什么是 Common Mark 证书?CMCs 详解
了解 Common Mark 证书如何帮助您在电子邮件收件箱中展示品牌徽标,无需商标,借助 CMC 与 BIMI 提升信任度。
了解适用于电子邮件品牌展示与安全的 Common Mark 证书(CMCs)
邮件外拓是连接客户、建立信任的高性价比途径。但遗憾的是,垃圾邮件与钓鱼诈骗让收件人普遍缺乏信任,即使是信誉良好的企业发送的邮件,也可能面临打开率偏低的问题。
Common Mark 证书(CMCs)是一类允许组织机构在电子邮件收件箱中展示徽标的数字证书,持有方无需拥有注册商标即可使用。徽标可以打消收件人的顾虑,提供可视化的信任标识,帮助邮件在拥挤的收件箱中脱颖而出。头部品牌通常使用 Verified Mark 证书(VMCs)展示已注册商标的徽标,而 CMC 对于希望参与邮件视觉品牌建设的小型组织机构及未注册商标的品牌价值尤为突出。这类证书为提升收件人信任度与邮件互动率提供了务实、易用的实现路径。
受多重因素影响,CMCs 的应用价值已显著提升:包括 Brand Indicators for Message Identification(BIMI)的普及度不断提高,钓鱼威胁持续增长侵蚀用户信任,以及数字通信场景下对品牌真实性的需求日益上升。目前 Gmail、Apple Mail、Yahoo 等主流邮件服务商均已支持 BIMI。发件方通过 BIMI 展示徽标,可完成身份的正式验证,向收件人传递高可见度的重要信任信号。
电子邮件中视觉标识的重要性
如今的电子邮箱收件箱信息过载,多数人每天会收到数十甚至上百封邮件。用户默认知道其中很多邮件与自己无关,部分邮件甚至可能带来安全风险。
徽标这类视觉标识能够提升邮件的可信度,帮助收件人区分可信邮件与可疑、恶意邮件。通过优先关注带有品牌标识、可识别的邮件,收件人可以降低遭遇钓鱼攻击的概率,放心地与可信品牌进行交互。
CMCs 降低了该品牌展示能力的使用门槛,尤其面向未持有注册商标的组织机构,使其能够与规模更大、持有注册商标的品牌一样展示自身徽标、强化视觉标识。这一机制创造了公平的竞争环境,让小型企业也能受益于同等的信任信号。
视觉标识还可为完善的 电子邮件安全. 当收件人在收件箱中看到经过验证的标识时,就可以放心打开这类安全的邮件——同时避开没有视觉验证标识的邮件。这能帮助收件人识别仿冒邮件,因此 mark 证书是抵御钓鱼和欺诈攻击的重要防护手段。
什么是 Common Mark 证书?
Common Mark 证书(CMC)是由受信任的证书颁发机构(CA)签发的专用数字证书,支持组织在兼容的收件箱中,在发出的邮件旁展示自身标识,其核心作用是强化邮件身份认证、建立品牌信任。
CMC 运行在 BIMI(Brand Indicators for Message Identification)框架下,只要组织配置了 DMARC(Domain-based Message Authentication, Reporting & Conformance)策略,即可在邮件旁展示非注册商标类标识。它的作用与 Verified Mark 证书(VMC)类似,但有一项关键区别:CMC 不要求提供注册商标,而 VMC 有该要求。
CMC 采用证书颁发机构(CA)验证流程,确认所展示的通用标识合法且已持续使用至少一年,因此适用范围更广,让更多组织有机会在支持 BIMI 的收件箱中展示自身标识。
Common Mark 证书的工作原理是什么?
