Wiki DNSprobe · Section BIMI
Logo BIMI, enregistrement et vérification du certificat
BIMI permet aux fournisseurs de messagerie participants d’afficher votre logo de marque à côté des courriels authentifiés lorsque des exigences strictes DMARC et de certificat sont respectées.
BIMI (Brand Indicators for Message Identification) est une norme qui permet aux organisations de publier un logo dans le DNS afin que les fournisseurs de messagerie compatibles puissent l’afficher dans leurs interfaces web.
Pour bénéficier de BIMI, vous devez publier un enregistrement TXT BIMI valide, héberger un logo SVG Tiny 1.2 en HTTPS, appliquer une politique DMARC stricte et, dans de nombreux cas, obtenir un Verified Mark Certificate (VMC) auprès d’une autorité de certification.
La section BIMI de DNSprobe teste l’ensemble de ces éléments : livraison du logo en HTTPS, format SVG, syntaxe de l’enregistrement BIMI, exigences DMARC et, le cas échéant, certificat BIMI.
Ce que DNSprobe vérifie dans la section BIMI
- 1. Vue d’ensemble : BIMI Record
- 2. Logo Delivery Checks (HTTPS, accessibilité, taille)
- 3. Enregistrement BIMI et format d’image SVG
- 4. Certificat BIMI et exigences DMARC
- 5. Aperçu du logo et BIMI Evaluation Score
- 6. Balises BIMI et valeurs possibles
- 7. Tester manuellement les enregistrements BIMI et la livraison du logo depuis votre propre terminal
Comment DNSprobe analyse votre configuration BIMI
DNSprobe recherche un enregistrement TXT BIMI sur default._bimi.votredomaine, puis parse les balises v=, l= et a= afin d’identifier l’emplacement du logo SVG et une éventuelle URL de certificat.
Il télécharge ensuite le logo en HTTPS, vérifie que l’URL est joignable, mesure la taille du fichier et inspecte les métadonnées SVG pour savoir si le fichier respecte l’exigence BIMI de profil SVG Tiny 1.2.
Enfin, DNSprobe vérifie la présence d’un enregistrement DMARC avec une politique d’application (quarantine ou reject) et, si un certificat est référencé, tente de le récupérer et de valider qu’il ressemble à un certificat PEM avant de calculer un BIMI Evaluation Score global.
1. Vue d’ensemble : BIMI Record
Cette ligne de votre rapport DNSprobe affiche l’enregistrement TXT BIMI détecté, des informations de base sur le fichier de logo et un résumé des principaux contrôles effectués.
Pourquoi BIMI est intéressant
BIMI n’influence pas directement la délivrabilité, mais il peut améliorer nettement la visibilité de votre marque et la confiance des utilisateurs lorsqu’ils voient un logo vérifié dans leur boîte de réception.
Comment lire ce bloc
Vérifiez que la balise v=BIMI1 est présente, que l’URL l= pointe vers le logo attendu et que la balise a= référence, le cas échéant, l’emplacement d’un certificat valide. Les contrôles environnants indiquent si le logo et le certificat respectent les exigences BIMI.
Bonnes pratiques générales
- Publier un seul enregistrement BIMI sur default._bimi pour chaque domaine que vous souhaitez utiliser avec BIMI.
- Héberger le logo sur une URL stable, sous un domaine que vous contrôlez, idéalement le même que votre site Web.
- Aligner le déploiement de BIMI avec votre stratégie DMARC afin de satisfaire les exigences de politique avant d’investir dans des certificats.
2. Logo Delivery Checks (HTTPS, accessibilité, taille)
Ces vérifications s’assurent que votre logo BIMI peut être téléchargé de manière fiable en HTTPS et qu’il respecte les limites de taille recommandées.
Pourquoi la livraison du logo est importante
Les fournisseurs de messagerie doivent pouvoir récupérer rapidement et en toute sécurité votre logo. Si l’URL est brisée, renvoie une erreur ou sert un fichier trop volumineux, votre logo BIMI risque de ne pas être affiché.
