SSL-certifikat får vara giltiga i högst 199 dagar. Från 15 mars 2027 blir gränsen 99 dagar. Läs mer →

BIMI och VMC/CMC: installationsguide

BIMI (Brand Indicators for Message Identification) visar er företagslogotyp direkt i mottagarens inkorg, bredvid avsändarnamnet. Guiden går igenom de tekniska kraven, DMARC-konfigurationen, kraven på SVG-logotypen, DNS-posten och valideringen för VMC (Verified Mark Certificate) och CMC (Common Mark Certificate).

Förutsättningar

BIMI bygger på en kedja av autentiseringsmekanismer för e-post. Alla tre måste vara på plats innan BIMI fungerar:

1

SPF (Sender Policy Framework)

SPF anger vilka servrar som får skicka e-post från er domän. Publicera en SPF-post som TXT och ta med alla era avsändande servrar och tjänster. SPF är ett krav för DMARC.

2

DKIM (DomainKeys Identified Mail)

DKIM signerar varje e-postmeddelande kryptografiskt, så att mottagaren kan kontrollera att innehållet inte har ändrats på vägen. DKIM är ett krav för DMARC-alignment.

3

DMARC med p=quarantine eller p=reject

DMARC bygger på SPF och DKIM och bestämmer vad som händer med e-post som inte klarar autentiseringen. BIMI kräver minst p=quarantine, men p=reject är den starkaste inställningen.

_dmarc.example.se  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@example.se"

Börja med p=none och följ rapporterna via rua= i minst 4 veckor. Byt till p=quarantine och därefter p=reject när ni är säkra på att all legitim e-post autentiseras korrekt.

Var noggranna i DMARC-steget. Om ni sätter p=reject utan att SPF och DKIM är rätt konfigurerade för alla era avsändarkällor (transaktionsmeddelanden, nyhetsbrev, CRM, helpdesk) kommer legitim e-post att avvisas. Gå igenom DMARC-rapporterna noggrant först.

Krav på SVG-logotypen

BIMI kräver logotypen i formatet SVG Tiny PS (Portable/Secure). Det är en begränsad delmängd av SVG som utesluter allt som kan innebära en risk i en e-postklient.

Tillåtet i SVG Tiny PS

  • Statisk vektorgrafik (paths och former)
  • Fyllning och linjer (fill, stroke)
  • Text (konvertera helst till paths)
  • Grundläggande gradienter (linearGradient, radialGradient)
  • Kvadratisk viewport (proportioner 1:1)

Förbjudet i SVG Tiny PS

  • JavaScript (skript)
  • Animationer (SMIL, CSS-animationer)
  • Externa länkar (xlink:href till andra adresser)
  • Rasterbilder (inbäddad PNG/JPEG)
  • Filter (blur, drop-shadow)
  • Clipping med komplexa paths

En vanlig SVG-export från Illustrator eller Figma uppfyller inte kraven i SVG Tiny PS. De skapar SVG-filer med funktioner som inte är tillåtna i SVG Tiny PS. Använd ett verktyg som är gjort för att konvertera BIMI-logotyper, eller låt CA:n validera er SVG när certifikatet utfärdas. DigiCert validerar SVG-filen som en del av VMC- och CMC-processen.

Krav på logotypen för VMC och CMC

Krav VMC CMC
VarumärkesregistreringKrävs (figurmärke)Krävs inte
Tidigare användningKrävs inteMinst 12 månader
Gmail blå bockJaNej
Logotyp i inkorgenJaJa
ValideringOV + varumärkesverifieringOV + logotyphistorik

BIMI-posten i DNS

BIMI använder en TXT-post i DNS under default._bimi.er-doman.se. Posten pekar på er SVG-logotyp och ert VMC- eller CMC-certifikat.

Postformat

# Exempel: FairSSL:s BIMI-post med VMC-certifikat
default._bimi.fairssl.se  TXT  "v=BIMI1; l=https://vmc.digicert.com/4df427fa-...668e22a00d62.svg; a=https://vmc.digicert.com/4df427fa-...668e22a00d62.pem"

# Generiskt format
default._bimi.ditt-doman.se  TXT  "v=BIMI1; l=https://ditt-doman.se/logo.svg; a=https://ditt-doman.se/vmc.pem"

# Utan certifikat (begränsat stöd)
default._bimi.ditt-doman.se  TXT  "v=BIMI1; l=https://ditt-doman.se/logo.svg; a=;"
v=BIMI1 Versionstagg. Alltid BIMI1.
l= Adressen till er SVG-logotyp i SVG Tiny PS-format. Måste levereras via HTTPS.
a= Adressen till ert VMC- eller CMC-certifikat i PEM-format. Lämnas tomt (a=;) om ni inte har något certifikat.

Lägg SVG- och PEM-filerna på er egen domän. Använd HTTPS och se till att filerna går att hämta utan inloggning. E-postklienterna hämtar logotyp och certifikat direkt. Undvik CDN:er med långa cachetider, eftersom uppdateringar måste slå igenom snabbt när ni byter certifikat.

Kontrollera posterna

# Kontrollera BIMI-post
nslookup -type=TXT default._bimi.example.se

# Kontrollera DMARC-post
nslookup -type=TXT _dmarc.example.se

# Linux/Mac
dig TXT default._bimi.example.se +short

Så ser det ut i Gmail

BIMI visar er företagslogotyp bredvid avsändarnamnet i Gmail-inkorgen. Med ett VMC visas dessutom en blå bock som visar att avsändaren är verifierad.