Common Mark 证书(CMC)支持组织无需注册商标,即可在兼容的电子邮件收件箱中展示经过验证的品牌标识。它运行在 BIMI(Brand Indicators for Message Identification)框架下,用于提升邮件通信的可信度和识别度。
通过将经过验证的标识与域名绑定,并依赖强制启用的 DMARC 策略,CMC 可以确认邮件发件人的合法性,是连接域名、标识与 Gmail 等兼容邮件客户端的关键环节。
核心技术要求
要让标识在收件箱中正常展示,需要正确配置邮件身份认证协议。
- 发件人策略框架(SPF)会列出所有获授权为对应域名发送邮件的服务器。
- 域名密钥识别邮件(DKIM)配置会添加加密签名,用于确认发件人身份和邮件内容完整性。
- 最后一项身份认证协议是基于域名的邮件认证、报告与一致性(DMARC),必须设置为 “quarantine” 或 “reject” 策略,以防止欺诈邮件到达收件人收件箱。
完成邮件身份认证协议配置后,组织需要在 DNS 中发布 BIMI TXT 记录。记录需指向标识文件,且文件必须采用 SVG Tiny PS 格式,满足清晰度、可缩放性的严格标准。
标识需满足公开使用超过12个月的要求才具备资格。验证完成后,证书会将标识与经过认证的域名绑定。当邮件从满足 DMARC 要求的域名发出时,邮箱服务商即可在收件箱中展示对应的标识。
签发与验证
证书颁发机构(CA)通过验证域名所有权来支持 CMC 的签发,验证流程可能包括 DNS 记录核验,以及标识持续商业使用的相关凭证。签发 CMC 时,CA 无需验证法律层面的商标权属。验证完成后,CA 即可推进证书签发,之后证书会被添加到 BIMI 记录中。
兼容收件箱中的标识展示
Gmail等邮箱服务提供商会检查BIMI、CMC与DMARC配置的一致性匹配情况。完成验证流程且满足全部要求后,邮件平台会在收件箱的发件人名称旁展示对应品牌标识。这种可视化信任标识能够提升品牌辨识度、提高用户互动率,同时帮助收件人确认邮件为合法来源。
CMC如何帮助无商标的主体实现品牌标识展示?
Common Mark Certificate(通用标识证书,CMC)可面向未持有注册商标的组织,通过验证标识的持续商业使用情况,支持其实现BIMI品牌标识展示。与VMC验证商标所有权的机制不同,证书颁发机构(CA)会核查该标识已由申请组织公开、持续使用至少一年。
核查环节会审核网站使用记录、营销材料或其他官方渠道等证据,以确认标识的真实性以及与品牌的关联关系。完成该项验证后,在满足BIMI和DMARC要求的前提下,支持该功能的收件箱会像展示注册商标对应的标识一样,在收件人邮箱中展示该品牌标识。
使用Common Mark Certificate的优势
Common Mark Certificate为未持有注册商标的组织提供了一条结构化、基于标准的路径,使其能够参与BIMI项目。该类证书重点验证标识使用的一致性,并确保配置符合所需的邮件身份认证协议要求,具体优势包括:
- 验证流程高效,可实现快速部署。
- 定价适中,相比VMC具有更低的准入门槛。
- 降低品牌被用于钓鱼攻击的风险.
