IOSOR ガイド

エンタープライズメール送信者向けBIMIおよびVMCレコードの実装

IOSORを介してサブテナントの受信トレイに検証済みのブランドロゴを表示するためのDMARCポリシーの強制とVMC証明書の設定。

BIMIとVMCのアーキテクチャについて

メッセージ識別用ブランドインジケータ(BIMI)および検証済みマーク証明書(VMC)は、暗号化されたメール認証と視覚的なブランド提示のギャップを埋めるものです。マルチテナント通信事業者にとって、エンタープライズのサブテナント全体で認証済みのブランド画像有効化を行うには、メールボックスプロバイダの仕様への厳格な準拠が求められます。正しく設定されると、サポートされているWebメールの送信者表示名のすぐ隣に、商標登録された検証済みロゴが直接表示されるようになります。

前提条件とDMARCの適用

VMCのデプロイやBIMIのDNSレコードの公開を行う前に、送信ドメインが厳格なDMARCの適用を達成している必要があります。メールボックスプロバイダは、p=noneまたはp=quarantineポリシーで運用されているドメインのBIMIルックアップを拒否します。ドメインレコードをp=rejectに設定し、強制率100%(pct=100)にする必要があります。さらに、SPFとDKIMは厳格な整合性チェックに合格しなければなりません。IOSORを通じてサブテナントを管理する事業者は、すべての送信ルーティングパスを監査する必要があります。

VMC証明書の取得とフォーマット

VMCは、承認されたWebTrust準拠の認証局によって発行されるデジタル証明書であり、登録された商標を企業のドメインロゴに暗号化方式で結び付けます。ロゴファイル自体は、厳格なフォーマットガイドラインに準拠する必要があります。Scalable Vector Graphic(SVG Tiny PSプロファイル)として保存し、外部スクリプトやリンクされたリソースを含まず、完全に静的である必要があります。認証局が商標の所有権を検証し、.pemまたは.crtを発行したら、コールドストレージに安全に保管します。

BIMIのためのDNSレコードの公開

DMARCポリシーがp=rejectに固定され、VMC証明書が検証されたら、最後のステップとしてDNSゾーンプロバイダでコアとなるBIMIのTXTレコードを公開します。レコードはセレクタサブフォルダーの下に、正確な構文「default._bimi.yourdomain.com」を使用して作成する必要があります。TXT値はSVGロゴファイルの場所を直接指し示し、オプションでVMC証明書のURIを含めます。メールボックスプロバイダは受信メールの受信時にこのレコードを解析し、検証を行います。

サブテナントのアイデンティティとコンプライアンスの管理

ホワイトラベルの通信事業者は、単一プラットフォームの傘下で数百ものクライアントブランドを管理することがよくあります。ドメインのレピュテーションを分離することで、設定を誤った単一のサブテナントが企業の到達性にダメージを与えるのを防ぎます。IOSORは、運用アクティベーションのために20米ドルのプリペイドフロアを必要とする自動化された財務モデルで動作し、ボリュームの拡大に伴い月額1,000米ドル付近でソフトレビューがトリガーされます。事業者はきめ細かなコンソール台帳を利用して、独自のDKIMセレクタを割り当てます。

IOSORから始める

送信ドメインの DMARC が enforce だと確認してから SVG の BIMI 記録を出し、受信箱の印を約束する前に有効な VMC を付ける。試験箱一つに印が出ることを示す。二番目の温めドメインは、自分の enforce と VMC を持つまで BIMI を置かない。これは印の配管であり、抑制名簿の凍結でも追跡 SMS の形でもない。

関連: 本番前のメール SPF DKIM DMARC チェックリスト 本番前のメール認証 2つ目のメール配信ドメイン:ウォームアップを乱さないハンドオーバー.

IOSORの要点

enforce と VMC のない BIMI は印の願いだ。印は方針に従い、ブランド資料には従わない。

やる:enforce、次に BIMI、次に VMC、次に受信箱の証明一つ。やるな:監視だけの DMARC ドメインに BIMI 記録を出すこと。

受信箱の証明を prepaid の ledger 出力の横に置く。

このガイドは役に立ちましたか?

関連ガイド