GlobalSign 博客

什么是“认证标志”?这是您的电子邮件一直缺少的信任标志

当电子邮件成为攻击者的主要目标时,网络钓鱼、地址伪造和冒充行为大肆侵袭收件箱也就不足为奇了。即使部署了SPF、DKIM和DMARC等强大的协议,收件人往往仍难以区分合法邮件与恶意邮件。

标志证书填补了这一关键空白,将身份验证转化为品牌曝光。不妨将其视为蜡封的数字版——一种无可辩驳的真实性标识,向您的客户表明:“这条消息确实来自我们。”

什么是标志证书?

标志证书是一种权威的数字证书,它允许组织在支持BIMI(消息标识品牌指示符)标准的电子邮件收件箱中直接显示其官方徽标。

标志证书主要有两种类型:验证型认证证书(VMC)和通用型认证证书(CMC)。虽然每种类型的要求各不相同,但总体而言,它们的功能基本相同,即保护您的品牌并验证您的电子邮件通信的真实性。

这不仅仅关乎美观,更关乎信任。当收件人看到消息旁显示的经过验证的品牌徽标时,会立即产生一种视觉提示,表明该电子邮件是合法、经过验证且可以安全交互的。认证标志证书仅颁发给已正确实施并执行 DMARC 政策的域名,从而确保您的品牌免受欺骗和冒充的侵害。

标志证书是如何运作的?

要理解标志证书的工作原理,不妨从更广泛的电子邮件认证生态系统入手。SPF、DKIM 和 DMARC 构成了技术 backbone。它们用于验证您的邮件是否来自授权服务器,且未被篡改。BIMI 则是使徽标能在收件箱中显示的标准。那么认证标志证书呢?它正是证明您的徽标合法有效,且与符合严格认证要求的域名相关联的证书。简而言之,BIMI 提供了框架,而认证标志证书则是官方的认证印章。

具体操作流程如下。首先,您的域名必须配置好 SPF、DKIM 和 DMARC,其中 DMARC 需设置为“隔离”或“拒绝”。接下来,您需要准备 VMC 注册商标徽标的 SVG 版本,或者您已使用至少 12 个月且符合 BIMI 规范的徽标。一旦满足这些先决条件,GlobalSign 等受信任的证书颁发机构(CA)即可为您签发徽标证书。此后,您的经过验证的徽标将开始出现在支持该功能的收件箱中——包括 Gmail、Apple Mail、Yahoo 等——为您的电子邮件提供强有力的视觉信任信号。

“认证标志证书(VMC)”与“通用标志证书(CMC)”有什么区别?

VMC 与 CMC 之间的主要区别在于对它们的要求以及它们所显示的身份验证级别。

通用标志证书(CMC)是让您的品牌徽标在支持 BIMI 的收件箱中显示的最简便途径。与“已验证标志证书”不同,“通用标志证书”(CMC)无需注册商标,仅要求徽标已使用至少 12 个月,因此对于希望在电子邮件中建立视觉信任,又不想面临商标验证带来的法律或行政障碍的小型或新兴组织而言,这是一个绝佳的选择。虽然“通用标志证书”仍需依赖已实施的 SPF、DKIM 和 DMARC 策略,但它提供的是基础级别的信任,而非全面的品牌验证。

另一方面,证标志证书(VMC)代表了认证和品牌诚信的最高标准。要获得 VMC 资格,您的组织必须拥有计划展示的徽标的合法注册商标,且您的域名必须通过“隔离”或“拒绝”策略实施 DMARC。在证书签发前,GlobalSign 等受信任的证书颁发机构(CA)将同时验证您的商标所有权和组织身份。最终,您将获得一个经过认证的信任标识:在 Gmail、Apple Mail 和 Yahoo 等收件箱中,您的已验证徽标将与蓝色验证勾号一同显示。这向收件人表明,您的邮件真实可靠,您的品牌合法有效。

简而言之:

  • CMC: 无需注册商标,更易获得,属于视觉信任的基础层面。
  • VMC: 需要注册商标标识,验证标准更高,并通过蓝色认证勾号进行更严格的验证。

如果贵组织已准备好在每个收件箱中展示经过验证的品牌可信度,那么VMC就是下一步。

为什么认证标志对您的业务至关重要

认证标志证书的优势远不止于品牌美学。它们能有效保护您的组织免受网络钓鱼和冒充攻击,因为恶意攻击者将更难冒充您的品牌。这些证书能立即在收件人心中建立可信度,从而提高您的电子邮件被打开、阅读并采取行动的可能性。此外,它们还有助于符合不断发展的电子邮件安全标准,尤其是当谷歌和雅虎等主要服务商继续收紧关于DMARC执行和发件人透明度的要求时。

标志证书和BIMI有什么区别?

必须明确区分 BIMI 和“标志证书”(Mark Certificate),因为这两个术语常被混用。BIMI 是一项技术标准,用于实现徽标的显示。“标识证书”则是用于验证徽标真实性,并将其与经过正确认证的域名关联的证书。如果没有“标识证书”,即使您已正确实施 BIMI,您的徽标也不会出现在大多数主流收件箱中。

申请标志证书前需要准备什么

在获得标志证书之前,有几项关键要求需要满足。

  • 您的域名必须已完整配置 SPF、DKIM 和 DMARC,且 DMARC 需设置为“强制执行策略”。
  • 对于 VMC,您需要提供注册商标的徽标;对于 CMC,您需要提供已使用满 12 个月的徽标,两者均需为 SVG 格式并符合 BIMI 标准。
  • 对于 VMC,商标注册是强制要求的;VMC 仅颁发给法律认可的品牌资产。

分步指南——如何通过标志证书展示您的徽标

1.    加强电子邮件身份验证

  • 在您的徽标能够显示在收件箱中之前,您的域名需要证明其可信度。这意味着需要正确配置 SPF、DKIM 和 DMARC。请将此视为您电子邮件的安全基础——如果没有这些配置,BIMI 和 Mark 证书将无法正常工作。

2. 让您的徽标做好准备,以符合 BIMI 标准

  • 它应为 SVG 格式,线条简洁,且为正方形。这样可以确保其在所有支持的电子邮件客户端中都能一致地显示。

3. 徽标准备就绪后,发布您的 BIMI 记录

  • 在您的域名 DNS 中添加一个 BIMI TXT 记录。这会告知电子邮件服务提供商您的徽标存储位置,并表明您对身份验证的重视。

4. 如果您的徽标需要额外验证,请获取标志证书

  • 向GlobalSign等值得信赖的证书颁发机构申请认证标志证书。该经过认证的证书可证明您的徽标属于您的品牌,并能解锁在需要该证书的收件箱中的显示功能。

如何通过GlobalSign获取标志证书

作为一家在电子邮件认证领域拥有深厚专业知识的值得信赖的证书颁发机构,GlobalSign 将全程指导您完成每个步骤:从验证您的域名和徽标,到确保符合 BIMI 和 DMARC 要求。我们的支持不仅限于证书签发。我们致力于帮助您在整个电子邮件生态系统中维护信任度和可见性。

在当今的威胁环境中,电子邮件的可信度至关重要。GlobalSign 提供的标志证书能为您的品牌带来所需的知名度、公信力和保护,助其在拥挤的收件箱中脱颖而出,并始终领先于攻击者。SPF、DKIM 和 DMARC 奠定了基础,而标志证书则将您的电子邮件策略提升到一个全新的可信度和参与度水平。

希望您的徽标作为经过验证的信任标识出现在客户的收件箱中吗?GlobalSign 的标志证书让这一切成为可能。

近期博客