Mengapa Let's Encrypt Tidak Menerbitkan Sertifikat BIMI (VMC/CMC)
Let's Encrypt tidak dapat menerbitkan Verified Mark Certificates (VMC) atau Common Mark Certificates (CMC) karena penerbitan sertifikat BIMI memerlukan verifikasi merek dagang manual yang tidak dapat diotomatisasi oleh protokol ACME. Pelajari mengapa VMC berharga $1.000+ dan bagaimana prosesnya bekerja.
Celah otomatisasi.
Let’s Encrypt adalah salah satu otoritas sertifikat paling sukses dalam sejarah internet. Mereka telah menerbitkan miliaran sertifikat TLS, mendorong adopsi HTTPS di seluruh web, dan melakukan semuanya secara gratis. Maka ketika organisasi mulai mengimplementasikan BIMI dan menemukan bahwa Mark Certificate berharga lebih dari $1.000 per tahun, pertanyaan yang wajar ini muncul di forum dan thread dukungan hampir seketika:
“Mengapa Let’s Encrypt tidak bisa menerbitkan VMC saja?”
Jawaban singkatnya: protokol ACME mengotomatisasi validasi kontrol domain. Sertifikat BIMI memerlukan sesuatu yang secara fundamental berbeda — penilaian manusia tentang kepemilikan merek dagang dan identitas brand. Dua hal tersebut tidak dapat direkonsiliasi dengan toolchain yang sama.
Artikel ini menjelaskan alasan struktural mengapa demikian, apa yang sebenarnya terjadi dalam proses verifikasi VMC dan CMC, dan mengapa kesenjangan biaya antara sertifikat TLS gratis dan Mark Certificate seharga $1.000+ bukanlah penetapan harga sembarangan — melainkan mencerminkan pekerjaan manual nyata yang dilakukan oleh pemeriksa terakreditasi.
Latar belakang: Apa yang sebenarnya dilakukan Let’s Encrypt
Let’s Encrypt beroperasi dengan protokol ACME (Automated Certificate Management Environment, RFC 8555). Seluruh model dibangun di sekitar satu pertanyaan:
Apakah entitas yang meminta sertifikat ini mengendalikan nama domain yang dimaksud?
Untuk menjawab pertanyaan itu secara otomatis, Let’s Encrypt menggunakan salah satu dari tiga tipe challenge:
- HTTP-01 — Tempatkan token spesifik di URL yang diketahui pada domain.
- DNS-01 — Publikasikan record TXT spesifik di zona DNS domain.
- TLS-ALPN-01 — Tanggapi TLS handshake di port 443 dengan sertifikat spesifik.
Jika challenge berhasil, kontrol domain terbukti. Sertifikat diterbitkan dalam hitungan detik. Tidak ada manusia yang meninjau permintaan. Tidak ada manusia yang bisa meninjau permintaan — Let’s Encrypt menerbitkan jutaan sertifikat per hari.
Model ini bekerja justru karena kontrol domain adalah fakta biner yang dapat diverifikasi mesin. Token ada atau tidak ada.
Apa yang sebenarnya disertifikasi oleh BIMI Mark Certificate
Verified Mark Certificate (VMC) atau Common Mark Certificate (CMC) tidak mensertifikasi kontrol domain. Mereka mensertifikasi sesuatu yang secara kategori berbeda:
Bahwa logo SVG tertentu secara sah terasosiasi dengan organisasi tertentu, dan bahwa organisasi tersebut memiliki hak untuk menampilkan logo itu di klien email.
Untuk membuat pernyataan tersebut, otoritas sertifikat harus menjawab pertanyaan-pertanyaan yang tidak memiliki jawaban yang dapat diverifikasi mesin:
- Apakah organisasi ini memiliki atau melisensikan merek dagang yang digambarkan dalam logo?
- Apakah file SVG merupakan representasi yang akurat dari merek dagang terdaftar tersebut?
- Apakah logo telah digunakan secara terus-menerus dan publik cukup lama untuk memenuhi syarat berdasarkan aturan penggunaan historis CMC?
- Apakah organisasi tersebut merupakan entitas hukum yang sama dengan yang tercantum pada pendaftaran merek dagang?
Tidak satu pun dari pertanyaan ini dapat diselesaikan dengan menempatkan file di web server.
Proses verifikasi VMC: apa yang sebenarnya dilakukan pemeriksa
Accredited Mark Verifiers (AMV) — sejumlah kecil CA yang berwenang menerbitkan VMC, saat ini termasuk DigiCert dan Entrust — mengikuti alur kerja pemeriksaan yang terdefinisi untuk setiap aplikasi. Langkah-langkah di bawah ini mencerminkan persyaratan yang dipublikasikan dari BIMI Working Group dan pedoman Mark Certificate CA/Browser Forum.
1. Verifikasi pendaftaran merek dagang
Pemeriksa mengambil catatan pendaftaran merek dagang dari registri nasional atau internasional yang relevan (USPTO, EUIPO, WIPO, IPO, dll.) dan mengonfirmasi:
- Merek tersebut terdaftar (bukan sekadar dalam proses aplikasi).
- Pendaftaran aktif dan tidak kedaluwarsa, dibatalkan, atau ditinggalkan.
- Kelas barang dan jasa konsisten dengan bisnis pemohon.
- Pemilik tercatat sesuai dengan entitas hukum yang mengajukan permintaan sertifikat.
Langkah ini memerlukan akses ke berbagai basis data merek dagang, pengetahuan tentang hukum kekayaan intelektual internasional, dan penilaian tentang kasus tepi — misalnya, apakah perpanjangan yang tertunda merupakan pendaftaran yang kedaluwarsa.
