Technical Reference · 2026 Edition

Які сертифікаційні центри видають VMC у 2026 році?

Критичне оновлення 2026: Entrust припинив випуск публічних сертифікатів. Дізнайтеся, які CA тепер видають VMC та CMC, що сталося з VMC від Entrust і як правильно продовжити сертифікат.

Last updated min read

Які сертифікаційні центри видають VMC у 2026 році?

Критичне оновлення: Ландшафт сертифікаційних центрів для сертифікатів BIMI суттєво змінився наприкінці 2024 року. Якщо ви придбали Verified Mark Certificate (VMC) від Entrust, ваш шлях продовження сертифіката змінився. Прочитайте цю статтю до закінчення терміну дії вашого сертифіката.


Огляд

Verified Mark Certificates (VMC) та Common Mark Certificates (CMC) — це криптографічні облікові дані, які дозволяють відображати логотипи брендів у підтримуваних поштових клієнтах через BIMI. Не кожен сертифікаційний центр (CA) має право їх видавати.

У листопаді 2024 року Entrust повністю припинив діяльність у сфері публічних сертифікатів, продавши свій підрозділ публічних CA компанії Sectigo. Ця єдина подія змінила ландшафт видачі VMC і створила необхідність негайних дій для будь-якої організації, що має VMC, виданий Entrust.

У цій статті розглядається:

  • Які CA мають право видавати VMC та CMC у 2026 році
  • Що сталося з бізнесом публічних CA компанії Entrust
  • Що повинні зробити власники VMC від Entrust при продовженні
  • Чому Apple Mail висуває суворіші вимоги до CA

Що змінилося: вихід Entrust

Листопад 2024: Entrust припиняє видачу публічних сертифікатів

У листопаді 2024 року Entrust оголосив про припинення видачі публічно довірених TLS-сертифікатів та сертифікатів для знаків, включаючи VMC. Це рішення було прийнято після попереднього оголошення Google про те, що Chrome більше не довірятиме новим TLS-сертифікатам Entrust — крок, який сигналізував про ширшу втрату довіри екосистеми до операцій публічного CA Entrust.

Ключові факти:

  • Entrust припинив видачу нових VMC в рамках згортання діяльності з публічних сертифікатів.
  • Entrust продав свій підрозділ публічних CA — включаючи інфраструктуру видачі сертифікатів та клієнтську базу — компанії Sectigo.
  • Існуючі VMC, видані Entrust, залишаються криптографічно дійсними до зазначеної дати закінчення терміну. Для сертифікатів з чинним терміном негайних дій не потрібно.
  • Продовження має здійснюватися через інший кваліфікований CA. Entrust не продовжуватиме VMC.

Що придбала Sectigo

Sectigo не просто перебрендувала сертифікати Entrust. Sectigo придбала операційну інфраструктуру та клієнтські відносини підрозділу публічних CA Entrust, позиціонуючи себе як шлях забезпечення безперервності для колишніх клієнтів Entrust. Sectigo тепер є самостійно кваліфікованим CA для видачі VMC.


Кваліфіковані CA для видачі VMC у 2026 році

CA повинен відповідати вимогам Керівництва з Verified Mark Certificate робочої групи BIMI та підтримувати кореневий сертифікат, якому довіряють основні постачальники електронної пошти. Наступні CA мають право видавати VMC станом на 2026 рік:

CA Видача VMC Примітки
DigiCert ✅ Так Найдовше працює у сфері видачі VMC; широка підтримка
Sectigo ✅ Так Придбала підрозділ публічних CA Entrust; новий учасник ринку VMC
GlobalSign ✅ Так Кваліфікований для VMC та CMC

Entrust: ❌ Більше не видає VMC. VMC, видані Entrust, що вже в обігу, залишаються дійсними до закінчення терміну, але не можуть бути продовжені через Entrust.


Кваліфіковані CA для видачі CMC у 2026 році

Common Mark Certificates (CMC) — це новіший тип сертифікатів, який дозволяє відображати логотип BIMI без необхідності зареєстрованої торгової марки, роблячи їх доступними для ширшого кола організацій. Кваліфіковані видавці CMC станом на 2026 рік:

CA Видача CMC Примітки
GlobalSign ✅ Так Ранній впроваджувач CMC
SSL.com ✅ Так Конкурентні ціни; зростаюче впровадження
DigiCert ✅ Так Відповідає їхній пропозиції VMC

Примітка: Підтримка CMC серед поштових клієнтів все ще розвивається. Перевірте поточну підтримку клієнтів перед вибором CMC замість VMC для вашого впровадження.


