什么是BIMI,它如何增强收件箱安全性?
2026年1月15日
Gmail 中的邮件常会在已验证发件人旁显示蓝色对勾。该视觉标识可帮助确认发件人已验证发件域名及邮件中所用标识的所有权。虽然对勾本身形式简单,但其背后依托一套更完善的邮件认证与品牌核验流程,可助力提升发件方可信度、增强品牌识别度并防御钓鱼攻击。
获取蓝色对勾的流程包括配置邮件规范 BIMI(Brand Indicators for Message Identification,邮件识别品牌标识)并强制执行 DMARC(Domain-based Message Authentication, Reporting, and Conformance,基于域名的邮件认证、报告与一致性),同时还需提交符合规范的 SVG Tiny PS 标识,以及从受信任的VMC(Verified Mark Certificate,验证标识证书)处获取一份
。若跳过其中任意步骤,邮件可能完全无法显示对勾或品牌标识。本文将说明 Gmail 蓝色验证对勾的工作原理、优势,以及品牌方需要满足的资质条件。
浏览电子邮箱收件箱时,你可能会注意到一系列蓝色对勾——打开邮件时,这些对勾会显示在发件人名称附近。将鼠标悬停在对勾上片刻,你会看到一条重要提示:“本邮件的发件人已验证其拥有 [网站名称] 以及个人资料图片中的标识。”
该对勾是谷歌推出的收件箱信任标识,这一设计源于行业内推动发件方标识直接在邮件收件箱中展示的普遍趋势。它与 BIMI 规范紧密关联,可通过配置配套策略与框架获取:SPF(Sender Policy Framework,发件人策略框架)、DKIM(DomainKeys Identified Mail,域名密钥识别邮件)以及 DMARC。
对勾本身具备价值,能够提升信任度,但其核心价值来源于支撑该对勾生效的安全机制:即通过多层认证证明发件方的合法性。这一机制可帮助保护收件人免受仿冒邮件侵害,支撑起守护当今邮件收件箱安全的整体信任体系。
只有当品牌核验的所有组成部分——包括协议、框架、标识和证书——全部就绪时,Gmail 才会显示蓝色对勾。这些要求协同作用,用于确认品牌合法性并支持已认证标识的展示。
具体要求包括:
BIMI是当前收件箱信任与核验工作的核心。这一被广泛采用的规范明确了组织如何证明自身身份并完成对应域名的认证。
它的正常运行依赖 SPF、DKIM 和 DMARC 的正确协作:SPF 用于识别经授权的发件服务器,DKIM 用于验证邮件内容未被篡改,DMARC 则告知邮箱服务提供方如何处理未通过认证的邮件。
为满足 Gmail 的 BIMI 要求所完成的配置步骤,在对接其他邮箱服务提供方时同样具备价值。
标识是验证流程的关键环节,需满足严格的格式与尺寸要求:提交的每个标识必须为纯正向量文件,带有纯色背景,不得包含脚本与动画,且在小尺寸下也能清晰渲染。
请使用 SVG Tiny Portable/Secure 格式(又称 SVG Tiny PS 或 SVG Tiny 1.2),并做好手动修改文件以符合 BIMI 要求的准备。目前有BIMI Group 提供的工具可辅助满足合规要求。
Mark certificates(标识证书)可用于验证品牌方是否有权将特定标识用于 BIMI 邮件展示。若要获得 Gmail 蓝色对勾标识,必须配置Verified Mark Certificate(已验证标识证书,VMC)。VMC 可验证标识真实性,将受商标保护的标识与您的组织关联。Google Workspace 指南明确了该要求,其中指出:“在 Gmail 中,已通过 VMC 验证的发件人旁会显示对勾标识。”
计划购买 VMC 的品牌需提前准备好企业验证详情、商标证明文件,以及与注册商标一致的标识文件。
Common Mark Certificates(通用标识证书,CMC)虽然有助于展示标识,但无法满足解锁 Gmail 蓝色对勾的要求。如果您因缺少注册商标暂不满足 VMC 申请条件,CMC 仍有应用价值,但无法获得蓝色对勾标识。
要通过收件箱标识展示与蓝色对勾强化信任,您需要完成一系列技术配置步骤,涉及邮件身份认证、标识格式化、证书验证与 DNS 更新。
具体步骤如下:
步骤1:配置 SPF、DKIM 与 DMARC。使用 SPF 指定获许发送邮件的服务器;启用 DKIM 为邮件添加可验证的加密签名,生成 DKIM 密钥对,并将公钥以 DKIM 记录的形式发布到 DNS 中;最后在 DNS 设置中配置 DMARC 的 TXT 记录,策略需设置为 p=quarantine 或 p=reject,且 pct=100,确保策略对所有外发邮件生效。
步骤2:制作符合规范的 SVG 标识。选择受商标保护的高质量标识图片,确认其满足所有相关标准:采用可缩放向量图形(SVG)格式,宽高比为正方形,且标识内容与注册商标一致。
步骤3:申请 Verified Mark Certificate。联系证书颁发机构(CA)获取 VMC,提交 VMC 申请时需提供商标所有权证明。
步骤4:发布您的BIMI DNS 记录。登录域名或 DNS 服务商控制台,添加 BIMI TXT 记录。对于 Gmail,该记录需指向随 VMC 颁发的 PEM 文件。符合 Gmail 要求的记录示例如下:v=BIMI1;l=;a=https://yourdomain.com/certificate.pem。PEM 文件必须托管在可公开访问的 HTTPS Web 服务器上。
步骤5:验证与测试。在向支持 BIMI 的服务商发送测试邮件前,使用 BIMI 检查工具确认格式与身份认证配置正确。如果标识未按预期展示,请重新检查 DNS 记录或 SVG 格式,确认其他步骤均已正确完成。不同邮箱服务商的 BIMI 展示规则存在差异,因此不同收件箱中的显示效果可能有所不同。
Gmail 的蓝色对勾标识基于已验证标识所积累的信任度与辨识度,可额外提供一层保障,确认发件人已通过完整验证、邮件来自合法来源。
花费时间配置 BIMI 后,如果蓝色对勾未能显示,难免会让人感到挫败。这可能是您的配置存在错误,但即便满足了所有技术要求,Gmail 在显示标识或对勾前,也会考量发件人信誉及其他验证因素。
不显示的常见原因包括:
Sectigo 提供Verified Mark Certificates和Common Mark Certificates,帮助企业在 Gmail 及其他支持的邮箱服务中实现 BIMI 标识展示,两类证书均可提升邮件在收件箱中的辨识度。
如果您的目标是显示 Gmail 蓝色对勾,请先从 Sectigo 等可信提供商处购买 VMC。联系我们 咨询任何问题,或了解更多邮件安全相关内容。
参考来源:
https://bimigroup.org/creating-bimi-svg-logo-files/
https://knowledge.workspace.google.com/admin/security/set-up-bimi
2026年1月15日
2026年2月9日
2025年4月7日
中国区服务团队