Technical Reference · 2026 Edition

BIMI na subdomenach: Jak działa dziedziczenie

Dowiedz się, jak działa dziedziczenie rekordów BIMI na subdomenach, kiedy stosować nadpisywanie dla poszczególnych subdomen, jak działa pokrycie VMC i dlaczego wyrównanie DMARC sp= jest kluczowe.

Last updated min read

BIMI na subdomenach: Jak działa dziedziczenie

Opublikowanie rekordu BIMI dla domeny organizacyjnej automatycznie rozszerza wyświetlanie wskaźnika marki na każdą subdomenę, z której wysyłasz wiadomości — bez konieczności tworzenia dodatkowych rekordów DNS. Zrozumienie modelu dziedziczenia, jego ograniczeń oraz zależności od wyrównania DMARC pomoże Ci prawidłowo wdrożyć BIMI w złożonej infrastrukturze wysyłkowej.


Jak działa dziedziczenie BIMI

Dziedziczenie BIMI opiera się na tej samej hierarchii wyszukiwania, co DMARC. Gdy odbierający serwer pocztowy analizuje wiadomość wysłaną z marketing.example.com, szuka rekordu BIMI w następującej kolejności:

  1. default._bimi.marketing.example.com — rekord specyficzny dla subdomeny
  2. default._bimi.example.com — zapasowy rekord domeny organizacyjnej

Jeśli na poziomie subdomeny nie istnieje żaden rekord, odbiorca cofa się do rekordu domeny organizacyjnej. Oznacza to, że pojedynczy rekord BIMI TXT opublikowany w default._bimi.example.com automatycznie obejmuje wszystkie subdomeny.

Co oznacza „domena organizacyjna"

Domena organizacyjna to zarejestrowana domena — część znajdująca się bezpośrednio pod sufiksem publicznym. Dla mail.example.com i marketing.example.com domeną organizacyjną jest example.com. Dziedziczenie BIMI zawsze rozwiązuje się w górę do tego poziomu, nigdy do pośredniej subdomeny.


Publikowanie pojedynczego rekordu BIMI dla wszystkich subdomen

Jeśli wszystkie Twoje subdomeny wysyłkowe używają tego samego logo, wystarczy jeden rekord DNS.

Kroki:

  1. Upewnij się, że Twoja domena organizacyjna ma prawidłową politykę DMARC (zobacz wymagania wyrównania DMARC poniżej).

  2. Przygotuj kwadratowe logo SVG zgodne z profilem SVG Tiny P/S.

  3. Umieść plik SVG pod stabilnym, publicznie dostępnym adresem URL HTTPS.

  4. Opublikuj pojedynczy rekord BIMI TXT w swojej domenie organizacyjnej:

    text
    default._bimi.example.com  TXT  "v=BIMI1; l=https://brand.example.com/logo.svg; a=https://brand.example.com/cert.pem"
    
  5. Sprawdź, czy na poziomie subdomen nie istnieją konfliktujące rekordy BIMI.

Wszystkie subdomeny — mail.example.com, marketing.example.com, transactional.example.com — automatycznie dziedziczą teraz ten rekord.


Nadpisywanie BIMI dla poszczególnych subdomen

Możesz nadpisać dziedziczony rekord dla dowolnej subdomeny, publikując osobny rekord BIMI TXT bezpośrednio pod etykietą _bimi tej subdomeny.

Kiedy nadpisywać:

  • Subdomena wysyła wiadomości pod inną marką lub z innym logo produktu.
  • Subdomena wymaga innego certyfikatu Verified Mark Certificate (VMC).
  • Chcesz wyłączyć wyświetlanie BIMI dla konkretnej subdomeny (opublikuj pusty rekord).

Kroki nadpisywania:

  1. Zidentyfikuj subdomenę, która wymaga innego logo lub certyfikatu.

  2. Opublikuj rekord BIMI specyficzny dla subdomeny:

    text
    default._bimi.marketing.example.com  TXT  "v=BIMI1; l=https://brand.example.com/marketing-logo.svg; a=https://brand.example.com/marketing-cert.pem"
    
  3. Rekord specyficzny dla subdomeny ma pełne pierwszeństwo nad rekordem domeny organizacyjnej dla wiadomości wysyłanych z tej subdomeny.

Aby wyłączyć BIMI dla subdomeny, opublikuj rekord z pustą wartością l=:

text
default._bimi.noreply.example.com  TXT  "v=BIMI1; l=;"

Pokrycie VMC na subdomenach

Verified Mark Certificate (VMC) uwierzytelnia Twoje logo i jest wymagany przez głównych dostawców poczty — w tym Gmail i Apple Mail — do wyświetlania wskaźnika marki ze znacznikiem weryfikacji.

VMC jest wydawany dla konkretnego pliku logo (SVG), a nie dla konkretnej domeny lub subdomeny. Pod warunkiem, że ten sam plik SVG jest przywoływany we wszystkich Twoich rekordach BIMI, pojedynczy VMC obejmuje Twoją domenę organizacyjną i każdą subdomenę, która dziedziczy lub jawnie odwołuje się do tego logo.

Nie potrzebujesz osobnego VMC dla każdej subdomeny.

Wiele logo wymaga wielu VMC

Jeśli różne subdomeny wyświetlają różne logo — na przykład logo marki macierzystej na mail.example.com i logo marki produktu na app.example.com — każde odrębne logo wymaga własnego VMC.

Scenariusz Wymagane VMC
Jedno logo, jedna lub wiele subdomen 1 VMC
Dwa logo na dwóch subdomenach 2 VMC
Trzy logo na dziesięciu subdomenach 3 VMC

Czynnikiem decydującym jest zawsze liczba unikalnych logo, a nie liczba domen czy subdomen.


Wymagania wyrównania DMARC dla subdomen

BIMI nie będzie wyświetlane, jeśli wysyłana wiadomość nie przejdzie uwierzytelniania DMARC. Dla nadawców subdomen kluczową konfiguracją DMARC jest tag sp= — polityka subdomen.

Tag sp=

Tag sp= w rekordzie DMARC Twojej domeny organizacyjnej definiuje politykę stosowaną do wiadomości z subdomen. BIMI wymaga polityki quarantine lub reject — polityka none jest niewystarczająca.

Przykład rekordu DMARC z polityką subdomen:

text
_dmarc.example.com  TXT  "v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]"

Zasady dziedziczenia polityki

Rekord DMARC Stosowana polityka subdomen
p=reject; sp=reject Subdomeny dziedziczą reject
p=reject; sp=quarantine Subdomeny używają quarantine
p=reject; sp=none Subdomeny używają noneBIMI nie będzie wyświetlane
p=reject (brak tagu sp=) Subdomeny dziedziczą p=reject
p=none (brak tagu sp=) Subdomeny dziedziczą noneBIMI nie będzie wyświetlane

Ważne: Jeśli sp= jest pominięty, subdomeny dziedziczą wartość p=. Upewnij się, że p= jest ustawiony na quarantine lub reject przed poleganiem na dziedziczeniu.

Rekordy DMARC specyficzne dla subdomen

Możesz również opublikować rekord DMARC bezpośrednio dla subdomeny, aby nadpisać dziedziczoną politykę:

text
_dmarc.marketing.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:[email protected]"

Rekord DMARC na poziomie subdomeny ma pełne pierwszeństwo nad rekordem domeny organizacyjnej dla tej subdomeny — ta sama logika dziedziczenia i nadpisywania, która dotyczy rekordów BIMI.


Częste błędy BIMI na subdomenach

Błąd Rezultat Rozwiązanie
sp=none w DMARC BIMI wyłączone na wszystkich subdomenach Ustaw sp=quarantine lub sp=reject
Niepotrzebne publikowanie VMC dla każdej subdomeny Zbędne koszty i złożoność Jeden VMC na unikalne logo wystarczy
Zapomnienie o nadpisaniu subdomeny z innym logo Wyświetlane niewłaściwe logo Opublikuj rekord BIMI specyficzny dla subdomeny
Hostowanie SVG przez HTTP Rekord ignorowany Udostępniaj SVG wyłącznie przez HTTPS
Użycie niezgodnego profilu SVG Logo odrzucone przez dostawców poczty Przekonwertuj do SVG Tiny P/S

Szybka referencja: Lista kontrolna BIMI dla subdomen

  • [ ] DMARC p=