2. Tinjauan kesesuaian logo dengan merek dagang
Pemeriksa membandingkan file SVG yang diajukan dengan spesimen merek dagang yang tercatat dan menentukan apakah keduanya pada dasarnya merupakan merek yang sama. Ini bukan operasi pixel-diff. Ini memerlukan penilaian manusia tentang:
- Kesetaraan gaya di berbagai format file.
- Apakah variasi warna berada dalam toleransi yang dapat diterima.
- Apakah versi yang disederhanakan atau diadaptasi masih mewakili merek terdaftar.
3. Pemeriksaan kepatuhan teknis SVG
SVG harus sesuai dengan profil BIMI SVG Tiny P/S — subset terbatas dari SVG 1.2 Tiny. Pemeriksa memverifikasi bahwa file:
- Tidak mengandung embed gambar raster.
- Tidak menggunakan JavaScript atau referensi eksternal.
- Menyertakan elemen
<title>yang benar. - Dirender dengan benar dalam viewport persegi.
Ini adalah satu langkah yang sebagian dapat diotomatisasi, dan beberapa CA memang menjalankan pra-pemeriksaan otomatis. Namun, pemeriksaan otomatis tidak menggantikan persetujuan pemeriksa.
4. Verifikasi identitas organisasi
Pemeriksa mengonfirmasi bahwa pemohon sertifikat adalah entitas hukum yang sama dengan yang tercantum pada pendaftaran merek dagang. Ini biasanya melibatkan:
- Meninjau dokumen pendirian atau catatan pendaftaran bisnis yang setara.
- Mengonfirmasi perwakilan berwenang pemohon memiliki otoritas penandatanganan.
- Referensi silang terhadap catatan identitas yang ada jika organisasi memiliki sertifikat sebelumnya.
5. Verifikasi penggunaan historis CMC (jika berlaku)
Common Mark Certificates — diperkenalkan untuk mendukung logo yang dikenal luas tetapi tidak terdaftar secara formal sebagai merek dagang — memerlukan standar pembuktian yang berbeda. Alih-alih nomor pendaftaran, pemohon harus menunjukkan penggunaan terus-menerus dan publik dari logo selama periode yang memenuhi syarat.
Di sinilah Wayback Machine (Internet Archive) dan catatan web historis serupa menjadi relevan. Pemeriksa:
- Mencari di Internet Archive untuk tangkapan bertanggal dari kehadiran web organisasi yang menampilkan logo.
- Memverifikasi bahwa logo yang terlihat dalam tangkapan historis pada dasarnya sama dengan SVG yang diajukan.
- Mengonfirmasi tangkapan mencakup durasi yang diperlukan tanpa kesenjangan signifikan.
- Menilai apakah penggunaan historis benar-benar menghadap publik, bukan internal atau insidental.
Proses ini secara inheren manual. Wayback Machine tidak mengekspos API yang mengembalikan “skor kontinuitas logo” terstruktur. Pemeriksa harus mengambil tangkapan, memeriksa secara visual, dan membuat keputusan. Kasus tepi — redesain situs di tengah periode, penyegaran logo, perubahan domain — memerlukan korespondensi dengan pemohon dan dokumentasi tambahan.
Mengapa protokol ACME tidak dapat menjembatani celah ini
Protokol ACME dirancang untuk mengotomatisasi bukti kriptografis kontrol. Challenge yang didefinisikannya menghasilkan output yang valid atau tidak valid tanpa ambiguitas.
Verifikasi Mark Certificate menghasilkan output yang merupakan penilaian, bukan bukti. Pertimbangkan:
| Langkah verifikasi | Dapat diverifikasi mesin? | Alasan |
|---|---|---|
| Kontrol domain (sertifikat TLS) | Ya | Kehadiran token bersifat biner |
| Status pendaftaran merek dagang | Sebagian | API registri ada, tetapi interpretasi memerlukan konteks hukum |
| Kesesuaian logo dengan merek dagang | Tidak | Memerlukan penilaian visual dan hukum |
| Kepatuhan teknis SVG | Sebagian | Pra-pemeriksaan otomatis memungkinkan, tidak cukup sendiri |
| Identitas organisasi | Tidak | Memerlukan peninjauan dokumen |
| Penggunaan logo historis CMC | Tidak | Memerlukan penelitian arsip dan perbandingan visual |
Bahkan jika versi ACME mendatang diperluas dengan tipe challenge baru, tidak ada respons challenge yang dapat membuktikan “SVG ini adalah representasi yang akurat dari nomor pendaftaran merek dagang 5.678.901.” Penentuan itu memerlukan pemeriksa manusia yang berkualifikasi.
Mengapa VMC berharga $1.000 atau lebih
Harga VMC mencerminkan biaya proses pemeriksaan yang dijelaskan di atas, bukan biaya operasi kriptografis yang terlibat dalam penerbitan sertifikat. Operasi tersebut sangat murah.
Komponen biayanya adalah:
- Waktu pemeriksa — Pemeriksa merek dagang berkualifikasi yang meninjau dokumentasi, berkorespondensi dengan pemohon, dan membuat keputusan penentuan. Tergantung pada kompleksitasnya, satu aplikasi mungkin memerlukan beberapa jam waktu pemeriksa.
- Akses ke basis data merek dagang — Akses komersial ke USPTO, EUIPO, WIPO, dan registri lainnya tidak gratis untuk pengguna volume tinggi.
- Tanggung jawab dan asuransi — AMV menanggung tanggung jawab profesional atas penentuan mereka. Jika VMC diterbitkan secara tidak benar dan memungkinkan peniruan brand, CA menghadapi paparan hukum.
- Overhead audit dan kepatuhan — AMV