大型企业拥有多个域名的 BIMI 策略:可以为主域与子域分别设置不同的 Logo 吗?
大型企业集团通常拥有多个域名和子域(如主域 corp.com、营销域 marketing.corp.com、客服域 support.corp.com),不同业务线可能有不同的品牌标识。本文介绍如何为多域环境灵活部署 BIMI。
一、BIMI 的多域支持原理
BIMI 的 DNS 记录是基于每个域的。你可以为每个子域独立发布 default._bimi.<domain> 记录,每个记录可以指向不同的 SVG Logo 文件。BIMI 不限制同一个组织域下不同子域使用不同 Logo。
二、典型部署方案
方案 A:统一 Logo(推荐)
所有域使用相同的 SVG Logo:只需在主域上配置 BIMI 记录,子域不配置独立的 BIMI 记录。子域邮件接收时,邮箱服务商回退到主域的 BIMI 配置。
; 主域 BIMI(指向品牌 Logo)
default._bimi.example.com. TXT "v=BIMI1; l=https://cdn.example.com/logo.svg; a=https://cdn.example.com/vmc.pem"
; 子域不配 BIMI 记录 → 回退到主域
方案 B:自定义 Logo
不同子域使用不同 Logo:每个子域需要独立的 BIMI DNS 记录、独立的 SVG 文件和独立的 DMARC 策略。
; 主域
default._bimi.corp.com. TXT "v=BIMI1; l=https://cdn.corp.com/corp-logo.svg; a=https://cdn.corp.com/vmc.pem"
; 营销子域
default._bimi.mkt.corp.com. TXT "v=BIMI1; l=https://cdn.corp.com/mkt-logo.svg; a=https://cdn.corp.com/vmc-mkt.pem"
; 支持子域
default._bimi.support.corp.com. TXT "v=BIMI1; l=https://cdn.corp.com/support-logo.svg; a=https://cdn.corp.com/vmc-support.pem"
三、VMC 证书策略
- 方案 1(推荐):申请包含多域名 SAN 的 VMC 证书,用一个证书覆盖所有子域
- 方案 2:每个子域单独申请 VMC 证书(费用较高但管理灵活)
- 方案 3:不申请 VMC,仅在不要求 VMC 的服务商(Gmail/Apple)上显示 Logo
四、DMARC 策略配合
每个使用了独立子域 BIMI 的子域,必须满足:
- 子域的 DMARC 策略为 p=reject(或该子域通过主域 DMARC 配置的 sp=reject 或 sps= 达到 p=reject)
- 子域的 SPF/DKIM 配置正确
- 推荐在 DMARCbis 中使用 sps= 子域策略例外管理
参考文献
- BIMI Group — BIMI Guidelines v1.1 Section 5: Multi-domain
- BIMI Group — VMC Requirements v1.8 Section 2: Certificate Profile
- AuthIndicators — BIMI Specification Section 3: DNS Records
引用格式:ztpop.net 邮件技术知识库. "大型企业多域名 BIMI 策略." https://www.ztpop.net/kb/faq/bimi-vmc-faq-07.html. 2026-07-29. CC-BY 4.0