BIMI'yi Sertifika Olmadan Ücretsiz Dağıtma (Self-Asserted BIMI)
Self-asserted BIMI için VMC veya ücretli sertifika gerekmez. Yahoo Mail ve AOL'de DMARC uygulaması, SVG Tiny P/S logo ve DNS TXT kaydı kullanarak BIMI'yi ücretsiz nasıl dağıtacağınızı öğrenin.
Sertifikasız BIMI.
Brand Indicators for Message Identification (BIMI), pahalı olma konusunda bir üne sahiptir. Bu ün kısmen hak edilmiştir — bir Sertifika Yetkilisinden alınan Verified Mark Certificate (VMC) yılda yüzlerce dolara mal olur. Ancak, desteklenen e-posta istemcilerinde logonuzu görüntülemek için VMC zorunlu değildir.
Self-asserted BIMI bugün Yahoo Mail ve AOL Mail’de — birlikte yüz milyonlarca aktif posta kutusuna sahip iki platformda — ücretsiz olarak çalışmaktadır. Kuruluşunuz henüz VMC’ye yatırım yapmaya hazır değilse, self-asserted BIMI doğru başlangıç noktasıdır.
Bu makale, self-asserted BIMI’nin tam olarak ne olduğunu, hangi istemcilerin desteklediğini ve sıfır maliyetle uçtan uca nasıl dağıtılacağını açıklar.
Self-asserted BIMI nedir?
BIMI iki modda çalışır:
| Mod | Sertifika Gerekli mi? | Destekleyen İstemciler |
|---|---|---|
| Self-asserted | Hayır | Yahoo Mail, AOL Mail |
| VMC destekli | Evet (DigiCert veya Entrust’tan VMC) | Gmail, Apple Mail (iOS 16+), Yahoo Mail, AOL Mail, Fastmail |
Self-asserted modda, SVG logo dosyanıza işaret eden bir BIMI DNS kaydı yayınlarsınız. Hiçbir sertifika yetkilisi marka sahipliğinizi doğrulamaz. Alıcı posta sunucusu, alan adınızın uygulama düzeyinde DMARC’ı geçtiğini kontrol eder, ardından logonuzu alır ve görüntüler.
Ödün verilen işlevsellik değil, erişimdir. Logonuz herhangi bir sertifika olmadan Yahoo Mail ve AOL Mail’de doğru şekilde görüntülenir. Gmail ve Apple Mail, logoyu görüntülemeden önce VMC gerektirir. Hedef kitleniz ağırlıklı olarak Yahoo veya AOL’deyse, ya da VMC satın almadan önce BIMI altyapınızı kurmak istiyorsanız, self-asserted dağıtım doğru yaklaşımdır.
Ön koşullar
BIMI kaydı oluşturmadan önce, alan adınız aşağıdaki gereksinimleri karşılamalıdır. Bunlar herhangi bir BIMI aracı tarafından değil, alıcı posta sunucuları tarafından zorlanır.
1. Uygulama düzeyinde DMARC
Alan adınızın DMARC politikası p=quarantine veya p=reject olmalıdır. p=none politikası, BIMI’nin tamamen yok sayılmasına neden olur.
Kabul edilebilir minimum DMARC kaydı:
v=DMARC1; p=quarantine; adkim=s; aspf=s;
BIMI için önerilen DMARC kaydı:
v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected];
Önemli:
p=reject, alan adınızın tamamen kimlik doğrulaması yapıldığına dair alıcı sunuculara en güçlü sinyaldir. Yahoo Mail’in BIMI uygulamasıp=quarantinekabul eder, ancakp=rejectendüstri standardı önerisidir ve daha sonra VMC eklediğinizde Gmail tarafından gereklidir.
Mevcut DMARC kaydınızı doğrulamak için DNS’i doğrudan sorgulayın:
dig TXT _dmarc.yourdomain.com
2. SPF ve DKIM uyumu
DMARC uygulaması, SPF ve DKIM’in uyumlu modda geçmesine bağlıdır. Şunlardan emin olun:
- Gönderim altyapınız SPF kaydınız tarafından kapsanmaktadır.
- DKIM imzaları giden postalara uygulanmaktadır ve
d=alan adıFrom:başlık alan adınızla uyumludur. - DMARC raporlarınız devam etmeden önce %100’e yakın geçiş oranı göstermektedir.
Önemli DMARC başarısızlıkları olan bir alan adında BIMI dağıtmak, tutarlı logo görüntüleme sağlamaz.
