Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 113

BIMI

审核人Cybersecurity entrepreneur & security researcher

BIMI 是什么?

BIMI一项邮件标准,在支持的客户端中为通过认证的邮件在其旁边展示经过验证的品牌徽标,前提是该域名启用 quarantine 或 reject 的 DMARC 策略。


Brand Indicators for Message Identification(BIMI)由若干 IETF 草案(尤其是 draft-ietf-dmarc-bimi)以及 AuthIndicators Working Group 的规范定义,允许域名在 default._bimi.example.com 处发布一条 TXT 记录,指向一个 SVG Tiny Portable/Secure(P/S) 徽标,并可选携带一份证书。至关重要的一点是,BIMI 本身并不是一项认证检查——它是叠加在 DMARC 之上的一种奖励。邮箱服务商仅在邮件通过 DMARC 且对齐,并且该域名执行 p=quarantinep=reject 策略时才会渲染徽标,因此 BIMI 为组织提供了可见的激励,促使其完成 DMARC 的执行,而不是停留在 p=none

有两种证书类型可为徽标背书。可验证商标证书(Verified Mark Certificate,VMC) 由 DigiCert 或 Entrust 签发,用于证明该徽标是一个注册商标,并且是唯一能够赢得 Gmail 蓝色已验证对勾的路径。Gmail 于 2021 年开始展示 BIMI 头像(仅限 VMC);AuthIndicators 组织于 2024 年末新增了 通用商标证书(Common Mark Certificate,CMC),Gmail 对其提供支持,以便将徽标扩展到没有注册商标的组织——但不带对勾。Apple Mail 自 iOS 16 / iPadOS 16 / macOS Ventura 13 起展示 BIMI 徽标,VMC 与 CMC 均可接受。由于 VMC 将徽标锚定到商标以及 DMARC 执行,BIMI 提高了品牌假冒与商业电子邮件欺诈(BEC)的成本。

flowchart TD
  M[入站邮件] --> A{SPF/DKIM 通过且 DMARC 对齐?}
  A -->|否| N[不显示徽标]
  A -->|是| E{DMARC 策略为 quarantine 或 reject?}
  E -->|否| N
  E -->|是| B[获取 BIMI 记录与 SVG 徽标]
  B --> C{存在有效的 VMC 或 CMC?}
  C -->|VMC| V[在 Gmail 中显示徽标 + 已验证对勾]
  C -->|CMC| L[显示徽标, 无对勾]
  C -->|无| L2[部分客户端显示徽标, 其他客户端要求证书]

示例

  1. 01

    发布 default._bimi.example.com TXT v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/cert.pem,使品牌徽标显示在 Gmail 中。

  2. 02

    获取与注册商标关联的 VMC,使 Apple Mail 展示已验证的徽标。

常见问题

BIMI 是什么?

一项邮件标准,在支持的客户端中为通过认证的邮件在其旁边展示经过验证的品牌徽标,前提是该域名启用 quarantine 或 reject 的 DMARC 策略。 它属于网络安全的 网络安全 分类。

BIMI 是什么意思?

一项邮件标准,在支持的客户端中为通过认证的邮件在其旁边展示经过验证的品牌徽标,前提是该域名启用 quarantine 或 reject 的 DMARC 策略。

如何防御 BIMI?

针对 BIMI 的防御通常结合技术控制与运营实践,详见上方完整定义。

BIMI 还有哪些其他名称?

常见的别称包括: Brand Indicators for Message Identification。

相关术语

另见