Warum BIMI-Syntax vor Veröffentlichung validieren?
Ein fehlerhafter BIMI-Eintrag oder nicht konformes Logo wird von E-Mail-Clients stillschweigend ignoriert. Gmail, Yahoo, Apple Mail: Keiner warnt Sie, dass Ihre Marke nicht angezeigt wird. Ihre E-Mails kommen ohne das erwartete Vertrauens-Logo an.
Der BIMI-Syntax-Validator analysiert Ihren Eintrag vor der DNS-Veröffentlichung. Er lädt das Logo herunter, überprüft die Tiny-PS-Konformität und inspiziert das VMC. Sie erkennen Fehler sofort.
Häufig erkannte Probleme:
- Ungültiger v=-Tag → Eintrag wird nicht als BIMI erkannt
- Nicht Tiny-PS-konformes Logo → Von E-Mail-Clients abgelehnt
- Abgelaufenes oder ungültiges VMC → Logo wird nicht angezeigt, auch wenn der Eintrag korrekt ist
- Nicht-HTTPS-URL → Automatische Ablehnung gemäß BIMI-Spezifikationen
So validieren Sie Ihren BIMI-Eintrag in 3 Schritten
Schritt 1: BIMI-Eintrag vorbereiten
Bereiten Sie Ihren vollständigen BIMI-Eintrag vor. Standardstruktur:
v=BIMI1; l=https://brand.captaindns.com/logo.svg; a=https://brand.captaindns.com/vmc.pem
Komponenten:
v=BIMI1→ Protokollversion (erforderlich)l=→ HTTPS-URL des Tiny-PS-konformen SVG-Logos (erforderlich)a=→ HTTPS-URL des VMC-Zertifikats (optional aber empfohlen)
Schritt 2: Einfügen und validieren
Fügen Sie den Eintrag in das obige Feld ein. Das Tool:
- Parst v, l, a Tags
- Lädt das SVG-Logo von der angegebenen URL herunter
- Analysiert die Tiny-PS-Konformität
- Lädt und inspiziert VMC falls vorhanden
- Erstellt einen umfassenden Bericht mit Status pro Element
Schritt 3: Korrigieren und veröffentlichen
Die Diagnose zeigt für jedes Element:
- ✅ Gültig → Bereit zur Veröffentlichung
- ❌ Fehler → Korrektur vor Veröffentlichung erforderlich
- ⚠️ Warnung → Funktionsfähig aber Verbesserung empfohlen
Beheben Sie Fehler, validieren Sie erneut, dann veröffentlichen Sie auf default._bimi.ihredomain.com.
Was ist BIMI?
BIMI (Brand Indicators for Message Identification) zeigt Ihr Markenlogo in den Posteingängen der Empfänger an. Wenn Ihre E-Mails die DMARC-Authentifizierung bestehen, rufen kompatible E-Mail-Clients Ihr Logo ab und zeigen es an.
BIMI-Voraussetzungen:
- DMARC konfiguriert mit
quarantine- oderreject-Richtlinie - SPF und DKIM korrekt ausgerichtet
- SVG-Logo konform zum Tiny-PS-Profil
- VMC (optional aber erforderlich für Gmail/Yahoo/Apple Mail)
Beispiel BIMI-Eintrag:
v=BIMI1; l=https://cdn.captaindns.com/bimi/logo.svg; a=https://cdn.captaindns.com/bimi/vmc.pem
Der Eintrag wird als TXT auf default._bimi.ihredomain.com veröffentlicht.