3. SVG Tiny P/S logo dosyası
BIMI, SVG Tiny Portable/Secure (SVG Tiny P/S) adlı özel bir SVG profili gerektirir. Adobe Illustrator, Figma veya Inkscape’den dışa aktarılan standart bir SVG, değişiklik yapılmadan çalışmaz. SVG Tiny P/S spesifikasyonu şunları yasaklar:
- Harici referanslar ve bağlantılı kaynaklar
- Scriptler ve etkileşimli öğeler
- Raster görüntü gömmeleri (
<image>öğeleri) - Belirli filtre efektleri ve animasyonlar
Logo ayrıca şu özelliklere sahip olmalıdır:
- Kare en-boy oranı (1:1)
- Herkese açık bir HTTPS URL’sinde barındırılmalı
- Doğru MIME türüyle sunulmalı (
image/svg+xml)
Adım adım dağıtım
Adım 1 — DMARC kaydınızı hazırlayın
Alan adınızda halihazırda p=quarantine veya p=reject yoksa, DMARC kaydınızı şimdi güncelleyin. Devam etmeden önce DNS yayılımı için 24–48 saat bekleyin.
Bu adımı acele etmeyin. DMARC uygulama düzeyinde olmadan önce BIMI kaydı yayınlamak, logo görüntüleme veya hata üretmez — kayıt basitçe yok sayılır.
Adım 2 — Uyumlu bir SVG Tiny P/S dosyası oluşturun
Bu, çoğu dağıtımın başarısız olduğu adımdır. Bir logoyu SVG Tiny P/S’e manuel olarak dönüştürmek, ham XML düzenlemeyi ve W3C spesifikasyonuna göre doğrulamayı gerektirir. Hatalar her zaman belirgin değildir.
Ücretsiz uyumlu SVG Tiny P/S dosyası oluşturmak için makeBIMI.com kullanın. Mevcut logonuzu (PNG, SVG veya diğer format) yükleyin ve makeBIMI bunu BIMI dağıtımı için hazır, spesifikasyona uyumlu bir SVG Tiny P/S dosyasına dönüştürür. Hesap gerekmez.
Adım 3 — SVG dosyasını barındırın
SVG Tiny P/S dosyanızı bir web sunucusuna veya CDN’ye yükleyin. Dosya şu özelliklere sahip olmalıdır:
- HTTPS üzerinden erişilebilir (HTTP değil).
- Kararlı, kalıcı bir URL’den sunulmalıdır. URL’yi daha sonra değiştirmek DNS kayıt güncellemesi gerektirir.
- Kimlik doğrulama veya yönlendirme olmadan herkese açık erişilebilir olmalıdır.
Örnek barındırılan URL:
https://bimi.yourdomain.com/logo.svg
Dosyanın erişilebilir olduğunu ve doğru içerik türünü döndürdüğünü doğrulayın:
curl -I https://bimi.yourdomain.com/logo.svg
Yanıt şunu içermelidir:
Content-Type: image/svg+xml
Adım 4 — BIMI DNS TXT kaydını oluşturun
BIMI kayıtları, belirli bir alt alan adında DNS TXT kayıtları olarak yayınlanır. Format şudur:
default._bimi.yourdomain.com
Kayıt formatı:
v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;
Self-asserted BIMI için (sertifikasız), a= yetki kanıtı etiketi tamamen atlanır veya boş bırakılır. Yer tutucu değer eklemeyin.
DNS kaydı özeti:
| Alan | Değer |
|---|---|
| Tür | TXT |
| Ad / Host | default._bimi |
| Değer | v=BIMI1; l=https://bimi.yourdomain.com/logo.svg; |
| TTL | 3600 (veya kayıt şirketinizin varsayılanı) |
Not: makeBIMI.com, SVG dosyasıyla birlikte doğru biçimlendirilmiş DNS TXT kayıt değerini oluşturur. Bunu doğrudan DNS sağlayıcınızın kontrol paneline kopyalayın.
Adım 5 — Dağıtımı doğrulayın
DNS yayıldıktan sonra (genellikle 1–24 saat), BIMI kaydınızın doğru şekilde çözümlendiğini doğrulayın:
dig TXT default._bimi.yourdomain.com
Beklenen çıktı kayıt değerinizi içerir:
default._bimi.yourdomain.com. 3600 IN TXT "v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;"
Alan adınızdan bir Yahoo Mail adresine test e-postası gönderin ve logonun gönderen avatar konumunda göründüğünü doğrulayın.
Yaygın dağıtım hataları
| Belirti | Olası neden |
|---|---|
| Logo Yahoo Mail’de görünmüyor | DMARC p=none veya SVG dosyası SVG Tiny P/S uyumlu değil |
| DNS kaydı çözümleniyor ancak logo boş | SVG, HTTPS değil HTTP üzerinden barındırılıyor; veya yanlış MIME türü |
| Logo bozuk veya kırpılmış görünüyor | SVG viewBox kare değil |