Які сертифікаційні центри видають VMC у 2026 році?
Критичне оновлення 2026: Entrust припинив випуск публічних сертифікатів. Дізнайтеся, які CA тепер видають VMC та CMC, що сталося з VMC від Entrust і як правильно продовжити сертифікат.
Які сертифікаційні центри видають VMC у 2026 році?
Критичне оновлення: Ландшафт сертифікаційних центрів для сертифікатів BIMI суттєво змінився наприкінці 2024 року. Якщо ви придбали Verified Mark Certificate (VMC) від Entrust, ваш шлях продовження сертифіката змінився. Прочитайте цю статтю до закінчення терміну дії вашого сертифіката.
Огляд
Verified Mark Certificates (VMC) та Common Mark Certificates (CMC) — це криптографічні облікові дані, які дозволяють відображати логотипи брендів у підтримуваних поштових клієнтах через BIMI. Не кожен сертифікаційний центр (CA) має право їх видавати.
У листопаді 2024 року Entrust повністю припинив діяльність у сфері публічних сертифікатів, продавши свій підрозділ публічних CA компанії Sectigo. Ця єдина подія змінила ландшафт видачі VMC і створила необхідність негайних дій для будь-якої організації, що має VMC, виданий Entrust.
У цій статті розглядається:
- Які CA мають право видавати VMC та CMC у 2026 році
- Що сталося з бізнесом публічних CA компанії Entrust
- Що повинні зробити власники VMC від Entrust при продовженні
- Чому Apple Mail висуває суворіші вимоги до CA
Що змінилося: вихід Entrust
Листопад 2024: Entrust припиняє видачу публічних сертифікатів
У листопаді 2024 року Entrust оголосив про припинення видачі публічно довірених TLS-сертифікатів та сертифікатів для знаків, включаючи VMC. Це рішення було прийнято після попереднього оголошення Google про те, що Chrome більше не довірятиме новим TLS-сертифікатам Entrust — крок, який сигналізував про ширшу втрату довіри екосистеми до операцій публічного CA Entrust.
Ключові факти:
- Entrust припинив видачу нових VMC в рамках згортання діяльності з публічних сертифікатів.
- Entrust продав свій підрозділ публічних CA — включаючи інфраструктуру видачі сертифікатів та клієнтську базу — компанії Sectigo.
- Існуючі VMC, видані Entrust, залишаються криптографічно дійсними до зазначеної дати закінчення терміну. Для сертифікатів з чинним терміном негайних дій не потрібно.
- Продовження має здійснюватися через інший кваліфікований CA. Entrust не продовжуватиме VMC.
Що придбала Sectigo
Sectigo не просто перебрендувала сертифікати Entrust. Sectigo придбала операційну інфраструктуру та клієнтські відносини підрозділу публічних CA Entrust, позиціонуючи себе як шлях забезпечення безперервності для колишніх клієнтів Entrust. Sectigo тепер є самостійно кваліфікованим CA для видачі VMC.
Кваліфіковані CA для видачі VMC у 2026 році
CA повинен відповідати вимогам Керівництва з Verified Mark Certificate робочої групи BIMI та підтримувати кореневий сертифікат, якому довіряють основні постачальники електронної пошти. Наступні CA мають право видавати VMC станом на 2026 рік:
| CA | Видача VMC | Примітки |
|---|---|---|
| DigiCert | ✅ Так | Найдовше працює у сфері видачі VMC; широка підтримка |
| Sectigo | ✅ Так | Придбала підрозділ публічних CA Entrust; новий учасник ринку VMC |
| GlobalSign | ✅ Так | Кваліфікований для VMC та CMC |
Entrust: ❌ Більше не видає VMC. VMC, видані Entrust, що вже в обігу, залишаються дійсними до закінчення терміну, але не можуть бути продовжені через Entrust.
Кваліфіковані CA для видачі CMC у 2026 році
Common Mark Certificates (CMC) — це новіший тип сертифікатів, який дозволяє відображати логотип BIMI без необхідності зареєстрованої торгової марки, роблячи їх доступними для ширшого кола організацій. Кваліфіковані видавці CMC станом на 2026 рік:
| CA | Видача CMC | Примітки |
|---|---|---|
| GlobalSign | ✅ Так | Ранній впроваджувач CMC |
| SSL.com | ✅ Так | Конкурентні ціни; зростаюче впровадження |
| DigiCert | ✅ Так | Відповідає їхній пропозиції VMC |
Примітка: Підтримка CMC серед поштових клієнтів все ще розвивається. Перевірте поточну підтримку клієнтів перед вибором CMC замість VMC для вашого впровадження.
