BIMI och VMC/CMC: installationsguide
BIMI (Brand Indicators for Message Identification) visar er företagslogotyp direkt i mottagarens inkorg, bredvid avsändarnamnet. Guiden går igenom de tekniska kraven, DMARC-konfigurationen, kraven på SVG-logotypen, DNS-posten och valideringen för VMC (Verified Mark Certificate) och CMC (Common Mark Certificate).
Förutsättningar
BIMI bygger på en kedja av autentiseringsmekanismer för e-post. Alla tre måste vara på plats innan BIMI fungerar:
SPF (Sender Policy Framework)
SPF anger vilka servrar som får skicka e-post från er domän. Publicera en SPF-post som TXT och ta med alla era avsändande servrar och tjänster. SPF är ett krav för DMARC.
DKIM (DomainKeys Identified Mail)
DKIM signerar varje e-postmeddelande kryptografiskt, så att mottagaren kan kontrollera att innehållet inte har ändrats på vägen. DKIM är ett krav för DMARC-alignment.
DMARC med p=quarantine eller p=reject
DMARC bygger på SPF och DKIM och bestämmer vad som händer med e-post som inte klarar autentiseringen.
BIMI kräver minst p=quarantine, men p=reject är den starkaste inställningen.
_dmarc.example.se TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.se"
Börja med p=none och följ rapporterna via rua= i minst 4 veckor. Byt till p=quarantine och därefter p=reject när ni är säkra på att all legitim e-post autentiseras korrekt.
Var noggranna i DMARC-steget. Om ni sätter p=reject utan att SPF och DKIM är rätt konfigurerade
för alla era avsändarkällor (transaktionsmeddelanden, nyhetsbrev, CRM, helpdesk) kommer legitim e-post att avvisas.
Gå igenom DMARC-rapporterna noggrant först.
Krav på SVG-logotypen
BIMI kräver logotypen i formatet SVG Tiny PS (Portable/Secure). Det är en begränsad delmängd av SVG som utesluter allt som kan innebära en risk i en e-postklient.
Tillåtet i SVG Tiny PS
- ✓ Statisk vektorgrafik (paths och former)
- ✓ Fyllning och linjer (fill, stroke)
- ✓ Text (konvertera helst till paths)
- ✓ Grundläggande gradienter (linearGradient, radialGradient)
- ✓ Kvadratisk viewport (proportioner 1:1)
Förbjudet i SVG Tiny PS
- ✗ JavaScript (skript)
- ✗ Animationer (SMIL, CSS-animationer)
- ✗ Externa länkar (xlink:href till andra adresser)
- ✗ Rasterbilder (inbäddad PNG/JPEG)
- ✗ Filter (blur, drop-shadow)
- ✗ Clipping med komplexa paths
En vanlig SVG-export från Illustrator eller Figma uppfyller inte kraven i SVG Tiny PS. De skapar SVG-filer med funktioner som inte är tillåtna i SVG Tiny PS. Använd ett verktyg som är gjort för att konvertera BIMI-logotyper, eller låt CA:n validera er SVG när certifikatet utfärdas. DigiCert validerar SVG-filen som en del av VMC- och CMC-processen.
Krav på logotypen för VMC och CMC
| Krav | VMC | CMC |
|---|---|---|
| Varumärkesregistrering | Krävs (figurmärke) | Krävs inte |
| Tidigare användning | Krävs inte | Minst 12 månader |
| Gmail blå bock | Ja | Nej |
| Logotyp i inkorgen | Ja | Ja |
| Validering | OV + varumärkesverifiering | OV + logotyphistorik |
BIMI-posten i DNS
BIMI använder en TXT-post i DNS under default._bimi.er-doman.se. Posten pekar på er SVG-logotyp
och ert VMC- eller CMC-certifikat.
Postformat
# Exempel: FairSSL:s BIMI-post med VMC-certifikat default._bimi.fairssl.se TXT "v=BIMI1; l=https://vmc.digicert.com/4df427fa-...668e22a00d62.svg; a=https://vmc.digicert.com/4df427fa-...668e22a00d62.pem" # Generiskt format default._bimi.ditt-doman.se TXT "v=BIMI1; l=https://ditt-doman.se/logo.svg; a=https://ditt-doman.se/vmc.pem" # Utan certifikat (begränsat stöd) default._bimi.ditt-doman.se TXT "v=BIMI1; l=https://ditt-doman.se/logo.svg; a=;"
v=BIMI1 Versionstagg. Alltid BIMI1. l= Adressen till er SVG-logotyp i SVG Tiny PS-format. Måste levereras via HTTPS. a= Adressen till ert VMC- eller CMC-certifikat i PEM-format. Lämnas tomt (a=;) om ni inte har något certifikat. Lägg SVG- och PEM-filerna på er egen domän. Använd HTTPS och se till att filerna går att hämta utan inloggning. E-postklienterna hämtar logotyp och certifikat direkt. Undvik CDN:er med långa cachetider, eftersom uppdateringar måste slå igenom snabbt när ni byter certifikat.
Kontrollera posterna
# Kontrollera BIMI-post nslookup -type=TXT default._bimi.example.se # Kontrollera DMARC-post nslookup -type=TXT _dmarc.example.se # Linux/Mac dig TXT default._bimi.example.se +short
Så ser det ut i Gmail
BIMI visar er företagslogotyp bredvid avsändarnamnet i Gmail-inkorgen. Med ett VMC visas dessutom en blå bock som visar att avsändaren är verifierad.
Re: Uppdatering av serviceavtal för 2026
Ditt SSL-certifikat har förnyats och installerats
Fwd: Offert på ny server
3 personer har sett din profil denna vecka
Generisk avatar med initialer. Ingen visuell identitet.
Företagslogotyp och blå bock. Kräver ett registrerat varumärke.
Företagslogotyp, men ingen blå bock. Kräver bevis på minst 12 månaders användning av logotypen.
Stöd i e-postklienterna
| Klient | Logotyp | Blå bock | Krav |
|---|---|---|---|
| Gmail | Ja (VMC + CMC) | Endast VMC | VMC eller CMC krävs |
| Apple Mail | Ja | Egen design | VMC eller CMC krävs |
| Yahoo Mail | Ja | Nej | BIMI-post (certifikatet är valfritt) |
| Microsoft Outlook | Delvis | Under utrullning | Begränsat stöd (2026) |
| Thunderbird med flera | Nej | Nej | Inget BIMI-stöd ännu |
Installation steg för steg
Kontrollera SPF, DKIM och DMARC
Se till att alla tre är korrekt konfigurerade och att DMARC har p=quarantine eller p=reject. Följ DMARC-rapporterna i minst 4 veckor innan ni konfigurerar BIMI.
Förbered SVG-logotypen i Tiny PS-format
Konvertera er logotyp till SVG Tiny PS. Logotypen måste vara kvadratisk (proportioner 1:1) och får inte innehålla skript, animationer eller inbäddade bilder. Använd ett BIMI SVG-verktyg eller låt CA:n validera filen.
Beställ VMC eller CMC via FairSSL
VMC kräver dokumentation på ett registrerat varumärke (figurmärke). CMC kräver dokumentation på tidigare användning av logotypen. Båda kräver OV-validering av ert företag. Se VMC-produkter.
Publicera SVG- och PEM-filerna
Ladda upp er SVG-logotyp och ert VMC- eller CMC-certifikat i PEM-format till er webbserver. Filerna måste levereras via HTTPS och vara öppet tillgängliga.
Skapa BIMI-posten i DNS
Lägg till TXT-posten default._bimi.er-doman med adresserna till SVG-filen och PEM-filen.
Testa och kontrollera
Skicka ett testmeddelande till ett Gmail-konto och kontrollera att logotypen visas. Det kan ta upp till 48 timmar innan ändringarna slår igenom. Gör ett DNS-uppslag för att bekräfta att BIMI-posten är korrekt publicerad.
Vanliga frågor om BIMI och VMC
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
a=-fält), och vissa e-postklienter visar logotypen enbart utifrån BIMI-posten. Gmail, Apple Mail och Yahoo kräver däremot ett VMC eller CMC för att visa logotypen. Utan certifikat syns logotypen alltså knappt någonstans.userSpaceOnUse. Skälet är säkerhet: en SVG-fil kan innehålla JavaScript, och e-postklienterna måste kunna lita på att logotyperna är ofarliga. Konvertera er logotyp med ett BIMI SVG-verktyg, inte med en vanlig SVG-export.Visa er logotyp i inkorgen
Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.