Technical Reference · 2026 Edition

Як розгорнути BIMI безкоштовно без сертифіката (самодекларований BIMI)

Самодекларований BIMI не потребує VMC або платного сертифіката. Дізнайтеся, як безкоштовно розгорнути BIMI у Yahoo Mail та AOL, використовуючи примусове виконання DMARC, логотип у форматі SVG Tiny P/S та DNS TXT запис.

Last updated min read

BIMI без сертифіката.

Brand Indicators for Message Identification (BIMI) має репутацію дорогого рішення. Ця репутація частково обґрунтована — Verified Mark Certificate (VMC) від центру сертифікації коштує сотні доларів на рік. Однак VMC не є обов’язковим для відображення вашого логотипу в підтримуваних поштових клієнтах.

Самодекларований BIMI працює вже сьогодні, безкоштовно, у Yahoo Mail та AOL Mail — двох платформах, які разом обслуговують сотні мільйонів активних поштових скриньок. Якщо ваша організація ще не готова інвестувати у VMC, самодекларований BIMI є правильною відправною точкою.

Ця стаття детально пояснює, що таке самодекларований BIMI, які клієнти його підтримують та як розгорнути його від початку до кінця без жодних витрат.


Що таке самодекларований BIMI?

BIMI працює у двох режимах:

Режим Чи потрібен сертифікат Підтримувані клієнти
Самодекларований Ні Yahoo Mail, AOL Mail
З VMC Так (VMC від DigiCert або Entrust) Gmail, Apple Mail (iOS 16+), Yahoo Mail, AOL Mail, Fastmail

У самодекларованому режимі ви публікуєте BIMI DNS запис, що вказує на ваш SVG-файл логотипу. Жоден центр сертифікації не підтверджує ваше право власності на бренд. Поштовий сервер отримувача перевіряє, чи ваш домен проходить DMARC на рівні примусового виконання, потім завантажує та відображає ваш логотип.

Компроміс стосується охоплення, а не функціональності. Ваш логотип коректно відображається у Yahoo Mail та AOL Mail без жодного сертифіката. Gmail та Apple Mail вимагають VMC, перш ніж відображати логотип. Якщо ваша аудиторія переважно користується Yahoo або AOL, або якщо ви хочете налаштувати інфраструктуру BIMI перед придбанням VMC, самодекларований варіант розгортання — правильний підхід.


Передумови

Перш ніж створювати BIMI запис, ваш домен повинен відповідати наступним вимогам. Їх перевіряють поштові сервери отримувачів, а не будь-який інструмент BIMI.

1. DMARC на рівні примусового виконання

Ваш домен повинен мати DMARC політику p=quarantine або p=reject. Політика p=none призведе до того, що BIMI буде повністю проігноровано.

Мінімально допустимий DMARC запис:

text
v=DMARC1; p=quarantine; adkim=s; aspf=s;

Рекомендований DMARC запис для BIMI:

text
v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected];

Важливо: p=reject — це найсильніший сигнал для серверів отримувачів, що ваш домен повністю автентифіковано. Реалізація BIMI у Yahoo Mail приймає p=quarantine, але p=reject є галузевою рекомендацією та обов’язковий для Gmail, коли ви згодом додасте VMC.

Щоб перевірити поточний DMARC запис, зробіть прямий DNS-запит:

bash
dig TXT _dmarc.yourdomain.com

2. Вирівнювання SPF та DKIM

Примусове виконання DMARC залежить від проходження SPF та DKIM у вирівняному режимі. Переконайтеся, що:

  • Ваша інфраструктура надсилання покрита вашим SPF записом.
  • DKIM підписи застосовуються до вихідної пошти, і домен у d= вирівняний з доменом вашого заголовка From:.
  • Ваші DMARC звіти показують відсоток успішних перевірок близько 100% перед продовженням.

Розгортання BIMI на домені зі значними збоями DMARC не забезпечить стабільного відображення логотипу.