Comment DNSprobe teste la livraison du logo
DNSprobe effectue une requête HTTPS vers l’URL l=, vérifie qu’elle renvoie un HTTP 200, enregistre la taille du fichier et signale les problèmes évidents comme les redirections vers HTTP ou les hôtes injoignables.
Bonnes pratiques pour l’hébergement du logo BIMI
- Servir le logo en HTTPS à partir d’un serveur Web stable et performant.
- Garder le fichier SVG raisonnablement léger (par exemple moins de 32 Ko) pour réduire les temps de chargement.
- Éviter les redirections complexes ou les règles de géo-localisation qui pourraient empêcher certains fournisseurs de récupérer le logo.
3. Enregistrement BIMI et format d’image SVG
L’enregistrement TXT BIMI relie votre domaine à un fichier logo SVG précis et éventuellement à un certificat Verified Mark.
Pourquoi l’enregistrement BIMI et le format SVG sont essentiels
Les fournisseurs de messagerie ignorent BIMI si l’enregistrement est absent, mal formé ou si le logo SVG ne respecte pas le profil strict SVG Tiny 1.2 exigé par la norme.
Comment DNSprobe valide l’enregistrement BIMI
DNSprobe parse la chaîne TXT BIMI, vérifie la valeur v=, extrait l’URL l= du logo et confirme que le fichier SVG présente le bon type MIME, la bonne version et le bon baseProfile (Tiny 1.2). Toute incohérence est signalée dans la section BIMI.
Bonnes pratiques pour le TXT BIMI et le SVG
- Utiliser
v=BIMI1et veiller à ce que le logo soit un SVG Tiny 1.2 simple, carré et lisible à petite taille. - Éviter les images matricielles intégrées, les scripts ou les métadonnées inutiles dans le SVG.
- Tester votre enregistrement BIMI après chaque modification pour vérifier que le logo passe encore tous les contrôles de format.
4. Certificat BIMI et exigences DMARC
De nombreux fournisseurs de messagerie exigent à la fois une politique DMARC forte et un Verified Mark Certificate (VMC) ou Certified Mark Certificate (CMC) avant d’afficher votre logo BIMI.
Pourquoi les certificats et DMARC sont requis
Le certificat prouve que vous avez le droit légal d’utiliser le logo pour la marque concernée, tandis qu’une politique DMARC appliquée protège les destinataires contre les messages usurpés utilisant votre domaine.
Comment DNSprobe vérifie le certificat BIMI et DMARC
DNSprobe vérifie qu’un enregistrement DMARC existe avec une politique d’au moins quarantine ou reject et, si votre enregistrement BIMI référence un certificat via la balise a=, tente de le télécharger et de s’assurer qu’il ressemble à un certificat PEM valide.
Bonnes pratiques pour les certificats BIMI
- Travailler avec une AC approuvée qui émet des certificats VMC/CMC pour BIMI et suivre son processus de validation d’identité.
- Configurer une politique DMARC au minimum en quarantine (et idéalement en reject) à 100 % avant de déployer BIMI.
- Renouveler votre certificat à temps et mettre à jour rapidement l’URL a= si vous le déplacez vers un autre emplacement.
5. Aperçu du logo et BIMI Evaluation Score
En bas de la section BIMI, DNSprobe affiche un aperçu de votre logo, un BIMI Evaluation Score et des recommandations concrètes pour améliorer votre configuration.
Ce que vous indique le score BIMI
Le score résume si votre logo est joignable, correctement formaté, protégé par DMARC et adossé à un certificat valide lorsque c’est requis.
Comment DNSprobe calcule le score BIMI
DNSprobe combine les résultats des tests de livraison, de validation SVG, de syntaxe BIMI, de politique DMARC et de statut du certificat pour attribuer un score et lister les principaux points bloquants.
Comment exploiter le score BIMI
- Utiliser le score et les messages détaillés comme liste de tâches avec vos équipes marketing et sécurité.
- Corriger d’abord les problèmes de format et de livraison du SVG, puis traiter les exigences DMARC et de certificat.
- Relancer DNSprobe après chaque modification jusqu’à ce que le score BIMI reflète le niveau de déploiement souhaité.
7. Tester manuellement les enregistrements BIMI et la livraison du logo depuis votre propre terminal
La section BIMI de DNSprobe vérifie la présence d’un enregistrement TXT BIMI, contrôle la livraison du logo en HTTPS, inspecte le fichier SVG et, si présent, valide le certificat BIMI. Vous pouvez reproduire les principales vérifications (TXT et accès au logo) depuis un terminal.
Linux : utiliser dig et curl
Sur la plupart des distributions Linux, les outils dig et curl sont disponibles dans les dépôts par défaut. Les commandes ci-dessous interrogent l’enregistrement TXT BIMI (généralement default._bimi.example.com), puis testent si l’URL du logo renvoyée dans la balise l= est accessible en HTTPS et peut être téléchargée :
dig default._bimi.example.com TXT
dig default._bimi.example.com TXT +short
# Copier l’URL indiquée dans la balise l= de la sortie TXT ; elle doit pointer vers votre logo BIMI au format SVG accessible en HTTPS
curl -I https://example.com/path/to/logo.svg
# Vérifier d’abord que l’URL du logo renvoie un HTTP 200 en HTTPS, puis télécharger le fichier localement pour inspection (taille, format SVG Tiny 1.2, etc.)
curl -L -o logo.svg https://example.com/path/to/logo.svg
macOS : utiliser dig et curl avec les outils intégrés
macOS inclut dig et curl dans ses outils en ligne de commande. Ouvrez Terminal et exécutez les mêmes commandes que sous Linux pour récupérer l’enregistrement TXT BIMI et tester la livraison HTTPS du logo SVG référencé par la balise l= :
dig default._bimi.example.com TXT
dig default._bimi.example.com TXT +short
# Copier l’URL indiquée dans la balise l= de la sortie TXT ; elle doit pointer vers votre logo BIMI au format SVG accessible en HTTPS
curl -I https://example.com/path/to/logo.svg
# Vérifier d’abord que l’URL du logo renvoie un HTTP 200 en HTTPS, puis télécharger le fichier localement pour inspection (taille, format SVG Tiny 1.2, etc.)
curl -L -o logo.svg https://example.com/path/to/logo.svg
Windows : utiliser nslookup et curl
Sous Windows, l’outil historique nslookup permet d’interroger les enregistrements TXT et les versions récentes de Windows 10/11 incluent curl. Depuis une fenêtre Invite de commandes ou PowerShell, vous pouvez récupérer l’enregistrement TXT BIMI et tester l’URL du logo en HTTPS indiquée dans la balise l= :
nslookup -type=TXT default._bimi.example.com
REM Notez l’URL indiquée dans la balise l= de l’enregistrement TXT ; elle doit référencer votre logo BIMI SVG en HTTPS
curl -I https://example.com/path/to/logo.svg
REM Utilisez curl pour vérifier que l’URL du logo renvoie un HTTP 200 en HTTPS, puis téléchargez le fichier SVG afin de vérifier sa taille et son format
curl -L -o logo.svg https://example.com/path/to/logo.svg
Important : n’interrogez que les enregistrements BIMI et ne téléchargez que des logos pour des domaines que vous possédez ou que vous êtes autorisé à analyser. Des vérifications automatisées et répétées sur des domaines tiers sans autorisation peuvent être considérées comme du trafic abusif par certains fournisseurs.
Résumé : BIMI relie authentification et identité visuelle
En combinant une politique DMARC appliquée, un logo SVG soigneusement préparé et un certificat vérifié, BIMI permet aux fournisseurs de messagerie d’afficher une marque forte et fiable à côté de vos messages.
La section BIMI de DNSprobe vous aide à vérifier que chacun de ces éléments est en place et met en évidence les écarts à corriger avant que votre logo ne puisse apparaître dans les boîtes de réception compatibles.
Vous prévoyez de déployer BIMI pour votre marque ?
Partagez votre rapport BIMI DNSprobe avec vos équipes marketing et sécurité afin d’aligner le design du logo, la politique DMARC et les exigences de certificat avant la mise en production.