通用标志证书(CMC)数据表 前往通用标志证书(CMC)数据表
收件箱拥挤且风险重重。Sectigo 通用标志证书(CMC)……
标志证书允许组织在支持的邮件客户端中显示品牌标志,让收件人清楚识别合法邮件和品牌身份。这可以强化品牌形象、提高收件箱可见度,并通过每次发送建立信任。
Sectigo 提供两类标志证书: 验证标志证书(VMC)和通用标志证书(CMC)。两者均支持品牌邮件识别(BIMI),并要求实施基于域名的邮件身份验证、报告与一致性(DMARC)策略。通过提供视觉身份验证,这些证书可提高邮件安全性、送达率和品牌保护能力,降低网络钓鱼和身份伪造风险。
合适的标志证书取决于验证需求和商标状态。两种方案都符合严格的安全标准,并能持续展示品牌身份。


标志证书的核心价值是增强品牌识别。研究表明,在收件箱中显示品牌标志可以 将打开率提高 21%, 将品牌回忆度提高 18%,并且将购买意愿提高 34%.
| 提高品牌在收件箱中的可见度 | 在收件人的收件箱中醒目展示经过验证的品牌标志,让品牌更易识别并保持一致形象,同时证明邮件来源合法。 |
|---|---|
| 防范网络钓鱼和身份伪造 | 保护邮件收件人免受网络钓鱼和身份伪造等常见攻击。标志证书与 DMARC 身份验证配合,防止攻击者冒充您的域名,让收件人更容易识别合法邮件并避开没有验证标志的邮件。 |
| 兼容支持 BIMI 的邮件客户端 | CMC 获得 Gmail、Yahoo 等主流邮件服务商认可,可兼容支持 BIMI 标志显示的平台。 |
| 提高打开率和互动 | 品牌识别度和可信度能增强收件人打开邮件的信心。标志证书让邮件更加醒目,有助于提高打开率和互动,并长期增强客户忠诚度。 |
|---|---|
| 符合 BIMI 标准 | 标志证书通过配合 SPF、DKIM 和 DMARC 支持 BIMI 合规,确保只有经过验证的发件人才能在收件箱中显示品牌标志。 |
| 适用于各种规模的企业 | 标志证书提供灵活的验证选项。无论组织是否拥有注册商标,都可以验证品牌标志并在收件箱中展示品牌。 |
通用标志证书(CMC)不要求注册商标,但品牌标志必须已公开使用至少 12 个月。它能以更快、更经济的方式在收件箱中显示标志,采用基础 BIMI 标准,并要求正确配置 DMARC、SPF 和 DKIM。
验证标志证书(VMC)要求品牌标志已依法注册为商标,并可在收件箱中显示该商标标志。此类高信任证书可启用 Gmail 蓝色勾选标记,清楚表明邮件的真实性。VMC 适合多数企业,尤其适合知名品牌和高度监管行业;由于需要验证商标所有权,验证时间相对较长。
还有其他问题?
点击页面右下角的在线聊天联系我们。
品牌邮件识别(BIMI)是一项邮件身份验证标准,可在支持的邮件客户端中显示品牌标志。对 Gmail 用户,Google 会在发件人名称旁显示蓝色勾选标记,表示标志已验证。验证标志证书(VMC)由可信机构签发,用于验证标志所有权,通常是实施 BIMI 所需的证书。通用标志证书(CMC)同样验证标志所有权,但不要求注册商标,因此通常能够更快、更便捷地实现 BIMI 合规,不过不会触发 Gmail 蓝色勾选标记。
品牌邮件识别(BIMI)是一项邮件身份验证标准,可在支持的邮件客户端中显示品牌标志。对 Gmail 用户,Google 会在发件人名称旁显示蓝色勾选标记,表示标志已验证。验证标志证书(VMC)由可信机构签发,用于验证标志所有权,通常是实施 BIMI 所需的证书。通用标志证书(CMC)同样验证标志所有权,但不要求注册商标,因此能够更快、更便捷地实现 BIMI 合规,不过不会触发 Gmail 蓝色勾选标记。
BIMI 与 SPF、DKIM 和 DMARC 等邮件身份验证工具配合,通过视觉方式证明发件人合法,让邮件在收件箱中更醒目、更可信。 SPF(发件人策略框架) 允许域名所有者指定哪些邮件服务器有权代表域名发送邮件,从而防止邮件身份伪造。 DKIM(域名密钥识别邮件) 允许发件人为邮件附加数字签名,以确认发件人身份并验证内容在传输过程中未被修改,从而增加一层安全保障。 DMARC (Domain-based Message Authentication Reporting & Conformance) 在 SPF 和 DKIM 基础上提供策略框架,告知接收邮件服务器如何处理未通过 SPF 或 DKIM 检查的邮件,同时让域名所有者接收邮件身份验证结果报告。
BIMI 通过 DNS 记录将邮件地址与品牌标志关联。要符合 BIMI,企业需要先使用 SPF、DKIM 和 DMARC 验证邮件,再设置指向品牌标志图像和 VMC 的 DNS 记录。SPF 确认哪些服务器可以代表域名发送邮件;DKIM 添加数字签名,证明邮件未被修改;DMARC 将二者结合,防止身份伪造和网络钓鱼。Gmail、Apple Mail 和 Yahoo 等支持 BIMI 的邮件服务商收到企业域名邮件时会检查 BIMI 记录。DMARC 验证通过后,服务商会在 DNS 中查找发件域名的 BIMI 记录,并读取 VMC 和标志图像进行显示;如果 DMARC 失败,则不会继续查找 BIMI。
目前,实施 BIMI 的邮件客户端支持在收件箱中显示 VMC 标志,包括 Gmail、Yahoo Mail、Apple Mail、Zoho Mail、Fastmail、La Poste、Onet.pl、Zoner 和 au.com。Gmail 还会为使用 VMC 的验证发件人显示蓝色勾选标记。最新邮件服务商列表由 BIMI Group 维护.
按照以下步骤创建 BIMI 记录:
如果不使用 VMC,请将自声明记录中的 a= 字段留空。
如果不确定如何向 DNS 添加 TXT 记录,请联系托管服务商、DNS 服务商或系统管理员。
可以自行托管品牌标志,但必须能够通过 HTTPS 公开访问。将 SVG 文件上传到互联网可访问的服务器位置,并在 BIMI DNS 记录中引用其 URL。请确保文件符合 BIMI 规范,且不受身份验证或重定向限制;也可以选择由 Sectigo 托管标志文件。
标志证书有效期为一年,费用也按年续订。即使付款自动续订,证书仍需每年重新验证和签发,以满足行业要求。年度重新签发可确保标志所有权、域名控制权和其他验证信息保持准确且最新。
如果组织只有一个域名和一个标志,通常只需一张 VMC/CMC。多个域名共用一个标志时,也可以使用同一张证书。如果希望在收件箱中显示多个不同标志,则每个标志需要一张证书。
品牌标志必须满足:
可以使用 BIMI Group 提供的工具,或通过文本编辑器手动修改 SVG 文件以确保合规。
Sectigo 在 SSL/TLS 证书、DevOps、IoT、企业级公钥基础设施(PKI)管理和多层网站安全领域处于市场领先地位。
Sectigo 已签发超过 10 亿张证书,目前保护着超过 5,700 万张有效证书,为全球数字业务提供信任与安全保障。
Sectigo 为客户提供全天候支持和退款保障,以高标准的客户服务帮助企业放心使用证书。
如需购买或签发证书方面的帮助,请联系我们的团队。
中国区服务团队