Cara Mendapatkan Verified Mark Certificate (VMC): Panduan Langkah demi Langkah
Panduan lengkap langkah demi langkah untuk mendapatkan Verified Mark Certificate (VMC) untuk autentikasi email BIMI. Mencakup penegakan DMARC, pendaftaran merek dagang, konversi SVG, pengajuan ke CA, dan deployment DNS.
Langkah-Langkah Menuju Verified Mark Certificate
Verified Mark Certificate (VMC) adalah sertifikat digital yang diterbitkan oleh Certificate Authority (CA) yang disetujui, yang secara kriptografis mengikat logo merek dagang terdaftar Anda dengan domain pengirim email. Ketika diterapkan dengan benar bersama BIMI DNS record, sertifikat ini menginstruksikan penyedia layanan email yang berpartisipasi—termasuk Gmail, Yahoo Mail, Apple Mail, dan Fastmail—untuk menampilkan logo merek Anda di kotak masuk di samping pesan yang telah terautentikasi.
Panduan ini mencakup setiap prasyarat dan tindakan yang diperlukan untuk mendapatkan dan menerapkan VMC, dalam urutan yang benar.
Sekilas Prasyarat
Sebelum memulai, pastikan Anda dapat memenuhi semua hal berikut:
- Kebijakan DMARC pada
p=rejectataup=quarantine(penegakan diperlukan) - Merek dagang terdaftar untuk logo Anda di setidaknya satu yurisdiksi yang memenuhi syarat
- File logo SVG yang sesuai dengan profil W3C SVG Tiny 1.2 Portable/Secure (P/S)
- Akses ke DNS domain Anda untuk mempublikasikan record BIMI
- Anggaran untuk VMC — sertifikat diterbitkan tahunan dan dihitung per domain
Langkah 1: Terapkan DMARC pada Tingkat Kebijakan
DMARC (Domain-based Message Authentication, Reporting & Conformance) adalah fondasi yang tidak bisa ditawar. VMC tidak akan berfungsi kecuali domain Anda lolos penyelarasan DMARC, dan penyedia layanan email tidak akan menampilkan logo BIMI untuk domain yang beroperasi di bawah tingkat penegakan.
Persyaratan
- SPF dan DKIM harus keduanya dikonfigurasi dan diselaraskan untuk domain pengirim Anda.
- Record DMARC Anda harus menetapkan
p=rejectataup=quarantine. Kebijakanp=nonetidak memenuhi syarat. - Record DMARC harus dipublikasikan pada domain organisasi (misalnya,
_dmarc.example.com), bukan subdomain.
Jalur yang direkomendasikan menuju penegakan
- Publikasikan record DMARC awal pada
p=nonedengan alamat pelaporanruadanruf. - Kumpulkan laporan agregat selama minimal dua hingga empat minggu.
- Identifikasi semua aliran email yang sah dan pastikan masing-masing lolos penyelarasan SPF atau DKIM.
- Tingkatkan kebijakan secara bertahap:
p=none→p=quarantine→p=reject. - Pastikan record final terbaca seperti:
_dmarc.example.com TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
Penting: Jangan lanjutkan ke langkah berikutnya sampai penegakan DMARC stabil. Aliran email yang salah konfigurasi yang ditemukan setelah penerbitan VMC dapat menyebabkan email yang sah ditolak.
Langkah 2: Daftarkan Merek Dagang Anda
VMC hanya dapat diterbitkan untuk logo yang merupakan merek dagang terdaftar di yurisdiksi yang diakui oleh CA penerbit. Ini adalah langkah yang paling sering diremehkan oleh sebagian besar organisasi dalam hal waktu proses.
Yurisdiksi yang memenuhi syarat (per 2024)
CA yang disetujui saat ini menerima pendaftaran merek dagang dari kantor-kantor berikut:
| Yurisdiksi | Kantor |
|---|---|
| Amerika Serikat | USPTO |
| Uni Eropa | EUIPO |
| Inggris Raya | UKIPO |
| Kanada | CIPO |
| Australia | IP Australia |
| Jerman | DPMA |
| Prancis | INPI |
| Jepang | JPO |
| Spanyol | OEPM |
| Swiss | IPI |
| India | CGPDTM |
| Brasil | INPI-BR |
| Korea Selatan | KIPO |
| Inggris Raya | UKIPO |
Daftar ini diperluas secara berkala. Verifikasi daftar terkini dengan CA pilihan Anda sebelum mengajukan.
Pertimbangan utama
- Merek dagang harus mencakup logo yang persis sama dengan yang ingin Anda gunakan di BIMI. Merek kata (hanya teks) tidak memenuhi syarat; pendaftaran harus berupa merek figuratif atau merek perangkat (logo).
- Status pendaftaran harus aktif pada saat penerbitan VMC dan selama masa berlaku sertifikat.
- Jadwal pendaftaran merek dagang bervariasi menurut yurisdiksi. Pemeriksaan USPTO saja biasanya memakan waktu 8–12 bulan. Rencanakan dengan matang.
- Jika logo Anda sudah terdaftar, konfirmasi nomor pendaftaran dan gambar persis yang tercatat — SVG yang Anda ajukan harus sesuai dengan merek yang terdaftar.
Langkah 3: Konversi Logo Anda ke SVG Tiny 1.2 Portable/Secure
Ini adalah langkah yang paling menuntut secara teknis bagi sebagian besar tim brand dan desain. Spesifikasi VMC mengharuskan logo Anda dikodekan sebagai file SVG Tiny 1.2 Portable/Secure (P/S). File SVG standar yang diekspor dari Adobe Illustrator, Figma, atau Inkscape tidak akan lolos validasi CA tanpa modifikasi.
Apa itu SVG Tiny 1.2 P/S?
SVG Tiny 1.2 adalah subset dari spesifikasi SVG yang dirancang untuk lingkungan terbatas. Profil Portable/Secure menambahkan pembatasan lebih lanjut untuk mencegah konten yang dapat dieksekusi, pemuatan sumber daya eksternal, dan scripting — yang semuanya merupakan risiko keamanan dalam konteks rendering email.
Elemen SVG umum yang harus dihapus atau diganti
| Elemen atau fitur yang tidak diizinkan | Alasan |
|---|---|
Tag <script> |
Keamanan: kode yang dapat dieksekusi |
Referensi href eksternal |
Keamanan: pemuatan sumber daya jarak jauh |
Elemen <image> dengan data raster |
Tidak diizinkan dalam Tiny P/S |
Animasi CSS (@keyframes) |
Tidak dalam profil Tiny 1.2 |
| Filter dan blend mode | Di luar cakupan Tiny 1.2 |
| Namespace non-SVG | Kepatuhan profil |
foreignObject |
Tidak diizinkan |
Persyaratan konversi
- File harus mendeklarasikan namespace dan profil SVG Tiny 1.2 yang benar:xml
<svg version="1.2" baseProfile="tiny-ps" xmlns="http://www.w3.org/2000/svg" ...> - Elemen
<title>harus ada sebagai child pertama dari elemen root<svg>. - File harus mandiri — tanpa font, gambar, atau stylesheet eksternal.
- Kanvas harus persegi (lebar dan tinggi sama). Sebagian besar penyedia layanan email memotong atau membingkai logo ke format lingkaran atau persegi.
- Ukuran file harus dijaga di bawah 32 KB setelah konversi.
Validasi
Setelah konversi, validasi file terhadap skema SVG Tiny P/S sebelum mengajukan ke CA. Mengajukan file yang tidak sesuai akan mengakibatkan penolakan dan penundaan penerbitan.
Alat konversi SVG gratis: makeBIMI.com mengonversi logo Anda ke file SVG Tiny 1.2 P/S yang sesuai dengan BIMI tanpa biaya. Unggah file logo Anda yang ada dan unduh SVG yang siap untuk CA.
Langkah 4: Ajukan ke Certificate Authority yang Disetujui
Setelah kebijakan DMARC Anda ditegakkan, merek dagang Anda terdaftar, dan SVG Anda sesuai, Anda dapat mengajukan VMC dari CA yang disetujui.
Certificate Authority yang Disetujui
Per 2024, dua CA yang berwenang menerbitkan VMC:
- DigiCert — digicert.com
- Entrust — entrust.com
CA tambahan mungkin disetujui seiring waktu. Periksa daftar CA BIMI Group untuk penerbit resmi terkini.
Apa yang divalidasi CA
CA melakukan pemeriksaan berikut sebelum menerbitkan VMC:
- Validasi kontrol domain (DCV): Anda harus membuktikan kepemilikan domain yang akan diterbitkan VMC-nya.
- Verifikasi merek dagang: CA memverifikasi pendaftaran merek dagang terhadap database kantor kekayaan intelektual yang relevan. Anda perlu memberikan nomor pendaftaran dan yurisdiksi Anda.
- Kecocokan logo dengan merek dagang: SVG yang Anda ajukan dibandingkan dengan merek yang terdaftar. Keduanya harus identik secara substansial.
- Pemeriksaan penegakan DMARC: Beberapa CA memverifikasi bahwa DMARC