Technical Reference · 2026 Edition

Cách triển khai BIMI miễn phí mà không cần chứng chỉ (BIMI tự xác nhận)

BIMI tự xác nhận không yêu cầu VMC hay chứng chỉ trả phí. Tìm hiểu cách triển khai BIMI miễn phí trên Yahoo Mail và AOL bằng cách sử dụng DMARC ở mức thực thi, logo SVG Tiny P/S, và bản ghi DNS TXT.

Last updated min read

BIMI không cần chứng chỉ.

Brand Indicators for Message Identification (BIMI) vốn nổi tiếng là tốn kém. Danh tiếng này có phần đúng — một Verified Mark Certificate (VMC) từ Tổ chức cấp chứng chỉ có chi phí hàng trăm đô la mỗi năm. Tuy nhiên, VMC không bắt buộc để hiển thị logo của bạn trong các ứng dụng email được hỗ trợ.

BIMI tự xác nhận hoạt động ngay hôm nay, hoàn toàn miễn phí, trên Yahoo Mail và AOL Mail — hai nền tảng cộng lại có hàng trăm triệu hộp thư đang hoạt động. Nếu tổ chức của bạn chưa sẵn sàng đầu tư vào VMC, BIMI tự xác nhận là điểm khởi đầu phù hợp.

Bài viết này giải thích chi tiết BIMI tự xác nhận là gì, những ứng dụng nào hỗ trợ, và cách triển khai từ đầu đến cuối mà không tốn chi phí.


BIMI tự xác nhận là gì?

BIMI hoạt động ở hai chế độ:

Chế độ Yêu cầu chứng chỉ Ứng dụng hỗ trợ
Tự xác nhận Không Yahoo Mail, AOL Mail
Có VMC Có (VMC từ DigiCert hoặc Entrust) Gmail, Apple Mail (iOS 16+), Yahoo Mail, AOL Mail, Fastmail

Ở chế độ tự xác nhận, bạn công bố một bản ghi BIMI DNS trỏ đến tệp logo SVG của bạn. Không có tổ chức cấp chứng chỉ nào xác minh quyền sở hữu thương hiệu của bạn. Máy chủ thư nhận sẽ kiểm tra xem tên miền của bạn có vượt qua DMARC ở mức thực thi hay không, sau đó tải về và hiển thị logo của bạn.

Sự đánh đổi nằm ở phạm vi tiếp cận, không phải chức năng. Logo của bạn hiển thị chính xác trong Yahoo Mail và AOL Mail mà không cần bất kỳ chứng chỉ nào. Gmail và Apple Mail yêu cầu VMC trước khi họ hiển thị logo. Nếu đối tượng của bạn chủ yếu sử dụng Yahoo hoặc AOL, hoặc nếu bạn muốn thiết lập hạ tầng BIMI trước khi mua VMC, triển khai tự xác nhận là cách tiếp cận đúng đắn.


Điều kiện tiên quyết

Trước khi tạo bản ghi BIMI, tên miền của bạn phải đáp ứng các yêu cầu sau. Những yêu cầu này được thực thi bởi máy chủ thư nhận, không phải bởi bất kỳ công cụ BIMI nào.

1. DMARC ở mức thực thi

Tên miền của bạn phải có chính sách DMARC là p=quarantine hoặc p=reject. Chính sách p=none sẽ khiến BIMI bị bỏ qua hoàn toàn.

Bản ghi DMARC tối thiểu được chấp nhận:

text
v=DMARC1; p=quarantine; adkim=s; aspf=s;

Bản ghi DMARC khuyến nghị cho BIMI:

text
v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected];

Quan trọng: p=reject là tín hiệu mạnh nhất gửi đến máy chủ nhận rằng tên miền của bạn đã được xác thực hoàn toàn. Triển khai BIMI của Yahoo Mail chấp nhận p=quarantine, nhưng p=reject là khuyến nghị tiêu chuẩn ngành và là bắt buộc bởi Gmail khi bạn thêm VMC sau này.

Để xác minh bản ghi DMARC hiện tại của bạn, truy vấn DNS trực tiếp:

bash
dig TXT _dmarc.yourdomain.com

2. Căn chỉnh SPF và DKIM

Thực thi DMARC phụ thuộc vào việc SPF và DKIM đạt ở chế độ căn chỉnh. Hãy xác nhận rằng:

  • Hạ tầng gửi thư của bạn được bao phủ bởi bản ghi SPF.
  • Chữ ký DKIM được áp dụng cho thư gửi đi và tên miền d= căn chỉnh với tên miền trong tiêu đề From:.
  • Báo cáo DMARC của bạn cho thấy tỷ lệ đạt gần 100% trước khi tiến hành.

Triển khai BIMI trên tên miền có nhiều lỗi DMARC sẽ không tạo ra hiển thị logo nhất quán.

3. Tệp logo SVG Tiny P/S

BIMI yêu cầu một cấu hình SVG cụ thể gọi là SVG Tiny Portable/Secure (SVG Tiny P/S). Một tệp SVG tiêu chuẩn xuất từ Adobe Illustrator, Figma, hoặc Inkscape sẽ không hoạt động nếu không được chỉnh sửa. Đặc tả SVG Tiny P/S cấm:

  • Tham chiếu bên ngoài và tài nguyên liên kết
  • Script và các phần tử tương tác
  • Nhúng hình ảnh raster (phần tử <image>)
  • Một số hiệu ứng filter và hoạt ảnh nhất định

Logo cũng phải:

  • Tỷ lệ khung hình vuông (1:1)
  • Được lưu trữ tại URL HTTPS có thể truy cập công khai
  • Được phục vụ với loại MIME chính xác (image/svg+xml)

Triển khai từng bước

Bước 1 — Chuẩn bị bản ghi DMARC

Nếu tên miền của bạn chưa có p=quarantine hoặc p=reject, hãy cập nhật bản ghi DMARC ngay bây giờ. Chờ 24–48 giờ để DNS lan truyền trước khi tiến hành.

Đừng vội vàng bước này. Công bố bản ghi BIMI trước khi DMARC ở mức thực thi sẽ không hiển thị logo và không có lỗi — bản ghi đơn giản sẽ bị bỏ qua.

Bước 2 — Tạo tệp SVG Tiny P/S tuân thủ

Đây là bước mà hầu hết các triển khai thất bại. Chuyển đổi logo sang SVG Tiny P/S thủ công đòi hỏi chỉnh sửa XML thô và xác thực theo đặc tả W3C. Các lỗi không phải lúc nào cũng rõ ràng.

Sử dụng makeBIMI.com để tạo tệp SVG Tiny P/S tuân thủ miễn phí. Tải lên logo hiện có của bạn (PNG, SVG, hoặc định dạng khác), và makeBIMI chuyển đổi nó thành tệp SVG Tiny P/S tuân thủ đặc tả, sẵn sàng cho triển khai BIMI. Không cần tạo tài khoản.

Bước 3 — Lưu trữ tệp SVG

Tải tệp SVG Tiny P/S lên máy chủ web hoặc CDN. Tệp phải:

  1. Có thể truy cập qua HTTPS (không phải HTTP).
  2. Được phục vụ từ URL ổn định, cố định. Thay đổi URL sau này sẽ yêu cầu cập nhật bản ghi DNS.
  3. Có thể truy cập công khai mà không cần xác thực hoặc chuyển hướng.

Ví dụ URL được lưu trữ:

text
https://bimi.yourdomain.com/logo.svg

Xác minh tệp có thể truy cập và trả về loại nội dung chính xác:

bash
curl -I https://bimi.yourdomain.com/logo.svg

Phản hồi nên bao gồm:

text
Content-Type: image/svg+xml

Bước 4 — Tạo bản ghi BIMI DNS TXT

Bản ghi BIMI được công bố dưới dạng bản ghi DNS TXT tại một subdomain cụ thể. Định dạng là:

text
default._bimi.yourdomain.com

Định dạng bản ghi:

text
v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;

Đối với BIMI tự xác nhận (không có chứng chỉ), thẻ bằng chứng cơ quan a= được bỏ qua hoàn toàn hoặc để trống. Không bao gồm giá trị giữ chỗ.

Tóm tắt bản ghi DNS:

Trường Giá trị
Type TXT
Name / Host default._bimi
Value v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;
TTL 3600 (hoặc mặc định của nhà đăng ký)

Lưu ý: makeBIMI.com tạo giá trị bản ghi DNS TXT được định dạng chính xác cùng với tệp SVG. Sao chép trực tiếp vào bảng điều khiển của nhà cung cấp DNS của bạn.

Bước 5 — Xác minh triển khai

Sau khi DNS lan truyền (thường 1–24 giờ), xác minh bản ghi BIMI của bạn phân giải chính xác:

bash
dig TXT default._bimi.yourdomain.com

Kết quả dự kiến bao gồm giá trị bản ghi của bạn:

text
default._bimi.yourdomain.com. 3600 IN TXT "v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;"

Gửi email thử nghiệm từ tên miền của bạn đến địa chỉ Yahoo Mail và xác nhận logo xuất hiện ở vị trí avatar người gửi.


Các lỗi triển khai phổ biến

Triệu chứng Nguyên nhân có thể
Logo không xuất hiện trong Yahoo Mail DMARC là p=none, hoặc tệp SVG không tuân thủ SVG Tiny P/S
Bản ghi DNS phân giải nhưng logo trống SVG được lưu trữ qua HTTP, không phải HTTPS; hoặc loại MIME không chính xác
Logo bị méo hoặc bị cắt viewBox của SVG không vuông