BIMI och VMC/CMC: installationsguide
BIMI (Brand Indicators for Message Identification) visar er företagslogotyp direkt i mottagarens inkorg bredvid avsändarnamnet. Denna guide täcker de tekniska kraven, DMARC-konfiguration, SVG-logotypkrav, DNS-post och valideringsprocessen för VMC (Verified Mark Certificate) och CMC (Common Mark Certificate).
Förutsättningar
BIMI kräver en kedja av autentiseringsmekanismer för e-post. Alla tre måste vara på plats innan BIMI fungerar:
SPF (Sender Policy Framework)
SPF definierar vilka servrar som får skicka e-post från er domän. Publicera en SPF TXT-post som inkluderar alla era avsändarservrar och avsändartjänster. SPF är ett krav för DMARC.
DKIM (DomainKeys Identified Mail)
DKIM signerar varje e-postmeddelande kryptografiskt, så att mottagaren kan verifiera att innehållet inte har ändrats under transport. DKIM är ett krav för DMARC alignment.
DMARC med p=quarantine eller p=reject
DMARC bygger på SPF och DKIM och definierar vad som händer med e-post som misslyckas med autentisering.
BIMI kräver minst p=quarantine, men p=reject är den starkaste inställningen.
_dmarc.example.se TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.se"
Börja med p=none och övervaka rapporter via rua= i minst 4 veckor. Byt till p=quarantine och därefter p=reject när ni är säkra på att all legitim e-post är korrekt autentiserad.
DMARC-fasen är kritisk. Om ni sätter p=reject utan att ha SPF och DKIM korrekt konfigurerade
för alla era avsändarkällor (transaktionsmeddelanden, nyhetsbrev, CRM, helpdesk), kommer legitim e-post att avvisas.
Övervaka DMARC-rapporter noggrant först.
SVG-logotypkrav
BIMI kräver logotypen i SVG Tiny PS (Portable/Secure) format. Det är en säkerhetsrestriktiv delmängd av SVG som utesluter allt som kan utgöra en risk i e-postklienter.
Tillåtet i SVG Tiny PS
- ✓ Statisk vektorgrafik (paths, shapes)
- ✓ Fyllning och linjer (fill, stroke)
- ✓ Text (konvertering till paths rekommenderas)
- ✓ Grundläggande gradienter (linearGradient, radialGradient)
- ✓ Kvadratisk viewport (1:1 aspect ratio)
Förbjudet i SVG Tiny PS
- ✗ JavaScript (scripts)
- ✗ Animering (SMIL, CSS-animation)
- ✗ Externa länkar (xlink:href till URL:er)
- ✗ Rasterbilder (inbäddad PNG/JPEG)
- ✗ Filter (blur, drop-shadow)
- ✗ Clipping med komplexa paths
Standard SVG-export från Illustrator eller Figma uppfyller inte SVG Tiny PS-kraven. Dessa genererar SVG med funktioner som inte är tillåtna i SVG Tiny PS. Använd ett dedikerat BIMI SVG-konverteringsverktyg, eller låt CA:n validera er SVG under certifikatutfärdandet. DigiCert erbjuder SVG-validering som del av VMC/CMC-processen.
Logotypkrav för VMC vs CMC
| Krav | VMC | CMC |
|---|---|---|
| Varumärkesregistrering | Krävs (figurmärke) | Krävs inte |
| Föregående användning | Krävs inte | Minst 12 månader |
| Gmail blå bock | Ja | Nej |
| Logotyp i inkorgen | Ja | Ja |
| Validering | OV + varumärkesverifiering | OV + logotyphistorik |
BIMI DNS-postkonfiguration
BIMI använder en TXT DNS-post under default._bimi.din-doman.se. Posten pekar på er SVG-logotyp
och VMC/CMC-certifikat.