- 通过为邮件场景的品牌识别增加可视化元素,提升邮件打开率。
- 移除商标要求,提升BIMI标识展示的可及性,覆盖初创企业、中小企业与非营利组织。
- 在企业申请VMC的过渡期内,可帮助建立标识曝光度与用户信任,是未来采用VMC的实用过渡方案。
- 可形成可验证的标识持续使用记录,长期来看有助于增强品牌可信度。
如何获取CMC
如果您准备通过Common Mark Certificate获得品牌安全与网络安全层面的优势,可通过以下简单步骤申请CMC,并使用其展示已验证的品牌标识。
- 落实DMARC策略强制执行。首先配置SPF与DKIM,随后将DMARC策略设置为p=quarantine或p=reject的强制级别。
- 准备符合BIMI规范的SVG格式标识文件。制作不包含脚本、不引用外部资源的独立SVG标识文件,且该文件需托管在可公开访问的HTTPS URL地址下。
- 托管标识文件并发布BIMI DNS记录。在域名的DNS中添加BIMI TXT记录,以启用符合BIMI规范的标识,并确认记录格式正确。
- 完成步骤1-3后,通过正规可信的证书颁发机构(CA)申请CMC。 证书颁发机构(CA)将验证域名所有权,并确认标识符合严格的BIMI要求。
- 将签发的CMC添加到BIMI DNS记录中。更新DNS记录以包含CMC信息。该步骤用于提供验证凭证,确认标识已满足展示条件。
- 测试标识展示效果。发送测试邮件,确认标识可在支持该功能的收件箱中正常展示。请注意:若使用CMC而非VMC,将不会显示Google蓝色对勾标识。
- 监控DMARC合规状态。通过维持DMARC合规状态确保持续的标识展示效果。可使用监控工具识别并排查SPF或DKIM相关问题。
哪些主体适合使用 Common Mark 证书?
Common Mark 证书为 提供了可行的替代方案,Verified Mark 证书专门面向尚未拥有注册商标标识的组织机构。通过 CMC,组织机构无需完成商标注册流程,即可获得 VMC 带来的品牌视觉展示优势。
典型适用场景
注册商标标识具备诸多优势,包括可通过商标保护获得专属使用权,既能强化品牌辨识度,也有助于防范仿冒行为。不过,商标注册通常成本较高、周期较长,企业在等待商标授权的过程中,可能会错失邮件场景下的品牌视觉展示机会。
尚未启动商标注册流程的企业可申请 CMC,这类企业包括仍在积累品牌价值的初创企业、快速迭代的数字原生品牌以及电商企业。CMC 为企业提供了在正式部署 VMC 前先行试点 BIMI 的机会。从这个角度看,CMC 相当于衔接过渡的工具,可帮助初创企业获得参与 BIMI 项目的优势。
除此之外,资源有限的非营利组织、社区机构或区域性品牌也可选择 CMC,尤其是在其不具备获取完整商标保护所需资源的情况下。
战略优势
CMC 可作为企业推进商标注册、申请 VMC 过程中的过渡方案,也有部分组织机构会直接选择 CMC 替代 VMC。这一高性价比方案可在更低成本投入下实现品牌视觉展示优势。CMC 部署流程快捷,无需经过复杂的验证流程,签发周期最短仅需 5–10 个工作日。
完成快速、低成本的部署后,企业即可通过 CMC 提升自身品牌在数字通信场景中的露出效果,进而增强收件人对发件方的信任,提升邮件打开率。随着品牌发展成熟,企业可将 CMC 作为全面采用 VMC 的过渡路径,进一步获得 Gmail 蓝标认证等附加优势。
CMC、VMC 与 BIMI 的区别
虽然 三者CMC、VMC 和 BIMI都用于实现邮箱收件箱内的品牌标识展示,但三者在流程中承担的角色各不相同:
- BIMI 是支撑收件箱标识展示的技术协议,依赖 DNS 记录生效,且要求配置 DMARC 强制策略。
- VMC 是配合 BIMI 使用的一类数字证书,用于在标识展示前验证其商标归属权。
- CMC 是可实现 BIMI 标识展示的备选证书,无需提供注册商标证明,其验证内容为标识已持续用于商业活动,且与发件域名存在合法关联。
上述组件共同帮助企业完成邮件身份认证,提升收件人的视觉信任度,企业可根据自身标识是否完成商标注册选择对应的落地路径。
Sectigo 是目前少数支持 CMC 签发的证书颁发机构之一。我们可通过 Verified Mark 证书和 Common Mark 证书,帮助组织机构满足多样化的邮件品牌展示与安全需求。立即开始使用,借助 Sectigo 构建持久的收件箱可信度。
参考来源: