BIMI DNS Kaydı: l= ve a= Etiketlerinin Açıklaması
BIMI TXT kayıt sözdizimi için kapsamlı bir teknik referans; l= logo etiketi ve a= sertifika etiketi, desteklenen yapılandırmalar ve yaygın hatalı yapılandırmalar ele alınmaktadır.
Eksiksiz BIMI DNS Kaydı
BIMI (Brand Indicators for Message Identification - Mesaj Kimliği için Marka Göstergeleri) DNS kaydı, katılımcı e-posta istemcilerine marka logonuzun nerede bulunacağını ve — gerektiğinde — logonun size ait olduğunu kanıtlayan sertifikayı bildiren tek bir TXT kaydıdır. Sözdizimini tam olarak doğru yapmak tartışmaya açık değildir: tek bir hatalı biçimlendirilmiş etiket, geri dönüş mesajı olmadan, hata kaydı olmadan ve logo görüntülemesi olmadan sessiz başarısızlığa neden olur.
Bu makale, BIMI TXT kaydının her bileşenini, her etiketi yöneten kuralları, üç temel kayıt yapılandırmasını ve logo görüntülemeyi sessizce bozan hatalı yapılandırmaları kapsamaktadır.
Ön Koşullar
Bir BIMI kaydı yayınlamadan önce, aşağıdakilerin yerinde olduğunu doğrulayın:
- DMARC politikası en az
pct=100(veya eşdeğer uygulama) ilep=quarantineveyap=rejectolarak ayarlanmış olmalıdır. - Logo dosyanız SVG Tiny P/S formatında olmalı ve herkese açık bir HTTPS URL’sinde barındırılmalıdır.
- Gmail veya Apple Mail’i hedefliyorsanız, PEM formatında geçerli bir VMC (Verified Mark Certificate - Doğrulanmış Marka Sertifikası) veya CMC (Common Mark Certificate - Ortak Marka Sertifikası) elinizde olmalı ve bu da herkese açık bir HTTPS URL’sinde barındırılmalıdır.
BIMI Kayıt Yapısı
Bir BIMI TXT kaydı şu genel sözdizimini takip eder:
v=BIMI1; l=<logo-url>; a=<certificate-url>
| Etiket | Ad | Zorunlu | Açıklama |
|---|---|---|---|
v= |
Sürüm | Evet | Her zaman BIMI1. |
l= |
Logo URL’si | Evet | SVG Tiny P/S logo dosyanıza işaret eden HTTPS URL’si. |
a= |
Yetki Kanıtı | Koşullu | PEM formatındaki VMC veya CMC sertifikanıza işaret eden HTTPS URL’si. Gmail ve Apple Mail için zorunludur. |
Kayıt, aşağıdaki alt alan adında DNS TXT kaydı olarak yayınlanır:
default._bimi.<sizinalanadiniz.com>
Not:
defaultseçicisi, tüm büyük e-posta istemcileri tarafından kullanılan standart seçicidir. Özel seçiciler spesifikasyon tarafından desteklenmektedir ancak henüz alıcılar tarafından yaygın olarak uygulanmamaktadır.
l= Etiketi: Logo URL’si
Ne İşe Yarar
l= etiketi, alıcı e-posta istemcilerinin marka logonuzu getireceği URL’yi sağlar. Bir mesaj DMARC uyumunu geçtiğinde, istemci bu dosyayı alır ve gönderen adının yanında görüntüler.
Gereksinimler
- Protokol:
https://olmalıdır. HTTP URL’leri reddedilir. - Erişilebilirlik: URL herkese açık olmalıdır — kimlik doğrulama yok, yönlendirme yok, coğrafi engelleme yok. E-posta sunucuları bu URL’yi tarayıcıdan değil, kendi altyapılarından alır.
- Dosya formatı: Dosya, SVG 1.2 Tiny’nin kısıtlanmış bir alt kümesi olan SVG Tiny P/S (Portable/Secure) standardına uygun olmalıdır. Standart SVG dosyaları, tarayıcıda doğru görüntülense bile doğrulamayı geçemez.
- Content-Type başlığı: Sunucu
image/svg+xmldöndürmelidir. - Dosya boyutu: Dosyayı 32 KB’ın altında tutun. Bazı alıcılar daha katı sınırlar uygular.
SVG Tiny P/S Temel Kısıtlamaları
SVG Tiny P/S, standart SVG dosyalarında yaygın olarak bulunan aşağıdaki öğeleri ve nitelikleri yasaklar:
- Harici referanslar (
<image>, dosya dışına işaret edenxlink:href) - Betikler (
<script>) - Animasyonlar (
<animate>,<animateTransform>) - Raster görüntü gömmeleri
- Rastgele fontlar (yalnızca sistem fontları veya yollara dönüştürülmüş metin)
Önemli: Geçerli SVG olan ancak geçerli SVG Tiny P/S olmayan bir dosya, çoğu istemcide logo görüntülemenin sessizce başarısız olmasına neden olur. Yayınlamadan önce her zaman özel bir BIMI SVG denetleyicisi ile doğrulayın.
l= Etiketini Boş Bırakma
Spesifikasyon, bir alan adı için BIMI görüntülemesinden açıkça vazgeçmek amacıyla l= etiketinin boş değerle kullanılmasına (l=;) izin verirken yine de bir kayıt yayınlamanıza olanak tanır. Bu, alt alan adı bastırma senaryolarında kullanılan bir özel durumdur.
a= Etiketi: Yetki Kanıtı (Sertifika URL’si)
Ne İşe Yarar
a= etiketi, PEM formatında bir Mark Verifying Certificate (VMC) veya Common Mark Certificate (CMC) sertifikasına işaret eder. Bu sertifika, logonuzu alan adınıza kriptografik olarak bağlar ve akredite bir Sertifika Yetkilisi (CA) tarafından verilir. Alıcı e-posta istemcileri bu sertifikayı alır, zinciri doğrular ve markayı görüntülemeden önce gömülü logonun l= URL’siyle eşleştiğini onaylar.
Gereksinimler
- Protokol:
https://olmalıdır. HTTP URL’leri reddedilir. - Erişilebilirlik: Kimlik doğrulama veya yönlendirme olmadan herkese açık erişilebilir olmalıdır.
- Format: PEM kodlu sertifika zinciri (
.pem). Dosya, son varlık sertifikasından güvenilir kök sertifikaya kadar tam zinciri içermelidir. - Güven zinciri: Sertifika, alıcı e-posta sağlayıcısı tarafından tanınan güvenilir bir kök CA’ya zincirlemelidir. Kendinden imzalı sertifikalar kabul edilmez.
- Logo hash eşleşmesi:
l=adresindeki SVG dosyası, sertifikaya gömülü logo hash değeriyle eşleşmelidir. Sertifikayı yeniden düzenlemeden logonuzu güncellemek görüntülemeyi bozar. - Geçerlilik: Sertifika süresi dolmamış veya iptal edilmemiş olmalıdır.
VMC ve CMC Karşılaştırması
| Sertifika Türü | Tam Adı | Ticari Marka Gerekli mi | Veren Kuruluş |
|---|---|---|---|
| VMC | Verified Mark Certificate | Evet — tescilli ticari marka | DigiCert, Entrust |
| CMC | Common Mark Certificate | Hayır — genel hukuk markası kabul edilir | DigiCert, Entrust |
CMC’ler, ticari marka tescili gereksinimini kaldırarak giriş engelini düşürür ve sertifika doğrulamalı BIMI’yi daha geniş bir kuruluş yelpazesi için erişilebilir hale getirir.
Kendinden Beyan Edilen ve Sertifikalı Kayıtlar
Kendinden Beyan Edilen Kayıt (yalnızca l=, a= yok)
Kendinden beyan edilen bir kayıt yalnızca l= etiketini içerir. Hiçbir sertifikaya referans verilmez.
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg;"
Çalıştığı yerler:
- Yahoo Mail / AOL Mail: DMARC uygulandığı sürece logoyu sertifika olmadan görüntüler.
- Fastmail: Kendinden beyan edilen kayıtları destekler.
Çalışmadığı yerler:
- Gmail: Geçerli bir VMC veya CMC gerektirir. Kendinden beyan edilen kayıtlar görmezden gelinir.
- Apple Mail: Geçerli bir VMC veya CMC gerektirir. Kendinden beyan edilen kayıtlar görmezden gelinir.
- Microsoft Outlook (365): Kendi BIMI benzeri sistemini kullanır (BIMI şu anda yerel olarak desteklenmemektedir).
Özet: Kendinden beyan edilen bir kayıt geçerli bir başlangıç noktasıdır ve Yahoo Mail’de değer sunar, ancak Gmail veya Apple Mail’de logo görüntülemeyi etkinleştirmez.
VMC Kaydı (Verified Mark Certificate)
Tescilli bir ticari markanız varsa ve akredite bir CA’dan VMC almışsanız bu yapılandırmayı kullanın.
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/vmc.pem;"
Destekleyen istemciler: Gmail, Yahoo Mail, Apple Mail, Fastmail ve diğer tüm BIMI katılımcısı istemciler.
CMC Kaydı (Common Mark Certificate)
Bir CMC almışsanız bu yapılandırmayı kullanın. DNS kayıt sözdizimi VMC kaydıyla aynıdır — ayrım DNS kaydında değil, sertifikanın kendisindedir.
default._bimi.example.com. IN TXT "v=BIMI1; l=https://bimi.example.com/logo.svg; a=https://bimi.example.com/cmc.pem;"
Destekleyen istemciler: Gmail (CMC desteği kullanıma sunulduğundan beri), Yahoo Mail, Apple Mail, Fastmail.
Not: Kullanıma sunma zaman çizelgeleri sağlayıcıya göre değiştiğinden, her zaman hedef e-posta istemcilerinizle güncel CMC destek durumunu doğrulayın.
Yaygın Hatalı Yapılandırmalar
1. Bozuk a= URL’si Sessiz Başarısızlığa Neden Olur
Bu, en zararlı ve