Sök i e-post
A
Annat Företag 10:32

Re: Uppdatering av serviceavtal för 2026

FairSSL A/S 09:15

Ditt SSL-certifikat har förnyats och installerats

M
Magnus Eriksson Igår

Fwd: Offert på ny server

LinkedIn Igår

3 personer har sett din profil denna vecka

A
Utan BIMI

Generisk avatar med initialer. Ingen visuell identitet.

VMC

Företagslogotyp och blå bock. Kräver ett registrerat varumärke.

CMC

Företagslogotyp, men ingen blå bock. Kräver bevis på minst 12 månaders användning av logotypen.

Stöd i e-postklienterna

Klient Logotyp Blå bock Krav
Gmail Ja (VMC + CMC) Endast VMC VMC eller CMC krävs
Apple Mail Ja Egen design VMC eller CMC krävs
Yahoo Mail Ja Nej BIMI-post (certifikatet är valfritt)
Microsoft Outlook Delvis Under utrullning Begränsat stöd (2026)
Thunderbird med flera Nej Nej Inget BIMI-stöd ännu

Installation steg för steg

1

Kontrollera SPF, DKIM och DMARC

Se till att alla tre är korrekt konfigurerade och att DMARC har p=quarantine eller p=reject. Följ DMARC-rapporterna i minst 4 veckor innan ni konfigurerar BIMI.

2

Förbered SVG-logotypen i Tiny PS-format

Konvertera er logotyp till SVG Tiny PS. Logotypen måste vara kvadratisk (proportioner 1:1) och får inte innehålla skript, animationer eller inbäddade bilder. Använd ett BIMI SVG-verktyg eller låt CA:n validera filen.

3

Beställ VMC eller CMC via FairSSL

VMC kräver dokumentation på ett registrerat varumärke (figurmärke). CMC kräver dokumentation på tidigare användning av logotypen. Båda kräver OV-validering av ert företag. Se VMC-produkter.

4

Publicera SVG- och PEM-filerna

Ladda upp er SVG-logotyp och ert VMC- eller CMC-certifikat i PEM-format till er webbserver. Filerna måste levereras via HTTPS och vara öppet tillgängliga.

5

Skapa BIMI-posten i DNS

Lägg till TXT-posten default._bimi.er-doman med adresserna till SVG-filen och PEM-filen.

6

Testa och kontrollera

Skicka ett testmeddelande till ett Gmail-konto och kontrollera att logotypen visas. Det kan ta upp till 48 timmar innan ändringarna slår igenom. Gör ett DNS-uppslag för att bekräfta att BIMI-posten är korrekt publicerad.

VMC- och CMC-certifikat

DigiCert

Verified Mark Certificate

EV

DigiCert VMC. Kräver registrerat varumärke. Ger den blå bocken i Gmail.

från 16 740 SEK /år Se detaljer →
DigiCert

Common Mark Certificate

OV

DigiCert CMC. Inget krav på varumärke. Logotyp i inkorgen, men ingen bock.

från 12 330 SEK /år Se detaljer →

Vanliga frågor om BIMI och VMC

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

Tekniskt sett ja. BIMI-posten i DNS går att sätta upp utan certifikat (tomt a=-fält), och vissa e-postklienter visar logotypen enbart utifrån BIMI-posten. Gmail, Apple Mail och Yahoo kräver däremot ett VMC eller CMC för att visa logotypen. Utan certifikat syns logotypen alltså knappt någonstans.
VMC (Verified Mark Certificate) kräver ett registrerat varumärke och ger den blå bocken för verifierad avsändare i Gmail. CMC (Common Mark Certificate) kräver inget registrerat varumärke, men ni måste kunna visa att logotypen har använts i minst 12 månader. CMC visar er logotyp, men utan den blå bocken.
DigiCert och Entrust accepterar varumärken från myndigheter som är medlemmar i WIPO Madrid-systemet, plus ytterligare myndigheter som USPTO (USA), EUIPO (EU), DPMA (Tyskland), UK IPO, CIPO (Kanada), IP Australia, JPO (Japan), KIPO (Sydkorea) med flera. Svenska Patent- och registreringsverket (PRV) accepteras via WIPO. Observera att varumärket måste vara ett figurmärke (logotyp), inte ett ordmärke.
SVG Tiny PS (Portable/Secure) är en begränsad delmängd av SVG som är framtagen för BIMI. Den tillåter bara statisk vektorgrafik: inga skript, inga animationer, inga externa länkar och inga gradienter med userSpaceOnUse. Skälet är säkerhet: en SVG-fil kan innehålla JavaScript, och e-postklienterna måste kunna lita på att logotyperna är ofarliga. Konvertera er logotyp med ett BIMI SVG-verktyg, inte med en vanlig SVG-export.
Microsoft har aviserat BIMI-stöd för Outlook, men stödet är fortfarande begränsat och rullas ut stegvis. I mars 2026 stöder Outlook på webben och nya Outlook för Windows BIMI i begränsad omfattning. Den klassiska skrivbordsversionen har ännu inte fullt stöd. Gmail, Apple Mail och Yahoo är de plattformar som har fullt BIMI-stöd.
VMC-validering tar normalt 2-4 veckor. CA:n måste kontrollera ert registrerade varumärke, företagets identitet (OV-validering) och att SVG-logotypen stämmer med varumärket. CMC går snabbare (normalt 1-2 veckor), eftersom kontrollen av varumärket faller bort.
Ja. Ett VMC eller CMC kan utfärdas för flera domäner (SAN). Varje domän måste ha en egen BIMI-post i DNS som pekar på samma certifikat, och alla domänerna måste ha DMARC med p=quarantine eller p=reject.

Visa er logotyp i inkorgen

Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.