BIMI-Tag-Validierungsdetails
Tags und akzeptierte Werte
| Tag | Erforderlich | Beschreibung |
|---|---|---|
| v | Ja | Protokollversion. Einzig gültiger Wert: BIMI1 |
| l | Ja | HTTPS-URL des Tiny-PS-konformen SVG-Logos |
| a | Nein | HTTPS-URL des VMC (Verified Mark Certificate) |
URL-Einschränkungen
- HTTPS-Protokoll erforderlich (HTTP abgelehnt)
- Keine Weiterleitungen zu anderen Domains
- Korrekter Content-Type (
image/svg+xmlfür Logo,application/pkix-certfür VMC) - Öffentliche Zugänglichkeit ohne Authentifizierung
SVG-Tiny-PS-Logo-Validierung
Tiny-PS-Profil-Anforderungen
Das SVG-Logo muss dem von BIMI definierten SVG Tiny Portable/Secure-Profil entsprechen:
| Kriterium | Anforderung |
|---|---|
| Format | SVG (nicht PNG, JPEG, WebP) |
| viewBox | Vorhanden und quadratisch (z.B. viewBox="0 0 100 100") |
| width/height | Abwesend oder gleich |
| Skripte | Verboten (kein <script>, onclick, etc.) |
| Externe Referenzen | Verboten (kein <image href="...">, <use>) |
| foreignObject | Verboten |
| Externe Schriftarten | Verboten |
| Raster-Data-URIs | Verboten |
Häufige Logo-Fehler
| Fehlercode | Ursache | Lösung |
|---|---|---|
BIMI_LOGO_NOT_SVG | Datei ist kein SVG | In Vektor-SVG konvertieren |
BIMI_LOGO_NOT_TINYPS | Logo nicht Tiny-PS-konform | Skripte, externe Refs entfernen |
BIMI_LOGO_URL_INVALID | Fehlerhafte oder nicht-HTTPS-URL | URL mit https:// korrigieren |
BIMI_LOGO_REDIRECT | Weiterleitung erkannt | Direkte End-URL verwenden |
BIMI_LOGO_DATA_URI | Data-URI statt URL | Logo auf Server hosten |
VMC-Zertifikat-Validierung
Was das Tool prüft
| Prüfung | Beschreibung |
|---|---|
| Erreichbarkeit | Zertifikat ist herunterladbar |
| PEM-Format | Gültige Zertifikatsstruktur |
| Gültigkeitsdaten | Nicht abgelaufen, nicht widerrufen |
| Ausstellende Behörde | Anerkannte CA (DigiCert, Entrust) |
| Domain-Konsistenz | Zertifikat deckt die BIMI-Domain ab |
Häufige VMC-Fehler
| Fehlercode | Ursache | Lösung |
|---|---|---|
BIMI_VMC_URL_INVALID | Nicht erreichbare oder fehlerhafte URL | VMC-Hosting prüfen |
BIMI_VMC_EXPIRED | Abgelaufenes Zertifikat | Bei CA erneuern |
BIMI_VMC_UNTRUSTED_CA | Nicht anerkannte CA | DigiCert oder Entrust verwenden |
BIMI_VMC_LOGO_MISMATCH | VMC-Logo ≠ BIMI-Logo | Überall gleiches Logo verwenden |
DMARC-Voraussetzungen für BIMI
BIMI funktioniert nur, wenn DMARC korrekt konfiguriert ist:
| Anforderung | Detail |
|---|---|
| DMARC-Eintrag | Vorhanden bei _dmarc.ihredomain.com |
| Richtlinie | p=quarantine oder p=reject (nicht none) |
| SPF-Ausrichtung | From-Adresse stimmt mit SPF-Domain überein |
| DKIM-Ausrichtung | From-Adresse stimmt mit DKIM-Domain überein |
Wichtig: Mit p=none ignorieren E-Mail-Clients BIMI, auch wenn der Eintrag perfekt ist.
BIMI-Deployment-Best-Practices
1. Logo korrekt vorbereiten
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 100 100">
<!-- Einfaches Vektor-Logo, keine Skripte, keine externen Refs -->
<circle cx="50" cy="50" r="45" fill="#4F46E5"/>
<text x="50" y="60" text-anchor="middle" fill="white" font-size="24">B</text>
</svg>
Logo-Checkliste:
- Vektor-SVG-Format
- Quadratische viewBox vorhanden
- Keine JavaScript-Skripte
- Keine externen Referenzen
- Keine externen eingebetteten Schriftarten
- Opaker Hintergrund (keine Transparenz)
2. Auf zuverlässigem CDN hosten
- Stabile, permanente URL
- HTTPS mit gültigem Zertifikat
- Keine Weiterleitungen
- Content-Type:
image/svg+xml - Langer Cache (Logo ändert sich selten)
3. DMARC vor BIMI konfigurieren
Empfohlene Progression:
- SPF + DKIM konfiguriert und funktionsfähig
- DMARC p=none → Berichte überwachen
- DMARC p=quarantine → Schrittweise testen
- DMARC p=reject → Maximaler Schutz
- BIMI → Logo sichtbar nach DMARC-Durchsetzung
4. VMC für große Marken
VMC ist essentiell für Gmail, Yahoo und Apple Mail. Prozess:
- Marke bei anerkanntem Amt eingetragen
- VMC-Antrag bei DigiCert oder Entrust
- Identitäts- und Markenbesitz-Verifizierung
- Zertifikatsausstellung (2-4 Wochen)
- Hosting und Referenz im
a=-Tag
FAQ - Häufig gestellte Fragen
F: Welche BIMI-Tags sind erforderlich?
A: Zwei Tags sind erforderlich: v=BIMI1 (Version) und l= (Logo-URL). Der a=-Tag (VMC) ist optional aber erforderlich für Gmail, Yahoo und Apple Mail zur Logo-Anzeige.
F: Was ist das SVG-Tiny-PS-Profil?
A: Tiny-PS (Tiny Portable/Secure) ist eine sichere SVG-Untermenge, die von BIMI gefordert wird. Sie verbietet:
- JavaScript-Skripte
<foreignObject>-Elemente- Externe Schriftarten
- Referenzen auf externe Ressourcen
- Data-URIs mit Rasterbildern
F: Warum wird mein SVG-Logo abgelehnt?
A: Häufige Ursachen:
- PNG/JPEG-Format statt Vektor-SVG
- JavaScript-Skripte oder Events vorhanden
- Referenzen auf externe Bilder oder Schriftarten
- Fehlende oder nicht quadratische viewBox
- Falscher Content-Type auf Server (
image/svg+xmlerforderlich)
F: Ist das VMC-Zertifikat obligatorisch?
A: Technisch nein, aber praktisch ja. Gmail, Yahoo und Apple Mail (die die Mehrheit der E-Mail-Postfächer repräsentieren) verlangen ein gültiges VMC zur Anzeige des BIMI-Logos.
F: Wie erhalte ich ein VMC-Zertifikat?
A: VMCs werden von zertifizierten Stellen ausgestellt (DigiCert, Entrust). Sie müssen:
- Eine bei einem anerkannten Amt eingetragene Marke besitzen
- Den Besitz dieser Marke nachweisen
- Die Identitätsprüfung der CA bestehen
Kosten: ca. 1000-1500€/Jahr. Zeitrahmen: 2-4 Wochen.
F: Warum vor DNS-Veröffentlichung validieren?
A: E-Mail-Clients ignorieren stillschweigend ungültige BIMI-Einträge. Sie erhalten keine Warnung, aber Ihr Logo wird nicht angezeigt. Vorvalidierung verhindert Deployment-Fehler.
F: Prüft der Validator die DMARC-Richtlinie?
A: Nein, dieses Tool validiert nur die BIMI-Syntax. BIMI erfordert DMARC mit p=quarantine oder p=reject. Verwenden Sie den DMARC-Inspektor zur Überprüfung Ihrer Richtlinie.
Ergänzende Tools
| Tool | Zweck |
|---|---|
| BIMI-Inspektor | Im DNS veröffentlichten BIMI-Eintrag überprüfen |
| BIMI Generator | Erstelle einen gültigen BIMI-Eintrag für deine Domain |
| DMARC-Inspektor | DMARC-Richtlinie überprüfen (BIMI-Voraussetzung) |
| SPF-Inspektor | Zugehörigen SPF-Eintrag validieren |
| DKIM-Inspektor | DKIM-öffentlichen Schlüssel überprüfen |
| E-Mail-Tester | Vollständige Authentifizierung mit echter E-Mail testen |
Nützliche Ressourcen
- BIMI Group - Offizielle Spezifikationen (BIMI-Konsortium)
- SVG Tiny PS Profile (W3C)
- DigiCert VMC (Zertifikat erhalten)
- Entrust VMC (Zertifikat erhalten)
- Google - BIMI-Anforderungen (Gmail-Anleitung)