Technical Reference · 2026 Edition

BIMI'yi Sertifika Olmadan Ücretsiz Dağıtma (Self-Asserted BIMI)

Self-asserted BIMI için VMC veya ücretli sertifika gerekmez. Yahoo Mail ve AOL'de DMARC uygulaması, SVG Tiny P/S logo ve DNS TXT kaydı kullanarak BIMI'yi ücretsiz nasıl dağıtacağınızı öğrenin.

Last updated min read

Sertifikasız BIMI.

Brand Indicators for Message Identification (BIMI), pahalı olma konusunda bir üne sahiptir. Bu ün kısmen hak edilmiştir — bir Sertifika Yetkilisinden alınan Verified Mark Certificate (VMC) yılda yüzlerce dolara mal olur. Ancak, desteklenen e-posta istemcilerinde logonuzu görüntülemek için VMC zorunlu değildir.

Self-asserted BIMI bugün Yahoo Mail ve AOL Mail’de — birlikte yüz milyonlarca aktif posta kutusuna sahip iki platformda — ücretsiz olarak çalışmaktadır. Kuruluşunuz henüz VMC’ye yatırım yapmaya hazır değilse, self-asserted BIMI doğru başlangıç noktasıdır.

Bu makale, self-asserted BIMI’nin tam olarak ne olduğunu, hangi istemcilerin desteklediğini ve sıfır maliyetle uçtan uca nasıl dağıtılacağını açıklar.


Self-asserted BIMI nedir?

BIMI iki modda çalışır:

Mod Sertifika Gerekli mi? Destekleyen İstemciler
Self-asserted Hayır Yahoo Mail, AOL Mail
VMC destekli Evet (DigiCert veya Entrust’tan VMC) Gmail, Apple Mail (iOS 16+), Yahoo Mail, AOL Mail, Fastmail

Self-asserted modda, SVG logo dosyanıza işaret eden bir BIMI DNS kaydı yayınlarsınız. Hiçbir sertifika yetkilisi marka sahipliğinizi doğrulamaz. Alıcı posta sunucusu, alan adınızın uygulama düzeyinde DMARC’ı geçtiğini kontrol eder, ardından logonuzu alır ve görüntüler.

Ödün verilen işlevsellik değil, erişimdir. Logonuz herhangi bir sertifika olmadan Yahoo Mail ve AOL Mail’de doğru şekilde görüntülenir. Gmail ve Apple Mail, logoyu görüntülemeden önce VMC gerektirir. Hedef kitleniz ağırlıklı olarak Yahoo veya AOL’deyse, ya da VMC satın almadan önce BIMI altyapınızı kurmak istiyorsanız, self-asserted dağıtım doğru yaklaşımdır.


Ön koşullar

BIMI kaydı oluşturmadan önce, alan adınız aşağıdaki gereksinimleri karşılamalıdır. Bunlar herhangi bir BIMI aracı tarafından değil, alıcı posta sunucuları tarafından zorlanır.

1. Uygulama düzeyinde DMARC

Alan adınızın DMARC politikası p=quarantine veya p=reject olmalıdır. p=none politikası, BIMI’nin tamamen yok sayılmasına neden olur.

Kabul edilebilir minimum DMARC kaydı:

text
v=DMARC1; p=quarantine; adkim=s; aspf=s;

BIMI için önerilen DMARC kaydı:

text
v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected];

Önemli: p=reject, alan adınızın tamamen kimlik doğrulaması yapıldığına dair alıcı sunuculara en güçlü sinyaldir. Yahoo Mail’in BIMI uygulaması p=quarantine kabul eder, ancak p=reject endüstri standardı önerisidir ve daha sonra VMC eklediğinizde Gmail tarafından gereklidir.

Mevcut DMARC kaydınızı doğrulamak için DNS’i doğrudan sorgulayın:

bash
dig TXT _dmarc.yourdomain.com

2. SPF ve DKIM uyumu

DMARC uygulaması, SPF ve DKIM’in uyumlu modda geçmesine bağlıdır. Şunlardan emin olun:

  • Gönderim altyapınız SPF kaydınız tarafından kapsanmaktadır.
  • DKIM imzaları giden postalara uygulanmaktadır ve d= alan adı From: başlık alan adınızla uyumludur.
  • DMARC raporlarınız devam etmeden önce %100’e yakın geçiş oranı göstermektedir.

Önemli DMARC başarısızlıkları olan bir alan adında BIMI dağıtmak, tutarlı logo görüntüleme sağlamaz.