Apple Mail та вимоги до CA

Apple Mail висуває суворіші вимоги, ніж інші клієнти з підтримкою BIMI. Зокрема:

  • Apple Mail вимагає, щоб ваш VMC був виданий CA, який він явно визнає кваліфікованим.
  • VMC від невизнаного або виключеного зі списку CA не активує відображення логотипу в Apple Mail, навіть якщо сертифікат технічно дійсний в інших аспектах.
  • Це робить вибір CA рішенням щодо доставлюваності та видимості бренду, а не просто галочкою відповідності вимогам.

Практичне значення: Якщо ваша аудиторія використовує Apple Mail — який займає значну частку відкриттів електронної пошти на мобільних пристроях — ви повинні переконатися, що ваш VMC виданий DigiCert, Sectigo або GlobalSign. Прострочений або неправильно продовжений сертифікат від некваліфікованого CA буде мовчки не працювати.


Необхідні дії: власники VMC від Entrust

Якщо ваша організація придбала VMC від Entrust до листопада 2024 року, виконайте такі кроки:

  1. Знайдіть дату закінчення терміну дії вашого сертифіката. Перевірте портал керування сертифікатами або безпосередньо перегляньте сертифікат. VMC від Entrust дійсні до зазначеної дати закінчення — примусового відкликання немає.

  2. Не намагайтеся продовжити через Entrust. Entrust більше не видає публічні сертифікати. Будь-який процес продовження, ініційований через Entrust, не призведе до отримання дійсного нового VMC.

  3. Виберіть кваліфікований CA на заміну. Виберіть з DigiCert, Sectigo або GlobalSign на основі ваших вимог, бюджету та існуючих відносин з постачальниками.

  4. Підготуйте файл логотипу SVG. Для видачі VMC потрібен BIMI-сумісний файл SVG Tiny 1.2. Якщо ваш існуючий SVG був підготовлений для вашого VMC від Entrust, перевірте, чи він все ще відповідає поточним вимогам специфікації, перед поданням до нового CA.

  5. Підтвердьте вашу політику DMARC. Дійсний VMC вимагає примусової політики DMARC (p=quarantine або p=reject). Переконайтеся, що ваш запис DMARC правильно налаштований, перш ніж ініціювати нову заявку на сертифікат.

  6. Подайте заявку на VMC до обраного CA. Враховуйте час обробки перевірки торгової марки, який зазвичай становить від кількох днів до кількох тижнів залежно від CA та юрисдикції торгової марки.

  7. Оновіть ваш DNS-запис BIMI, вказавши URL нового сертифіката після його видачі. Тег a= TXT-запису bimi повинен вказувати на нове розташування VMC.


Вибір між VMC та CMC у 2026 році

Фактор VMC CMC
Потрібна торгова марка Так — зареєстрована торгова марка Ні
Підтримка поштових клієнтів Широка, включаючи Apple Mail Зростає; перевіряйте для кожного клієнта
CA-видавці DigiCert, Sectigo, GlobalSign GlobalSign, SSL.com, DigiCert
Вартість Вища Нижча
Найкраще для Усталених брендів із зареєстрованими марками Брендів без зареєстрованих торгових марок

Якщо ваша організація має зареєстровану торгову марку та орієнтується на користувачів Apple Mail, VMC залишається рекомендованим вибором у 2026 році.


Підсумок

  • Entrust вийшов з бізнесу публічних сертифікатів у листопаді 2024 року та продав свій підрозділ публічних CA компанії Sectigo.
  • Кваліфіковані видавці VMC у 2026 році: DigiCert, Sectigo, GlobalSign.
  • Кваліфіковані видавці CMC у 2026 році: GlobalSign, SSL.com, DigiCert.
  • VMC від Entrust залишаються дійсними до закінчення терміну, але повинні бути продовжені через інший кваліфікований CA.
  • Apple Mail вимагає VMC від визнаного кваліфікованого CA для відображення логотипу.
  • Власники VMC від Entrust повинні діяти до закінчення терміну дії їхнього сертифіката, щоб уникнути переривання відображення логотипу.

Наступні кроки

Підготуйте ваші активи BIMI та перевірте вашу конфігурацію: