Technical Reference · 2026 Edition

BIMI trên Subdomain: Cách Thức Hoạt Động của Tính Kế Thừa

Tìm hiểu cách tính kế thừa bản ghi BIMI hoạt động trên các subdomain, khi nào cần ghi đè cho từng subdomain, cách áp dụng phạm vi VMC, và tại sao việc căn chỉnh DMARC sp= lại quan trọng.

Last updated min read

BIMI trên Subdomain: Cách Thức Hoạt Động của Tính Kế Thừa

Việc đăng bản ghi BIMI cho domain tổ chức của bạn sẽ tự động mở rộng khả năng hiển thị chỉ báo thương hiệu đến mọi subdomain mà bạn gửi mail — không cần thêm bản ghi DNS nào. Việc hiểu rõ mô hình kế thừa, các giới hạn của nó, và sự phụ thuộc vào căn chỉnh DMARC sẽ giúp bạn triển khai BIMI đúng cách trên một hạ tầng gửi mail phức tạp.


Cách Thức Hoạt Động của Tính Kế Thừa BIMI

Tính kế thừa BIMI tuân theo cùng thứ tự tra cứu phân cấp được DMARC sử dụng. Khi máy chủ mail nhận đánh giá một thư được gửi từ marketing.example.com, nó sẽ tìm kiếm bản ghi BIMI theo thứ tự sau:

  1. default._bimi.marketing.example.com — bản ghi riêng cho subdomain
  2. default._bimi.example.com — bản ghi dự phòng ở domain tổ chức

Nếu không tồn tại bản ghi ở cấp subdomain, máy chủ nhận sẽ quay về sử dụng bản ghi của domain tổ chức. Điều này có nghĩa là một bản ghi BIMI TXT duy nhất được đăng tại default._bimi.example.com sẽ tự động bao phủ tất cả các subdomain.

“Domain Tổ Chức” Nghĩa Là Gì

Domain tổ chức là domain đã đăng ký — phần nằm ngay dưới hậu tố công cộng. Đối với mail.example.commarketing.example.com, domain tổ chức là example.com. Tính kế thừa BIMI luôn phân giải lên cấp này, không bao giờ phân giải đến subdomain trung gian.


Đăng Một Bản Ghi BIMI Duy Nhất cho Tất Cả Subdomain

Nếu tất cả các subdomain gửi mail của bạn sử dụng cùng một logo, một bản ghi DNS là đủ.

Các bước:

  1. Xác nhận domain tổ chức của bạn có chính sách DMARC hợp lệ (xem yêu cầu căn chỉnh DMARC bên dưới).

  2. Chuẩn bị một logo SVG hình vuông tuân thủ định dạng SVG Tiny P/S.

  3. Lưu trữ SVG tại một URL HTTPS có thể truy cập công khai và ổn định.

  4. Đăng một bản ghi BIMI TXT duy nhất tại domain tổ chức của bạn:

    text
    default._bimi.example.com  TXT  "v=BIMI1; l=https://brand.example.com/logo.svg; a=https://brand.example.com/cert.pem"
    
  5. Xác minh rằng không có bản ghi BIMI xung đột nào tồn tại ở cấp subdomain.

Tất cả các subdomain — mail.example.com, marketing.example.com, transactional.example.com — giờ đây sẽ tự động kế thừa bản ghi này.


Ghi Đè BIMI theo Từng Subdomain

Bạn có thể ghi đè bản ghi được kế thừa cho bất kỳ subdomain riêng lẻ nào bằng cách đăng một bản ghi BIMI TXT riêng biệt trực tiếp tại nhãn _bimi của subdomain đó.

Khi nào nên ghi đè:

  • Một subdomain gửi mail dưới logo thương hiệu hoặc sản phẩm khác.
  • Một subdomain yêu cầu Chứng chỉ Dấu Hiệu Đã Xác Minh (VMC) khác.
  • Bạn muốn tắt hiển thị BIMI cho một subdomain cụ thể (đăng bản ghi null).

Các bước để ghi đè:

  1. Xác định subdomain cần logo hoặc chứng chỉ khác.

  2. Đăng bản ghi BIMI riêng cho subdomain:

    text
    default._bimi.marketing.example.com  TXT  "v=BIMI1; l=https://brand.example.com/marketing-logo.svg; a=https://brand.example.com/marketing-cert.pem"
    
  3. Bản ghi riêng của subdomain sẽ có ưu tiên hoàn toàn so với bản ghi của domain tổ chức đối với các thư được gửi từ subdomain đó.

Để tắt BIMI trên một subdomain, đăng bản ghi với giá trị l= rỗng:

text
default._bimi.noreply.example.com  TXT  "v=BIMI1; l=;"

Phạm Vi VMC Trên Các Subdomain

Chứng chỉ Dấu Hiệu Đã Xác Minh (VMC) xác thực logo của bạn và được các nhà cung cấp hộp thư lớn yêu cầu — bao gồm Gmail và Apple Mail — để hiển thị chỉ báo thương hiệu với dấu kiểm đã xác minh.

VMC được cấp cho một tệp logo cụ thể (tệp SVG), không phải cho một domain hoặc subdomain cụ thể. Miễn là cùng một SVG được tham chiếu trong tất cả các bản ghi BIMI của bạn, một VMC duy nhất sẽ bao phủ domain tổ chức và mọi subdomain kế thừa hoặc tham chiếu rõ ràng đến logo đó.

Bạn không cần một VMC cho mỗi subdomain.

Nhiều Logo Cần Nhiều VMC

Nếu các subdomain khác nhau hiển thị logo khác nhau — ví dụ, logo thương hiệu mẹ trên mail.example.com và logo thương hiệu sản phẩm trên app.example.com — mỗi logo riêng biệt cần có VMC riêng.

Tình huống Số VMC cần thiết
Một logo, một hoặc nhiều subdomain 1 VMC
Hai logo trên hai subdomain 2 VMC
Ba logo trên mười subdomain 3 VMC

Yếu tố quyết định luôn là số lượng logo duy nhất, không phải số lượng domain hoặc subdomain.


Yêu Cầu Căn Chỉnh DMARC cho Subdomain

BIMI sẽ không hiển thị trừ khi thư gửi vượt qua xác thực DMARC. Đối với các subdomain gửi mail, cấu hình DMARC quan trọng là thẻ sp= — chính sách cho subdomain.

Thẻ sp=

Thẻ sp= trong bản ghi DMARC của domain tổ chức định nghĩa chính sách được áp dụng cho các thư từ subdomain. BIMI yêu cầu chính sách quarantine hoặc reject — chính sách none là không đủ.

Ví dụ bản ghi DMARC với chính sách subdomain:

text
_dmarc.example.com  TXT  "v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]"

Quy Tắc Kế Thừa Chính Sách

Bản ghi DMARC Chính sách Subdomain được áp dụng
p=reject; sp=reject Subdomain kế thừa reject
p=reject; sp=quarantine Subdomain sử dụng quarantine
p=reject; sp=none Subdomain sử dụng noneBIMI sẽ không hiển thị
p=reject (không có thẻ sp=) Subdomain kế thừa p=reject
p=none (không có thẻ sp=) Subdomain kế thừa noneBIMI sẽ không hiển thị

Quan trọng: Nếu sp= bị bỏ qua, subdomain sẽ kế thừa giá trị của p=. Hãy đảm bảo p= được đặt thành quarantine hoặc reject trước khi dựa vào tính kế thừa.

Bản Ghi DMARC Riêng cho Subdomain

Bạn cũng có thể đăng bản ghi DMARC trực tiếp tại subdomain để ghi đè chính sách được kế thừa:

text
_dmarc.marketing.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:[email protected]"

Bản ghi DMARC ở cấp subdomain có ưu tiên hoàn toàn so với bản ghi của domain tổ chức cho subdomain đó — cùng logic kế thừa và ghi đè áp dụng cho các bản ghi BIMI.


Các Lỗi BIMI Subdomain Thường Gặp

Lỗi Kết quả Cách khắc phục
sp=none trong DMARC BIMI bị tắt trên tất cả subdomain Đặt sp=quarantine hoặc sp=reject
Đăng VMC cho mỗi subdomain một cách không cần thiết Chi phí và độ phức tạp không cần thiết Một VMC cho mỗi logo duy nhất là đủ
Quên ghi đè subdomain có logo khác Hiển thị sai logo Đăng bản ghi BIMI riêng cho subdomain
Lưu trữ SVG qua HTTP Bản ghi bị bỏ qua Chỉ phân phối SVG qua HTTPS
Sử dụng định dạng SVG không tuân thủ Logo bị từ chối bởi các nhà cung cấp hộp thư Chuyển đổi sang SVG Tiny P/S

Tham Khảo Nhanh: Danh Sách Kiểm Tra BIMI Subdomain

  • [ ] DMARC p=