Postformat
# Exempel: FairSSLs BIMI TXT-post med VMC-certifikat default._bimi.fairssl.se TXT "v=BIMI1; l=https://vmc.digicert.com/4df427fa-...668e22a00d62.svg; a=https://vmc.digicert.com/4df427fa-...668e22a00d62.pem" # Generiskt format default._bimi.ditt-doman.se TXT "v=BIMI1; l=https://ditt-doman.se/logo.svg; a=https://ditt-doman.se/vmc.pem" # Utan certifikat (begränsat stöd) default._bimi.ditt-doman.se TXT "v=BIMI1; l=https://ditt-doman.se/logo.svg; a=;"
v=BIMI1 Versionstagg. Alltid BIMI1. l= URL till er SVG-logotyp i SVG Tiny PS-format. Måste serveras via HTTPS. a= URL till ert VMC/CMC-certifikat i PEM-format. Tomt (a=;) om ni inte har ett certifikat. Hosta SVG och PEM på er egen domän. Använd HTTPS och se till att filerna är tillgängliga utan autentisering. E-postklienter hämtar logotyp och certifikat direkt. Undvik CDN:er med aggressiva cachepolicyer, eftersom uppdateringar måste propagera snabbt när ni byter certifikat.
Verifiering
# Kontrollera BIMI-post nslookup -type=TXT default._bimi.example.se # Kontrollera DMARC-post nslookup -type=TXT _dmarc.example.se # Linux/Mac dig TXT default._bimi.example.se +short
Så ser det ut i Gmail
BIMI med VMC ger er företagslogotyp bredvid avsändarnamnet i Gmail-inkorgen. Med VMC visas dessutom en blå verifierad-bock som signalerar att avsändaren är bekräftad.
Re: Uppdatering av serviceavtal för 2026
Ditt SSL-certifikat har förnyats och installerats
Fwd: Offert på ny server
3 personer har sett din profil denna vecka
Generisk initial-avatar. Ingen visuell identitet.
Företagslogotyp + blå verifierad-bock. Kräver varumärkesregistrering.
Företagslogotyp, men utan blå bock. Kräver bevis för minst 12 månaders användning av logotypen.
E-postklientstöd
| Klient | Logotyp | Blå bock | Krav |
|---|---|---|---|
| Gmail | Ja (VMC + CMC) | Enbart VMC | VMC eller CMC krävs |
| Apple Mail | Ja | Egen design | VMC eller CMC krävs |
| Yahoo Mail | Ja | Nej | BIMI-post (certifikat valfritt) |
| Microsoft Outlook | Delvis | Under utrullning | Begränsat stöd (2026) |
| Thunderbird, andra | Nej | Nej | Inget BIMI-stöd ännu |
Steg-för-steg installation
Verifiera SPF, DKIM och DMARC
Se till att alla tre är korrekt konfigurerade och att DMARC har p=quarantine eller p=reject. Övervaka DMARC-rapporter i minst 4 veckor innan BIMI-konfiguration.
Förbered SVG-logotyp i Tiny PS-format
Konvertera er logotyp till SVG Tiny PS. Logotypen måste ha 1:1 aspect ratio (kvadratisk), inga scripts, inga animeringar, inga inbäddade bilder. Använd ett BIMI SVG-verktyg eller låt CA:n validera filen.
Beställ VMC eller CMC via FairSSL
VMC kräver dokumentation för varumärkesregistrering (figurmärke). CMC kräver dokumentation för föregående användning av logotypen. Båda genomgår OV-validering av ert företag. Se VMC-produkter.
Hosta SVG- och PEM-filer
Ladda upp er SVG-logotyp och VMC/CMC PEM-certifikat till er webbserver. Filerna måste serveras via HTTPS och vara offentligt tillgängliga.
Skapa BIMI DNS-post
Lägg till TXT-posten default._bimi.er-doman med URL:er till SVG och PEM.
Testa och verifiera
Skicka ett testmeddelande till ett Gmail-konto och verifiera att logotypen visas. Det kan ta upp till 48 timmar innan ändringar slår igenom. Använd DNS-uppslag för att bekräfta att BIMI-posten är korrekt publicerad.
Vanliga frågor om BIMI och VMC
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
a=-fält). Vissa e-postklienter visar logotypen baserat enbart på BIMI-posten. Men Gmail, Apple Mail och Yahoo kräver ett VMC eller CMC för att visa logotypen. Utan certifikat får du i praktiken ingen synlighet.userSpaceOnUse. Syftet är säkerhet: SVG kan innehålla JavaScript, och e-postklienter måste säkerställa att logotyper är ofarliga. Konvertera er logotyp med ett BIMI SVG-verktyg, inte med en vanlig SVG-export.Visa er logotyp i inkorgen
Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.