3. SVG Tiny P/S logo dosyası

BIMI, SVG Tiny Portable/Secure (SVG Tiny P/S) adlı özel bir SVG profili gerektirir. Adobe Illustrator, Figma veya Inkscape’den dışa aktarılan standart bir SVG, değişiklik yapılmadan çalışmaz. SVG Tiny P/S spesifikasyonu şunları yasaklar:

  • Harici referanslar ve bağlantılı kaynaklar
  • Scriptler ve etkileşimli öğeler
  • Raster görüntü gömmeleri (<image> öğeleri)
  • Belirli filtre efektleri ve animasyonlar

Logo ayrıca şu özelliklere sahip olmalıdır:

  • Kare en-boy oranı (1:1)
  • Herkese açık bir HTTPS URL’sinde barındırılmalı
  • Doğru MIME türüyle sunulmalı (image/svg+xml)

Adım adım dağıtım

Adım 1 — DMARC kaydınızı hazırlayın

Alan adınızda halihazırda p=quarantine veya p=reject yoksa, DMARC kaydınızı şimdi güncelleyin. Devam etmeden önce DNS yayılımı için 24–48 saat bekleyin.

Bu adımı acele etmeyin. DMARC uygulama düzeyinde olmadan önce BIMI kaydı yayınlamak, logo görüntüleme veya hata üretmez — kayıt basitçe yok sayılır.

Adım 2 — Uyumlu bir SVG Tiny P/S dosyası oluşturun

Bu, çoğu dağıtımın başarısız olduğu adımdır. Bir logoyu SVG Tiny P/S’e manuel olarak dönüştürmek, ham XML düzenlemeyi ve W3C spesifikasyonuna göre doğrulamayı gerektirir. Hatalar her zaman belirgin değildir.

Ücretsiz uyumlu SVG Tiny P/S dosyası oluşturmak için makeBIMI.com kullanın. Mevcut logonuzu (PNG, SVG veya diğer format) yükleyin ve makeBIMI bunu BIMI dağıtımı için hazır, spesifikasyona uyumlu bir SVG Tiny P/S dosyasına dönüştürür. Hesap gerekmez.

Adım 3 — SVG dosyasını barındırın

SVG Tiny P/S dosyanızı bir web sunucusuna veya CDN’ye yükleyin. Dosya şu özelliklere sahip olmalıdır:

  1. HTTPS üzerinden erişilebilir (HTTP değil).
  2. Kararlı, kalıcı bir URL’den sunulmalıdır. URL’yi daha sonra değiştirmek DNS kayıt güncellemesi gerektirir.
  3. Kimlik doğrulama veya yönlendirme olmadan herkese açık erişilebilir olmalıdır.

Örnek barındırılan URL:

text
https://bimi.yourdomain.com/logo.svg

Dosyanın erişilebilir olduğunu ve doğru içerik türünü döndürdüğünü doğrulayın:

bash
curl -I https://bimi.yourdomain.com/logo.svg

Yanıt şunu içermelidir:

text
Content-Type: image/svg+xml

Adım 4 — BIMI DNS TXT kaydını oluşturun

BIMI kayıtları, belirli bir alt alan adında DNS TXT kayıtları olarak yayınlanır. Format şudur:

text
default._bimi.yourdomain.com

Kayıt formatı:

text
v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;

Self-asserted BIMI için (sertifikasız), a= yetki kanıtı etiketi tamamen atlanır veya boş bırakılır. Yer tutucu değer eklemeyin.

DNS kaydı özeti:

Alan Değer
Tür TXT
Ad / Host default._bimi
Değer v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;
TTL 3600 (veya kayıt şirketinizin varsayılanı)

Not: makeBIMI.com, SVG dosyasıyla birlikte doğru biçimlendirilmiş DNS TXT kayıt değerini oluşturur. Bunu doğrudan DNS sağlayıcınızın kontrol paneline kopyalayın.

Adım 5 — Dağıtımı doğrulayın

DNS yayıldıktan sonra (genellikle 1–24 saat), BIMI kaydınızın doğru şekilde çözümlendiğini doğrulayın:

bash
dig TXT default._bimi.yourdomain.com

Beklenen çıktı kayıt değerinizi içerir:

text
default._bimi.yourdomain.com. 3600 IN TXT "v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;"

Alan adınızdan bir Yahoo Mail adresine test e-postası gönderin ve logonun gönderen avatar konumunda göründüğünü doğrulayın.


Yaygın dağıtım hataları

Belirti Olası neden
Logo Yahoo Mail’de görünmüyor DMARC p=none veya SVG dosyası SVG Tiny P/S uyumlu değil
DNS kaydı çözümleniyor ancak logo boş SVG, HTTPS değil HTTP üzerinden barındırılıyor; veya yanlış MIME türü
Logo bozuk veya kırpılmış görünüyor SVG viewBox kare değil