3. Файл логотипу SVG Tiny P/S

BIMI вимагає специфічного SVG профілю під назвою SVG Tiny Portable/Secure (SVG Tiny P/S). Стандартний SVG, експортований з Adobe Illustrator, Figma або Inkscape, не працюватиме без модифікації. Специфікація SVG Tiny P/S забороняє:

  • Зовнішні посилання та пов’язані ресурси
  • Скрипти та інтерактивні елементи
  • Вбудовані растрові зображення (елементи <image>)
  • Певні ефекти фільтрів та анімації

Логотип також повинен бути:

  • Квадратного співвідношення сторін (1:1)
  • Розміщений за публічно доступною HTTPS URL-адресою
  • Наданий з правильним MIME-типом (image/svg+xml)

Покрокове розгортання

Крок 1 — Підготуйте ваш DMARC запис

Якщо ваш домен ще не має p=quarantine або p=reject, оновіть ваш DMARC запис зараз. Зачекайте 24–48 годин на поширення DNS перед продовженням.

Не поспішайте з цим кроком. Публікація BIMI запису до того, як DMARC буде на рівні примусового виконання, не призведе до відображення логотипу і не видасть помилку — запис просто буде проігноровано.

Крок 2 — Згенеруйте відповідний файл SVG Tiny P/S

На цьому етапі зазнає невдачі більшість розгортань. Ручне конвертування логотипу в SVG Tiny P/S вимагає редагування необробленого XML та валідації відповідно до специфікації W3C. Помилки не завжди очевидні.

Скористайтеся makeBIMI.com, щоб безкоштовно згенерувати відповідний файл SVG Tiny P/S. Завантажте ваш існуючий логотип (PNG, SVG або інший формат), і makeBIMI конвертує його у файл SVG Tiny P/S, що відповідає специфікації та готовий до BIMI розгортання. Реєстрація не потрібна.

Крок 3 — Розмістіть SVG-файл

Завантажте ваш файл SVG Tiny P/S на веб-сервер або CDN. Файл повинен бути:

  1. Доступний через HTTPS (не HTTP).
  2. Наданий за стабільною, постійною URL-адресою. Зміна URL-адреси пізніше потребуватиме оновлення DNS запису.
  3. Публічно доступний без автентифікації або перенаправлень.

Приклад розміщеної URL-адреси:

text
https://bimi.yourdomain.com/logo.svg

Переконайтеся, що файл доступний і повертає правильний тип вмісту:

bash
curl -I https://bimi.yourdomain.com/logo.svg

Відповідь повинна містити:

text
Content-Type: image/svg+xml

Крок 4 — Створіть BIMI DNS TXT запис

BIMI записи публікуються як DNS TXT записи на певному субдомені. Формат такий:

text
default._bimi.yourdomain.com

Формат запису:

text
v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;

Для самодекларованого BIMI (без сертифіката) тег a= для посвідчення повноважень повністю опускається або залишається порожнім. Не включайте значення-заповнювач.

Підсумок DNS запису:

Поле Значення
Тип TXT
Ім’я / Хост default._bimi
Значення v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;
TTL 3600 (або значення за замовчуванням вашого реєстратора)

Примітка: makeBIMI.com генерує правильно відформатоване значення DNS TXT запису разом із SVG-файлом. Скопіюйте його безпосередньо в панель керування вашого DNS-провайдера.

Крок 5 — Перевірте розгортання

Після поширення DNS (зазвичай 1–24 години) переконайтеся, що ваш BIMI запис коректно розпізнається:

bash
dig TXT default._bimi.yourdomain.com

Очікуваний результат включає значення вашого запису:

text
default._bimi.yourdomain.com. 3600 IN TXT "v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;"

Надішліть тестовий лист з вашого домену на адресу Yahoo Mail і підтвердіть, що логотип з’являється на місці аватара відправника.


Поширені помилки розгортання

Симптом Ймовірна причина
Логотип не з’являється в Yahoo Mail DMARC встановлено на p=none, або SVG-файл не відповідає SVG Tiny P/S
DNS запис розпізнається, але логотип порожній SVG розміщено через HTTP, а не HTTPS; або неправильний MIME-тип
Логотип спотворений або обрізаний viewBox SVG не є квадратним