BIMI ist der sichtbare Lohn dafür, die E-Mail-Authentifizierung richtig umzusetzen – Ihr Logo im Posteingang. Es erscheint jedoch nur, wenn jede darunterliegende Voraussetzung erfüllt ist, weshalb ein „gültiger“ BIMI-Eintrag dennoch häufig kein Logo anzeigt.
Was der BIMI-Checker validiert
Der Checker ruft den TXT-Eintrag unter default._bimi.yourdomain.com ab und prüft seine beiden Tags: l=, die HTTPS-URL Ihres Logos, und a=, die URL Ihres Verified Mark Certificate. Er bestätigt, dass der Eintrag wohlgeformt ist, das Logo erreichbar ist und – entscheidend – dass Ihre Domain eine DMARC-Richtlinie auf Durchsetzungsniveau hat, denn ohne diese bewirkt BIMI nichts.
Warum Ihr BIMI-Logo nicht angezeigt wird
Fast jeder Fall von „Logo erscheint nicht“ hat einen dieser Gründe:
- DMARC ist nicht auf Durchsetzung. BIMI erfordert
p=quarantineoderp=reject; unterp=nonewird es niemals angezeigt. - Kein VMC, und Sie testen in Gmail. Gmail und Apple Mail benötigen ein Verified Mark Certificate, um das Logo anzuzeigen. Ohne eines zeigen es einige Clients an, Gmail jedoch nicht.
- Falsches Logo-Format. Das Logo muss SVG Tiny PS sein – ein Standard-SVG-Export wird abgelehnt.
- Logo nicht korrekt bereitgestellt. Es muss über HTTPS verfügbar sein und Cross-Origin-Abrufe erlauben.
- Eintrag am falschen Host. Er gehört unter
default._bimi, nicht an den Apex oder_bimi.
Die BIMI-Einrichtungsreihenfolge
Bauen Sie es von unten nach oben auf: Erreichen Sie zuerst die DMARC-Durchsetzung (die selbst ein bestehendes, ausgerichtetes SPF oder DKIM erfordert, führen Sie daher regelmäßige SPF-Eintragsprüfungen durch), erstellen Sie dann eine SVG-Tiny-PS-Version Ihres Logos, die über HTTPS gehostet wird, veröffentlichen Sie anschließend den default._bimi-Eintrag, der darauf verweist, und fügen Sie schließlich ein VMC hinzu, wenn Sie das Logo in Gmail benötigen. Überspringen Sie einen Schritt, und der Checker zeigt genau an, welche Voraussetzung fehlt.
Den BIMI-Eintrag lesen
Ein BIMI-Eintrag sieht so aus:
v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem
Das l=-Tag ist erforderlich und verweist auf das Logo; a= ist optional, aber für die Anzeige in Gmail und Apple Mail erforderlich.
BIMI ist die Krönung der Authentifizierung
Da BIMI von durchgesetztem DMARC abhängt und DMARC von einem bestehenden, ausgerichteten SPF- oder DKIM-Ergebnis, ist der schnellste Weg zu einem Logo im Posteingang ein gesunder Authentifizierungs-Stack. Führen Sie den Domain-Authentifizierungs-Checker aus, um jede Ebene zu sehen, erhöhen Sie Ihre Richtlinie mit dem DMARC-Checker, bestätigen Sie Ihre Syntax mit dem SPF-Record-Validator und lassen Sie AutoSPF Ihren SPF-Eintrag gültig und unter dem 10-Lookup-Limit halten, damit DMARC auf Durchsetzung bleibt.