IOSOR Kiến thức

Triển khai bản ghi BIMI và VMC cho người gửi email doanh nghiệp

Cấu hình thực thi DMARC và chứng chỉ VMC để hiển thị logo thương hiệu đã xác minh bên trong hộp thư người nhận khách thuê phụ qua IOSOR.

Triển khai bản ghi BIMI và VMC cho người gửi email doanh nghiệp.

Hiểu về kiến trúc BIMI và VMC

Brand Indicators for Message Identification (BIMI) kết hợp với Verified Mark Certificates (VMC) cho phép người gửi email doanh nghiệp hiển thị logo đã xác minh trực tiếp bên trong ứng dụng khách thư của người nhận. Đối với các nhà vận hành nền tảng nhãn trắng chạy cơ sở hạ tầng truyền thông đa đối tượng, việc thiết lập BIMI yêu cầu sự căn chỉnh tên miền nghiêm ngặt. Việc phân phối thư phụ thuộc vào bằng chứng mật mã tuyệt đối. Nếu không thiết lập đúng, các nhà cung cấp hộp thư sẽ từ chối logo thương hiệu và đưa tin nhắn vào mục spam.

Thực thi các chính sách DMARC nghiêm ngặt

Trước khi triển khai chứng chỉ VMC, tên miền gửi của bạn phải đạt được mức thực thi DMARC nghiêm ngặt. Đặt bản ghi chính sách DMARC thành từ chối (p=reject) với tỷ lệ thực thi 100 phần trăm (pct=100). Các nhà cung cấp hộp thư xác minh sự căn chỉnh SPF và DKIM dựa trên tên miền tiêu đề From. Nếu các máy chủ trái phép truyền thư dưới tên miền của bạn mà không có chữ ký mật mã hợp lệ, việc đánh giá DMARC sẽ thất bại. Sử dụng các công cụ quản lý DNS console của chúng tôi để xuất bản bản ghi TXT.

Nhận và lưu trữ chứng chỉ VMC

Verified Mark Certificate đóng vai trò là bằng chứng kỹ thuật số về quyền sở hữu nhãn hiệu cho logo thương hiệu của bạn. Nhận VMC từ Cơ quan Cấp chứng chỉ được ủy quyền, đảm bảo logo của bạn đáp ứng các thông số kỹ thuật định dạng SVG Tiny PS nghiêm ngặt. Chuyển đổi tệp SVG sang cấu hình chính xác theo yêu cầu của nhà cung cấp hộp thư, loại bỏ các tập lệnh bị cấm và các phần tử tương tác. Lưu trữ tệp chứng chỉ an toàn trên máy chủ web của bạn và xây dựng bản ghi TXT BIMI tương ứng.

Cấu hình hồ sơ thương hiệu khách thuê phụ

Các nhà vận hành nhãn trắng phải cung cấp tài sản nhận diện thương hiệu trên nhiều tài khoản khách thuê phụ mà không làm lộ các phần phụ thuộc thượng nguồn. Ánh xạ các tên miền khách thuê riêng lẻ vào các nhóm gửi chuyên dụng, áp dụng các cấu hình DNS tùy chỉnh theo chương trình thông qua API của chúng tôi. Đảm bảo rằng mỗi khách thuê phụ duy trì các bộ chọn DKIM cách ly và các tên miền đường dẫn trả về riêng biệt. Sự tách biệt này ngăn chặn tình trạng rò rỉ uy tín giữa các chiến dịch riêng biệt.

Khắc phục sự cố phân phối và xác minh

Khi các máy chủ thư của người nhận không hiển thị logo đã xác minh của bạn, hãy kiểm tra nhật ký xác thực và báo cáo tổng hợp DMARC qua telemetry webhook. Các lỗi phổ biến xuất phát từ cú pháp SVG không hợp lệ, thiếu chứng chỉ chuỗi VMC hoặc tên miền Return-Path bị lệch. Để được hướng dẫn thêm về kiến trúc, hãy xem lại tài liệu trên checklist SPF DKIM DMARC email trước production và xác minh cài đặt thông qua hệ thống.

Bài liên quan: checklist SPF DKIM DMARC email trước production · xác thực email trước production · Miền email thứ hai: Bàn giao không làm trộn lẫn quá trình làm ấm.

Bắt đầu với IOSOR

Xác nhận DMARC trên miền gửi đang enforce, đăng bản ghi SVG BIMI, và gắn VMC còn hạn trước khi hứa dấu trong hộp. Chứng một hộp thử hiện logo. Để BIMI khỏi miền làm nóng thứ hai cho đến khi miền đó có enforce cộng VMC riêng. Đây là ống dấu thương hiệu, không phải đóng băng danh sách suppress và không phải hình SMS theo dõi.

Điểm chính IOSOR

BIMI không enforce và VMC là ước logo. Dấu đi theo chính sách, không theo tập thương hiệu.

Làm: enforce, rồi BIMI, rồi VMC, rồi một chứng hộp. Đừng: đăng bản ghi BIMI trên miền DMARC chỉ giám sát.

Hướng dẫn này có hữu ích không?

Hướng dẫn liên quan