Technical Reference · 2026 Edition

Tại Sao Logo BIMI Của Bạn Không Hiển Thị Trong Gmail

Last updated min read

Tại Sao Logo BIMI Của Bạn Không Hiển Thị Trong Gmail

Bạn đã cấu hình bản ghi DNS, đăng tải chuỗi TXT default._bimi, và xác nhận logo hiển thị trong Yahoo Mail. Khi gửi thử email đến địa chỉ Gmail, người nhận lại thấy hình bóng xám mặc định thay vì logo thương hiệu của bạn.

Đây không phải vấn đề lan truyền DNS. Gmail áp dụng quy trình xác thực BIMI nghiêm ngặt hơn các nhà cung cấp hộp thư khác. Để hiển thị logo trong Gmail, bạn phải đáp ứng các yêu cầu mà bản ghi tự khai báo không thể thỏa mãn.

Thực Tế Về BIMI Tự Khai Báo

Tiêu chuẩn BIMI định nghĩa hai loại triển khai: Tự Khai BáoCó Chứng Nhận.

Bản ghi tự khai báo tham chiếu đến tệp SVG được lưu trữ trên tên miền của bạn, không có bằng chứng mật mã về quyền sở hữu: v=BIMI1; l=https://yourdomain.com/logo.svg;

Mức độ hỗ trợ bản ghi tự khai báo khác nhau tùy nhà cung cấp hộp thư. Yahoo Mail và AOL chấp nhận bản ghi tự khai báo. Nếu chính sách DMARC của bạn được thiết lập là p=quarantine hoặc p=reject và tệp SVG tuân thủ chuẩn SVG Tiny P/S, Yahoo sẽ hiển thị logo của bạn mà không yêu cầu chứng chỉ [1].

Yêu Cầu Của Gmail: Chứng Chỉ Xác Minh Thương Hiệu

Gmail không chấp nhận bản ghi BIMI tự khai báo. Để ngăn chặn giả mạo logo, Google yêu cầu bằng chứng mật mã về quyền sở hữu nhãn hiệu.

Để hiển thị logo trong Gmail và Apple Mail, bạn phải có Verified Mark Certificate (VMC) hoặc Common Mark Certificate (CMC) từ Tổ chức Cấp Chứng chỉ (CA) được công nhận WebTrust, chẳng hạn như Entrust hoặc DigiCert [2].

Trong quá trình cấp chứng chỉ, CA xác minh danh tính pháp lý của tổ chức bạn và xác nhận quyền sở hữu nhãn hiệu của logo. Sau đó, CA cấp tệp chứng chỉ .pem liên kết logo với tên miền của bạn.

Yêu Cầu Thẻ a=

Sau khi nhận được chứng chỉ, hãy thêm thẻ a= vào bản ghi DNS BIMI của bạn. Thẻ này phải trỏ đến tệp .pem được lưu trữ công khai:

v=BIMI1; l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/cert.pem;

Khi Gmail nhận email từ tên miền của bạn, hệ thống thực hiện các kiểm tra sau:

  1. Xác minh email vượt qua xác thực DMARC.
  2. Truy xuất bản ghi TXT BIMI.
  3. Tải xuống chứng chỉ từ thẻ a=.
  4. Xác thực mật mã chứng chỉ với Root CA.
  5. Hiển thị logo và dấu tích xác minh trong hộp thư đến.

Nếu thiếu thẻ a= hoặc chứng chỉ không vượt qua xác thực, Gmail sẽ ẩn logo và hiển thị ảnh đại diện mặc định. Không có thông báo lỗi nào được gửi về cho người gửi.

Cách Khắc Phục Vấn Đề

Bản ghi tự khai báo không đủ điều kiện cho Gmail. Để hiển thị logo trên tất cả các nhà cung cấp hộp thư lớn, hãy triển khai bản ghi BIMI có chứng nhận.

Bước 1: Điều Kiện Kỹ Thuật

Trước khi nộp đơn xin VMC, hãy xác minh hạ tầng của bạn đáp ứng các yêu cầu. Bạn cần chính sách DMARC là p=quarantine hoặc p=reject và tệp logo SVG Tiny P/S tuân thủ chuẩn W3C. Bạn có thể tạo SVG đạt chuẩn và kiểm tra cấu hình DMARC tại makeBIMI.

Bước 2: Quy Trình Thẩm Định Chứng Chỉ

Việc cấp VMC yêu cầu xác minh nhãn hiệu, công chứng danh tính, và tạo khóa mật mã. Các tổ chức thường sử dụng dịch vụ quản lý như veriBIMI để xử lý đơn đăng ký CA, tài liệu tuân thủ, và giao nhận chứng chỉ.

Bước 3: Triển Khai

Sau khi CA cấp chứng chỉ, hãy đăng tải chứng chỉ tại URL được tham chiếu trong thẻ a= và cập nhật bản ghi DNS. Gmail thường bắt đầu hiển thị logo và dấu tích xác minh của bạn trong vòng 48 giờ sau khi DNS lan truyền.

Tài Liệu Tham Khảo

[1] AuthIndicators Working Group. “BIMI Implementation Guide.” BIMI Group, https://bimigroup.org/implementation-guide/ [2] Google Workspace Admin Help. “Set up BIMI.” Google Support, https://support.google.com/a/answer/10911320