Technical Reference · 2026 Edition

Certificate Authority Mana yang Menerbitkan VMC di 2026?

Pembaruan penting 2026: Entrust keluar dari penerbitan sertifikat publik. Pelajari CA mana yang kini menerbitkan VMC dan CMC, apa yang terjadi pada VMC Entrust, dan cara memperpanjang dengan benar.

Last updated min read

Certificate Authority Mana yang Menerbitkan VMC di 2026?

Pembaruan penting: Lanskap CA untuk sertifikat BIMI mengalami perubahan signifikan pada akhir 2024. Jika Anda membeli Verified Mark Certificate (VMC) dari Entrust, jalur perpanjangan Anda telah berubah. Baca artikel ini sebelum sertifikat Anda kedaluwarsa.


Ringkasan

Verified Mark Certificates (VMC) dan Common Mark Certificates (CMC) adalah kredensial kriptografi yang memungkinkan logo merek tampil di klien email yang mendukung BIMI. Tidak semua Certificate Authority (CA) memenuhi syarat untuk menerbitkannya.

Pada November 2024, Entrust keluar sepenuhnya dari bisnis sertifikat publik, menjual divisi CA publiknya kepada Sectigo. Peristiwa tunggal ini membentuk ulang lanskap penerbitan VMC dan menciptakan kebutuhan tindakan langsung bagi setiap organisasi yang memiliki VMC yang diterbitkan Entrust.

Artikel ini mendokumentasikan:

  • CA mana yang memenuhi syarat untuk menerbitkan VMC dan CMC di 2026
  • Apa yang terjadi pada bisnis CA publik Entrust
  • Apa yang harus dilakukan pemegang VMC Entrust saat perpanjangan
  • Mengapa Apple Mail memberlakukan persyaratan CA yang lebih ketat

Apa yang Berubah: Keluarnya Entrust

November 2024: Entrust Berhenti Menerbitkan Sertifikat Publik

Pada November 2024, Entrust mengumumkan akan berhenti menerbitkan sertifikat TLS dan sertifikat merek yang dipercaya publik, termasuk VMC. Keputusan ini menyusul pengumuman sebelumnya dari Google bahwa Chrome tidak akan lagi mempercayai sertifikat TLS Entrust yang baru — langkah yang menandakan hilangnya kepercayaan ekosistem yang lebih luas terhadap operasi CA publik Entrust.

Fakta-fakta penting:

  • Entrust berhenti menerbitkan VMC baru sebagai bagian dari penghentian sertifikat publiknya.
  • Entrust menjual divisi CA publiknya — termasuk infrastruktur penerbitan sertifikat dan basis pelanggannya — kepada Sectigo.
  • VMC yang diterbitkan Entrust yang sudah ada tetap valid secara kriptografi hingga tanggal kedaluwarsanya. Tidak diperlukan tindakan segera untuk sertifikat yang masih berlaku.
  • Perpanjangan harus diselesaikan melalui CA lain yang memenuhi syarat. Entrust tidak akan memperpanjang VMC.

Apa yang Diakuisisi Sectigo

Sectigo tidak sekadar mengubah merek sertifikat Entrust. Sectigo mengakuisisi infrastruktur operasional dan hubungan pelanggan dari divisi CA publik Entrust, memposisikan dirinya sebagai jalur kontinuitas bagi mantan pelanggan Entrust. Sectigo kini secara independen memenuhi syarat sebagai CA penerbit VMC dengan haknya sendiri.


CA yang Memenuhi Syarat untuk Penerbitan VMC di 2026

Sebuah CA harus memenuhi persyaratan Pedoman Verified Mark Certificate dari BIMI Working Group dan mempertahankan sertifikat root yang dipercaya oleh penyedia email utama. CA berikut memenuhi syarat untuk menerbitkan VMC per 2026:

CA Penerbitan VMC Catatan
DigiCert ✅ Ya Penerbit VMC paling lama; didukung secara luas
Sectigo ✅ Ya Mengakuisisi divisi CA publik Entrust; pemain baru untuk VMC
GlobalSign ✅ Ya Memenuhi syarat untuk VMC dan CMC

Entrust: ❌ Tidak lagi menerbitkan VMC. VMC yang diterbitkan Entrust yang sudah beredar tetap valid hingga kedaluwarsa tetapi tidak dapat diperpanjang melalui Entrust.


CA yang Memenuhi Syarat untuk Penerbitan CMC di 2026

Common Mark Certificates (CMC) adalah jenis sertifikat yang lebih baru yang memungkinkan tampilan logo BIMI tanpa memerlukan merek dagang terdaftar — membuatnya dapat diakses oleh lebih banyak organisasi. Penerbit CMC yang memenuhi syarat per 2026 adalah:

CA Penerbitan CMC Catatan
GlobalSign ✅ Ya Pengadopsi awal CMC
SSL.com ✅ Ya Harga kompetitif; adopsi yang berkembang
DigiCert ✅ Ya Konsisten dengan penawaran VMC-nya

Catatan: Dukungan CMC di seluruh klien email masih berkembang. Verifikasi dukungan klien saat ini sebelum memilih CMC daripada VMC untuk implementasi Anda.


Apple Mail dan Persyaratan CA

Apple Mail memberlakukan persyaratan yang lebih ketat daripada klien pendukung BIMI lainnya. Secara spesifik:

  • Apple Mail mengharuskan VMC Anda diterbitkan oleh CA yang secara eksplisit diakui sebagai memenuhi syarat.
  • VMC dari CA yang tidak diakui atau dihapus dari daftar tidak akan memicu tampilan logo di Apple Mail, meskipun sertifikat tersebut secara teknis valid.
  • Ini menjadikan pemilihan CA sebagai keputusan deliverability dan visibilitas merek, bukan sekadar centang kepatuhan.

Implikasi praktis: Jika audiens Anda menggunakan Apple Mail — yang memegang pangsa signifikan dalam pembukaan email mobile — Anda harus memastikan VMC Anda diterbitkan oleh DigiCert, Sectigo, atau GlobalSign. Sertifikat yang kedaluwarsa atau diperpanjang secara tidak tepat dari CA yang tidak memenuhi syarat akan gagal secara diam-diam.


Tindakan yang Diperlukan: Pemegang VMC Entrust

Jika organisasi Anda membeli VMC dari Entrust sebelum November 2024, ikuti langkah-langkah berikut:

  1. Temukan tanggal kedaluwarsa sertifikat Anda. Periksa portal manajemen sertifikat Anda atau periksa sertifikat secara langsung. VMC Entrust berlaku hingga tanggal kedaluwarsa yang tercantum — tidak ada pencabutan paksa.

  2. Jangan mencoba memperpanjang melalui Entrust. Entrust tidak lagi menerbitkan sertifikat publik. Alur kerja perpanjangan apa pun yang dimulai melalui Entrust tidak akan menghasilkan VMC baru yang valid.

  3. Pilih CA pengganti yang memenuhi syarat. Pilih dari DigiCert, Sectigo, atau GlobalSign berdasarkan kebutuhan, anggaran, dan hubungan vendor yang ada.

  4. Siapkan file logo SVG Anda. Penerbitan VMC memerlukan file SVG Tiny 1.2 yang sesuai BIMI. Jika SVG yang ada disiapkan untuk VMC Entrust Anda, verifikasi bahwa file tersebut masih memenuhi persyaratan spesifikasi saat ini sebelum mengirimkan ke CA baru.

  5. Konfirmasi kebijakan DMARC Anda. VMC yang valid memerlukan kebijakan DMARC yang ditegakkan (p=quarantine atau p=reject). Konfirmasi catatan DMARC Anda dikonfigurasi dengan benar sebelum memulai aplikasi sertifikat baru.

  6. Kirim aplikasi VMC Anda ke CA yang dipilih. Berikan waktu untuk pemrosesan verifikasi merek dagang, yang biasanya berkisar dari beberapa hari hingga beberapa minggu tergantung pada CA dan yurisdiksi merek dagang.

  7. Perbarui catatan DNS BIMI Anda dengan URL sertifikat baru setelah diterbitkan. Tag a= dari catatan TXT bimi harus mengarah ke lokasi VMC yang baru.


Memilih Antara VMC dan CMC di 2026

Faktor VMC CMC
Merek dagang diperlukan Ya — merek dagang terdaftar Tidak
Dukungan klien email Luas, termasuk Apple Mail Berkembang; verifikasi per klien
CA penerbit DigiCert, Sectigo, GlobalSign GlobalSign, SSL.com, DigiCert
Biaya Lebih tinggi Lebih rendah
Terbaik untuk Merek mapan dengan merek terdaftar Merek tanpa merek dagang terdaftar

Jika organisasi Anda memiliki merek dagang terdaftar dan menargetkan pengguna Apple Mail, VMC tetap menjadi pilihan yang direkomendasikan di 2026.


Ringkasan

  • Entrust keluar dari penerbitan sertifikat publik pada November 2024 dan menjual divisi CA publiknya kepada Sectigo.
  • Penerbit VMC yang memenuhi syarat di 2026: DigiCert, Sectigo, GlobalSign.
  • Penerbit CMC yang memenuhi syarat di 2026: GlobalSign, SSL.com, DigiCert.
  • VMC Entrust tetap valid hingga kedaluwarsa tetapi harus diperpanjang melalui CA lain yang memenuhi syarat.
  • Apple Mail mengharuskan VMC dari CA yang diakui dan memenuhi syarat untuk tampilan logo.
  • Pemegang VMC Entrust harus bertindak sebelum sertifikat mereka kedaluwarsa untuk menghindari gangguan tampilan logo.

Langkah Selanjutnya

Siapkan aset BIMI Anda dan verifikasi konfigurasi Anda: