BIMI Logonuz Neden Gmail'de Görünmüyor
BIMI Logonuz Neden Gmail’de Görünmüyor
DNS kayıtlarınızı yapılandırdınız, default._bimi TXT kaydınızı yayınladınız ve logonuzun Yahoo Mail’de görüntülendiğini doğruladınız. Ancak Gmail adresine bir test mesajı gönderdiğinizde, alıcı marka logonuz yerine gri bir siluet görüyor.
Bu durum DNS yayılım sorunu değildir. Gmail, diğer e-posta sağlayıcılarından daha katı BIMI doğrulaması uygular. Logonuzu Gmail’de görüntülemek için, kendi beyanına dayalı kayıtların karşılayamayacağı gereksinimleri sağlamanız gerekir.
Kendi Beyanına Dayalı BIMI’nin Gerçeği
BIMI standardı iki dağıtım türü tanımlar: Kendi Beyanına Dayalı (Self-Asserted) ve Sertifikalı (Certified).
Kendi beyanına dayalı kayıt, mülkiyet için kriptografik kanıt olmaksızın alan adınızda barındırılan bir SVG dosyasına referans verir:
v=BIMI1; l=https://yourdomain.com/logo.svg;
Kendi beyanına dayalı kayıtlar için destek, e-posta sağlayıcısına göre değişir. Yahoo Mail ve AOL, kendi beyanına dayalı kayıtları kabul eder. DMARC politikanız p=quarantine veya p=reject olarak ayarlanmışsa ve SVG dosyanız SVG Tiny P/S profiline uygunsa, Yahoo sertifika gerektirmeden logonuzu görüntüler [1].
Gmail Gereksinimi: Verified Mark Certificate
Gmail, kendi beyanına dayalı BIMI kayıtlarını kabul etmez. Logo sahteciliğini önlemek için Google, ticari marka mülkiyetinin kriptografik kanıtını gerektirir.
Logonuzu Gmail ve Apple Mail’de görüntülemek için Entrust veya DigiCert gibi WebTrust akreditasyonlu bir Sertifika Yetkilisinden (CA) Verified Mark Certificate (VMC) veya Common Mark Certificate (CMC) almanız gerekir [2].
Sertifika düzenlenirken CA, kuruluşunuzun yasal kimliğini doğrular ve logonun ticari marka mülkiyetini teyit eder. Ardından CA, logoyu alan adınıza bağlayan bir .pem sertifika dosyası düzenler.
a= Etiketi Gereksinimi
Sertifikayı aldıktan sonra BIMI DNS kaydınıza a= etiketini ekleyin. Bu etiket, herkese açık olarak barındırılan .pem dosyasına işaret etmelidir:
v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;
Gmail, alan adınızdan bir mesaj aldığında aşağıdaki kontrolleri gerçekleştirir:
- Mesajın DMARC kimlik doğrulamasını geçtiğini doğrular.
- BIMI TXT kaydını alır.
a=etiketinden sertifikayı indirir.- Sertifikayı Kök CA’ya karşı kriptografik olarak doğrular.
- Logoyu ve doğrulama işaretini gelen kutusunda görüntüler.
a= etiketi eksikse veya sertifika doğrulaması başarısız olursa, Gmail logoyu gizler ve varsayılan avatarı görüntüler. Gönderene herhangi bir hata döndürülmez.
Sorunu Nasıl Çözersiniz
Kendi beyanına dayalı kayıt, Gmail için yeterli değildir. Logonuzu tüm büyük e-posta sağlayıcılarında görüntülemek için sertifikalı bir BIMI kaydı dağıtın.
Adım 1: Teknik Ön Koşullar
VMC başvurusu yapmadan önce altyapınızın gereksinimleri karşıladığını doğrulayın. p=quarantine veya p=reject DMARC politikasına ve W3C profiline uygun bir SVG Tiny P/S logo dosyasına ihtiyacınız var. makeBIMI adresinde uyumlu bir SVG oluşturabilir ve DMARC yapılandırmanızı denetleyebilirsiniz.
Adım 2: Sertifika Denetimi
VMC düzenlenmesi, ticari marka doğrulaması, kimlik noter onayı ve kriptografik anahtar üretimi gerektirir. Kuruluşlar genellikle CA başvurusunu, uyumluluk belgelerini ve sertifika teslimatını yönetmek için veriBIMI gibi yönetilen bir hizmet kullanır.
Adım 3: Dağıtım
CA sertifikayı düzenledikten sonra, bunu a= etiketinde referans verilen URL’de yayınlayın ve DNS kaydınızı güncelleyin. Gmail, DNS yayılımından sonra genellikle 48 saat içinde logonuzu ve doğrulama işaretinizi görüntülemeye başlar.
Kaynaklar
[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320