman Self-Asserted vs Bersertifikat

Rekaman Self-Asserted (hanya l=, tanpa a=)

Rekaman self-asserted hanya berisi tag l=. Tidak ada sertifikat yang direferensikan.

dns
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg;"

Di mana ini berfungsi:

  • Yahoo Mail / AOL Mail: Menampilkan logo tanpa sertifikat, asalkan DMARC diberlakukan.
  • Fastmail: Mendukung rekaman self-asserted.

Di mana ini tidak berfungsi:

  • Gmail: Memerlukan VMC atau CMC yang valid. Rekaman self-asserted diabaikan.
  • Apple Mail: Memerlukan VMC atau CMC yang valid. Rekaman self-asserted diabaikan.
  • Microsoft Outlook (365): Menggunakan sistem serupa BIMI sendiri (BIMI tidak didukung secara native saat ini).

Ringkasan: Rekaman self-asserted adalah titik awal yang valid dan memberikan nilai di Yahoo Mail, tetapi tidak akan membuka tampilan logo di Gmail atau Apple Mail.


Rekaman VMC (Verified Mark Certificate)

Gunakan konfigurasi ini ketika Anda memiliki merek dagang terdaftar dan telah memperoleh VMC dari CA terakreditasi.

dns
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/vmc.pem;"

Didukung oleh: Gmail, Yahoo Mail, Apple Mail, Fastmail, dan semua klien lain yang berpartisipasi dalam BIMI.


Rekaman CMC (Common Mark Certificate)

Gunakan konfigurasi ini ketika Anda telah memperoleh CMC. Sintaks rekaman DNS identik dengan rekaman VMC — perbedaannya ada pada sertifikat itu sendiri, bukan pada rekaman DNS.

dns
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/cmc.pem;"

Didukung oleh: Gmail (sejak peluncuran dukungan CMC), Yahoo Mail, Apple Mail, Fastmail.

Catatan: Selalu konfirmasi status dukungan CMC terkini dengan klien email target Anda, karena jadwal peluncuran bervariasi antar penyedia.


Kesalahan Konfigurasi Umum

1. URL a= yang Rusak Menyebabkan Kegagalan Diam-diam

Ini adalah kesalahan paling merusak dan