Technical Reference · 2026 Edition

Чому ваш логотип BIMI не відображається в Gmail

Last updated min read

Чому ваш логотип BIMI не відображається в Gmail

Ви налаштували DNS-записи, опублікували TXT-рядок default._bimi і переконалися, що ваш логотип відображається в Yahoo Mail. Коли ви надсилаєте тестовий лист на адресу Gmail, отримувач бачить типовий сірий силует замість логотипу вашого бренду.

Це не проблема поширення DNS. Gmail застосовує суворіші вимоги до перевірки BIMI, ніж інші поштові провайдери. Щоб ваш логотип відображався в Gmail, необхідно виконати вимоги, яким самодекларовані записи не відповідають.

Реальність самодекларованого BIMI

Стандарт BIMI визначає два типи впровадження: Самодекларований та Сертифікований.

Самодекларований запис посилається на SVG-файл, розміщений на вашому домені, без криптографічного підтвердження права власності: v=BIMI1; l=https://yourdomain.com/logo.svg;

Підтримка самодекларованих записів залежить від поштового провайдера. Yahoo Mail та AOL приймають самодекларовані записи. Якщо ваша політика DMARC встановлена на p=quarantine або p=reject, а ваш SVG-файл відповідає профілю SVG Tiny P/S, Yahoo відображатиме ваш логотип без вимоги сертифіката [1].

Вимога Gmail: Verified Mark Certificate

Gmail не приймає самодекларовані записи BIMI. Для запобігання підробці логотипів Google вимагає криптографічного підтвердження права власності на торговельну марку.

Щоб ваш логотип відображався в Gmail та Apple Mail, необхідно отримати Verified Mark Certificate (VMC) або Common Mark Certificate (CMC) від акредитованого WebTrust центру сертифікації (CA), такого як Entrust або DigiCert [2].

Під час видачі сертифіката CA перевіряє юридичну ідентичність вашої організації та підтверджує право власності на торговельну марку логотипу. Потім CA видає файл сертифіката .pem, який прив’язує логотип до вашого домену.

Вимога до тегу a=

Після отримання сертифіката додайте тег a= до вашого DNS-запису BIMI. Тег повинен вказувати на публічно доступний файл .pem:

v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;

Коли Gmail отримує повідомлення з вашого домену, виконуються такі перевірки:

  1. Перевіряється, чи повідомлення пройшло автентифікацію DMARC.
  2. Завантажується TXT-запис BIMI.
  3. Завантажується сертифікат за посиланням у тегу a=.
  4. Криптографічно перевіряється сертифікат відносно кореневого CA.
  5. Логотип та позначка підтвердження відображаються у вхідних.

Якщо тег a= відсутній або сертифікат не проходить перевірку, Gmail приховує логотип і показує стандартний аватар. Відправнику не надсилається жодного повідомлення про помилку.

Як вирішити проблему

Самодекларованого запису недостатньо для Gmail. Щоб ваш логотип відображався у всіх основних поштових провайдерів, впровадьте сертифікований запис BIMI.

Крок 1: Технічні передумови

Перед подачею заявки на VMC переконайтеся, що ваша інфраструктура відповідає вимогам. Вам потрібна політика DMARC p=quarantine або p=reject та файл логотипу SVG Tiny P/S, що відповідає профілю W3C. Ви можете створити сумісний SVG та перевірити конфігурацію DMARC на makeBIMI.

Крок 2: Аудит для сертифікації

Видача VMC вимагає перевірки торговельної марки, нотаріального засвідчення особи та генерації криптографічних ключів. Організації часто використовують керовані сервіси, такі як veriBIMI, для обробки заявки до CA, підготовки документації відповідності та отримання сертифіката.

Крок 3: Впровадження

Після видачі сертифіката CA опублікуйте його за URL-адресою, вказаною в тегу a=, та оновіть DNS-запис. Gmail зазвичай починає відображати ваш логотип та позначку підтвердження протягом 48 годин після поширення DNS.

Джерела

[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320