Apple Mail та вимоги до CA
Apple Mail висуває суворіші вимоги, ніж інші клієнти з підтримкою BIMI. Зокрема:
- Apple Mail вимагає, щоб ваш VMC був виданий CA, який він явно визнає кваліфікованим.
- VMC від невизнаного або виключеного зі списку CA не активує відображення логотипу в Apple Mail, навіть якщо сертифікат технічно дійсний в інших аспектах.
- Це робить вибір CA рішенням щодо доставлюваності та видимості бренду, а не просто галочкою відповідності вимогам.
Практичне значення: Якщо ваша аудиторія використовує Apple Mail — який займає значну частку відкриттів електронної пошти на мобільних пристроях — ви повинні переконатися, що ваш VMC виданий DigiCert, Sectigo або GlobalSign. Прострочений або неправильно продовжений сертифікат від некваліфікованого CA буде мовчки не працювати.
Необхідні дії: власники VMC від Entrust
Якщо ваша організація придбала VMC від Entrust до листопада 2024 року, виконайте такі кроки:
-
Знайдіть дату закінчення терміну дії вашого сертифіката. Перевірте портал керування сертифікатами або безпосередньо перегляньте сертифікат. VMC від Entrust дійсні до зазначеної дати закінчення — примусового відкликання немає.
-
Не намагайтеся продовжити через Entrust. Entrust більше не видає публічні сертифікати. Будь-який процес продовження, ініційований через Entrust, не призведе до отримання дійсного нового VMC.
-
Виберіть кваліфікований CA на заміну. Виберіть з DigiCert, Sectigo або GlobalSign на основі ваших вимог, бюджету та існуючих відносин з постачальниками.
-
Підготуйте файл логотипу SVG. Для видачі VMC потрібен BIMI-сумісний файл SVG Tiny 1.2. Якщо ваш існуючий SVG був підготовлений для вашого VMC від Entrust, перевірте, чи він все ще відповідає поточним вимогам специфікації, перед поданням до нового CA.
-
Підтвердьте вашу політику DMARC. Дійсний VMC вимагає примусової політики DMARC (
p=quarantineабоp=reject). Переконайтеся, що ваш запис DMARC правильно налаштований, перш ніж ініціювати нову заявку на сертифікат. -
Подайте заявку на VMC до обраного CA. Враховуйте час обробки перевірки торгової марки, який зазвичай становить від кількох днів до кількох тижнів залежно від CA та юрисдикції торгової марки.
-
Оновіть ваш DNS-запис BIMI, вказавши URL нового сертифіката після його видачі. Тег
a=TXT-записуbimiповинен вказувати на нове розташування VMC.
Вибір між VMC та CMC у 2026 році
| Фактор | VMC | CMC |
|---|---|---|
| Потрібна торгова марка | Так — зареєстрована торгова марка | Ні |
| Підтримка поштових клієнтів | Широка, включаючи Apple Mail | Зростає; перевіряйте для кожного клієнта |
| CA-видавці | DigiCert, Sectigo, GlobalSign | GlobalSign, SSL.com, DigiCert |
| Вартість | Вища | Нижча |
| Найкраще для | Усталених брендів із зареєстрованими марками | Брендів без зареєстрованих торгових марок |
Якщо ваша організація має зареєстровану торгову марку та орієнтується на користувачів Apple Mail, VMC залишається рекомендованим вибором у 2026 році.
Підсумок
- Entrust вийшов з бізнесу публічних сертифікатів у листопаді 2024 року та продав свій підрозділ публічних CA компанії Sectigo.
- Кваліфіковані видавці VMC у 2026 році: DigiCert, Sectigo, GlobalSign.
- Кваліфіковані видавці CMC у 2026 році: GlobalSign, SSL.com, DigiCert.
- VMC від Entrust залишаються дійсними до закінчення терміну, але повинні бути продовжені через інший кваліфікований CA.
- Apple Mail вимагає VMC від визнаного кваліфікованого CA для відображення логотипу.
- Власники VMC від Entrust повинні діяти до закінчення терміну дії їхнього сертифіката, щоб уникнути переривання відображення логотипу.
Наступні кроки
Підготуйте ваші активи BIMI та перевірте вашу конфігурацію: