Technical Reference · 2026 Edition

BIMI กับ ESP และผู้ส่งบุคคลที่สาม: ข้อกำหนดการ Alignment

เรียนรู้วิธีการทำงานของ BIMI เมื่อ ESP อย่าง Mailchimp, HubSpot, Salesforce และ SendGrid ส่งอีเมลในนามของคุณ ทำความเข้าใจ DMARC alignment ข้อกำหนดการลงนาม DKIM และวิธีตรวจสอบการตั้งค่าของคุณ

Last updated min read

BIMI กับ ESP และผู้ส่งบุคคลที่สาม: ข้อกำหนดการ Alignment

เมื่อแพลตฟอร์มบุคคลที่สามส่งอีเมลในนามของคุณ โลโก้แบรนด์ของคุณ — และ BIMI record ของคุณ — ขึ้นอยู่กับวิธีที่แพลตฟอร์มนั้นจัดการกับการยืนยันตัวตนอีเมลทั้งหมด ความล้มเหลวด้าน deliverability ส่วนใหญ่ในการติดตั้ง BIMI สามารถสืบย้อนไปยังรายละเอียดที่เข้าใจผิดเพียงข้อเดียว: BIMI ไม่สนใจ SPF record ของคุณเมื่อ ESP ส่งอีเมลของคุณ มันสนใจ DKIM alignment

บทความนี้อธิบายว่าทำไม และสิ่งที่คุณต้องกำหนดค่าเพื่อให้ BIMI ทำงานได้อย่างน่าเชื่อถือในทุกแพลตฟอร์มการส่งในระบบของคุณ


วิธีที่ BIMI ประเมินตัวตนผู้ส่ง

BIMI ยึดโยงกับ DMARC ก่อนที่ mailbox provider จะแสดงโลโก้ของคุณ มันจะตรวจสอบว่าข้อความผ่าน DMARC DMARC ในทางกลับกันต้องการ alignment — โดเมนใน RFC 5322 From header (ที่อยู่ที่ผู้รับของคุณเห็น) ต้องตรงกับโดเมนที่ยืนยันโดย SPF หรือ DKIM

วิธีการยืนยันตัวตน โดเมนที่ประเมินสำหรับ Alignment
SPF RFC 5321 MAIL FROM (envelope sender / bounce domain)
DKIM d= tag ใน DKIM-Signature header
BIMI trigger RFC 5322 From: header domain

ความแตกต่างที่สำคัญ: SPF จะ align กับ envelope sender ส่วน DKIM จะ align กับ d= tag


ทำไม SPF Alignment ล้มเหลวกับ ESP

เมื่อ Mailchimp, HubSpot, SendGrid หรือ Salesforce Marketing Cloud ส่งข้อความในนามของคุณ SMTP envelope sender (MAIL FROM) จะถูกตั้งค่าเป็นโดเมนติดตามการตีกลับที่ควบคุมโดย ESP — ตัวอย่างเช่น:

  • bounce.list-manage.com (Mailchimp)
  • bounce.hubspotemail.net (HubSpot)
  • em.sendgrid.net (SendGrid)
  • et.yourdomain.com หรือ pub.s10.exacttarget.com (Salesforce Marketing Cloud)

SPF ยืนยันตัวตนของโดเมน envelope นี้ ไม่ใช่โดเมน From: header ของคุณ ยกเว้นว่าโดเมน bounce ของ ESP ตรงกับโดเมนของคุณทุกประการ SPF alignment จะล้มเหลว

นี่คือพฤติกรรมที่คาดหวัง ไม่ใช่บั๊ก นี่คือวิธีที่โปรโตคอลทำงาน

ประเด็นสำคัญ: SPF alignment ที่ล้มเหลวไม่ได้บล็อก BIMI — หากว่า DKIM alignment ผ่าน DMARC ต้องการเพียง หนึ่ง กลไก alignment ที่ผ่าน


DKIM Alignment: เส้นทางที่น่าเชื่อถือเพียงทางเดียวสำหรับผู้ส่ง ESP

เพื่อให้ BIMI ทำงานเมื่อ ESP ส่งอีเมลของคุณ ESP ต้องลงนามข้อความขาออกด้วย DKIM signature ที่ d= tag ตรงกับโดเมน From header ของคุณ

ความหมายของ “ตรงกัน”

DMARC รองรับสองโหมด alignment:

  • Relaxed alignment (ค่าเริ่มต้น): โดเมน d= ต้องแชร์ Organizational Domain เดียวกันกับโดเมน From: header ตัวอย่างเช่น d=mail.yourdomain.com จะ align กับ From: [email protected]
  • Strict alignment: โดเมน d= ต้อง ตรงกันทุกประการ กับโดเมน From: header

นโยบาย DMARC ส่วนใหญ่ใช้ relaxed alignment ยืนยัน adkim= tag ของนโยบายคุณ — หากไม่มี จะถือว่าเป็น relaxed

ข้อความที่ผ่าน DKIM-aligned มีลักษณะอย่างไร

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=yourdomain.com;                      ← ตรงกับ From domain ✓
  s=esp-selector;
  ...

ข้อความนี้ผ่าน DMARC ผ่าน DKIM alignment BIMI สามารถแสดงผลได้

การกำหนดค่าที่ล้มเหลวมีลักษณะอย่างไร

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=sendgrid.net;                        ← โดเมนของ ESP ไม่ใช่ของคุณ ✗
  ...

ข้อความนี้ล้มเหลว DMARC alignment BIMI จะไม่แสดงผล โดยไม่คำนึงว่า BIMI DNS record ของคุณถูกเผยแพร่อย่างถูกต้องหรือไม่


การกำหนดค่า Custom DKIM Signing ใน ESP หลักๆ

ตารางต่อไปนี้สรุปการรองรับ custom DKIM domain ใน ESP ที่ใช้งานอย่างแพร่หลายที่สุด “Custom DKIM” หมายความว่า ESP สามารถลงนามด้วยโดเมนของคุณใน d= tag ไม่ใช่โดเมนของพวกเขา

ESP รองรับ Custom DKIM Domain เส้นทางการกำหนดค่า หมายเหตุ
Mailchimp ✅ ใช่ Audience → Settings → Domains → Authenticate ต้องการ DNS CNAME records; Mailchimp จัดการ keys
HubSpot ✅ ใช่ Settings → Marketing → Email → Sending Domains เพิ่ม DKIM TXT records ใน DNS ของคุณ
Salesforce Marketing Cloud ✅ ใช่ Admin → Domain Management → SAP / Private Domain ต้องการ Private Domain setup; แนะนำการกำหนดค่า SAP
SendGrid (Twilio) ✅ ใช่ Settings → Sender Authentication → Domain Authentication เผยแพร่ CNAME records; มี automated key rotation
Klaviyo ✅ ใช่ Account → Settings → Email → Sending Domains ใช้ CNAME; จำเป็นสำหรับ dedicated sending
ActiveCampaign ✅ ใช่ Settings → Advanced → Email Domain Authentication เพิ่ม DKIM TXT record ใน DNS ของคุณ
Brevo (เดิม Sendinblue) ✅ ใช่ Senders & IP → Domains มีคำแนะนำ DKIM และ DMARC record
Constant Contact ⚠️ จำกัด Self-authenticate ผ่าน DKIM ใน advanced settings Custom domain DKIM มีให้แต่การตั้งค่าไม่ง่าย
Campaign Monitor ✅ ใช่ Account Settings → Authenticated Domains รองรับทั้ง DKIM และ SPF alignment
Postmark ✅ ใช่ Sender Signatures → DKIM DKIM แยกตามโดเมน; เน้น deliverability สูง
Amazon SES ✅ ใช่ Configuration → Verified Identities → DKIM รองรับทั้ง Easy DKIM (AWS-managed) และ BYODKIM

หาก ESP ของคุณไม่อยู่ในรายการหรือไม่รองรับ custom DKIM domain signing, BIMI จะไม่ทำงานสำหรับอีเมลที่ส่งผ่านแพลตฟอร์มนั้น ติดต่อ ESP ของคุณเพื่อขอความสามารถนี้หรือประเมินผู้ให้บริการทางเลือก


ทีละขั้นตอน: การตรวจสอบ DKIM Alignment สำหรับ BIMI

ทำตามขั้นตอนเหล่านี้เพื่อยืนยันว่าการกำหนดค่า ESP ของคุณรองรับ BIMI ก่อนเผยแพร่ BIMI DNS record

  1. ส่งข้อความทดสอบ จาก ESP ของคุณไปยังกล่องจดหมายที่คุณควบคุม (Gmail, Yahoo หรือบัญชี Microsoft 365)

  2. เปิดดู raw message headers ใน Gmail: เมนูสามจุด → Show original ใน Outlook: File → Properties → Internet headers

  3. ค้นหา DKIM-Signature header หาค่า d= tag

  4. เปรียบเทียบค่า d= กับโดเมน From: header ของคุณ

  5. ตรวจสอบ Authentication-Results header (