本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
用于邮件识别的品牌指标(BIMI)是一种电子邮件规范,它使电子邮件收件箱能够在支持的电子邮件客户端中将品牌徽标显示在该品牌经过身份验证的电子邮件旁边。
BIMI 是一种直接连接到身份验证的电子邮件规范,但它不是一个独立的电子邮件身份验证协议,因为它要求所有电子邮件都符合 DMARC 身份验证。
虽然BIMI需要DMARC,但DMARC要求你的域名必须有SPF或DKIM记录才能保持一致,但为了提高安全性,最好同时包含SPF和DKIM记录,也因为一些电子邮件服务提供商(ESPs)在使用BIMI时需要同时包含SPF和DKIM记录。以下章节介绍在 Amazon SES 中实现 BIMI 的步骤。
在 SES 中设置 BIMI
您可以为您拥有的电子邮件域配置 BIMI,在 SES 中,此类域称为自定义 MAIL FROM 域。配置完成后,您从该域发送的所有邮件将在支持 BIMI 的电子邮件客户端
要使您的电子邮件显示 BIMI 徽标,就必须在 SES 中满足一些先决条件:在以下过程中,这些先决条件是概括性的,并将引用详细介绍这些主题的专门章节。这里将详细介绍特定于 BIMI 的步骤以及在 SES 中对其进行配置所需的内容。
在自定义 MAIL FROM 域中设置 BIMI
-
必须在 SES 中配置自定义 MAIL FROM 域,并同时为该域发布 SPF(类型 TXT)和 MX 记录。如果您没有自定义 MAIL FROM 域,或者想为您的 BIMI 徽标创建一个新的域,请参阅 使用自定义 MAIL FROM 域。
-
使用 Easy DKIM 配置您的域。请参阅 Amazon SES 中的 Easy DKIM。
-
通过向 DNS 提供商发布 TXT 记录(其中包含 BIMI 所需的以下执行策略细节),使用 DMARC 配置您的域,类似于以下两个示例之一:
名称 类型 值 _dmarc.example.com
TXT
v=DMARC1;p=quarantine;pct=100;rua=mailto:dmarcreports@example.com
_dmarc.example.com
TXT
v=DMARC1;p=reject;rua=mailto:dmarcreports@example.com
在前面的 BIMI 所需的 DMARC 策略示例中:
-
应替换为您的域或子域。example.com
-
p=
值可以是:-
quarantine,pct 值设置为 100,如上所示,或者
-
reject,如上所示。
-
-
如果您从子域发送,BIMI 要求父域也必须具有此执行策略。子域将属于父域的策略范围。但是,如果您除了为父域发布的内容外,还为您的子域添加了 DMARC 记录,则您的子域也必须具有相同的执行策略才能有资格获得 BIMI。
-
如果您从未为您的域设置 DMARC 策略,请参阅遵守 Amazon SES 中的 DMARC 身份验证协议,确保您只使用特定于 BIMI 的 DMARC 策略值,如上所示。
-
-
将你的 BIMI 徽标制作成可扩展矢量图形 (SVG)
.svg
文件——BIMI 所需的特定 SVG 配置文件定义为 SVG)。Portable/Secure (SVG P/S为了使您的徽标显示在电子邮件客户端中,它必须完全符合这些规范。请参阅 BIMI Group有关创建 SVG 徽标文件 的指南和建议使用的 SVG 转换工具 。 -
(可选)获取认证标志证书(VMC)。有些公司 ESPs,例如Gmail和Apple,要求VMC提供证据,证明您拥有BIMI徽标的商标和内容。尽管这不是在您的域上实施 BIMI 的必要条件,但如果您向其发送邮件的 ESP 强制要求遵守 VMC,则您的 BIMI 徽标将不会显示在电子邮件客户端中。请参阅 BIMI Group 的有关参与证书颁发机构
的参考资料,为您的徽标获取 VMC。 -
将您的 BIMI 徽标的 SVG 文件托管在您可以访问的服务器上,使其可通过 HTTPS 公开访问。例如,您可以将其上传到 Amazon S3 桶。
-
创建并发布包含您的徽标 URL 的 BIMI DNS 记录。当支持 BIMI 的 ESP
检查您的 DMARC 记录时,它还会查找一个 BIMI 记录,其中包含您徽标的 .svg
文件的 URL,如果已配置,则还包括 VMC 的.pem
文件的 URL。如果记录匹配,它们将显示您的 BIMI 徽标。使用 BIMI 配置您的域,方法是向您的 DNS 提供商发布具有如下所示的值的 TXT 记录:从域发送(如第一个示例所示);从子域发送(如第二示例所示):
名称 类型 值 default._bimi.example.com
TXT
v=BIMI1;l=https://myhostingserver.com/images/logo.svg;a=https://myhostingserver.com/certificate/vmc_2023‑01‑01.pem
default._bimi.marketing.example.com
在前面的 BIMI 记录示例中:
-
名称值应按字面意思将
default._bimi.
指定为
的子域或example.com
,或者应将其替换为您的域或子域。marketing.example.com
-
v=
值是 BIMI 记录的版本。 -
l=
值是一个徽标,表示指向图像的.svg
文件的 URL。 -
a=
值是一个颁发机构,表示指向您的证书的.pem
文件的 URL。
您可以使用 BIMI Group 的 BIMI Inspector
等工具验证您的 BIMI 记录。 -
此过程的最后一步是定期向支持BIMI徽标放置的 ESPs 发送模式。你的域名应该有规律的交付节奏,并且应该在你要发送的域名 ESPs 中享有良好的声誉。BIMI徽标的放置可能需要一段时间才能填充到你没有既定声誉或发送节奏 ESPs 的地方。
您可以通过 BIMI Group