Bu üç kayıt ne işe yarar?
BIMI, DMARC enforce (quarantine/reject) olan gönderenlerin gelen kutusunda SVG logo göstermesini ister. Kayıt selector._bimi (çoğu zaman default._bimi) TXT’dir: v=BIMI1; l=https://…svg; a=https://…pem. Bu araç l= SVG Tiny PS profilini ve a= VMC/CMC PEM’ini (konu, veren, geçerlilik, mark OID) parse eder.
MTA-STS, alıcıların MX’e düz SMTP denemesini keser. İki parça gerekir: _mta-sts TXT (v=STSv1; id=…) ve https://mta-sts.alan/.well-known/mta-sts.txt (version, mode, mx, max_age). mode: enforce TLS’yi zorlar; testing/none yalnızca izler.
TLS-RPT, SMTP TLS hatalarının XML raporunu rua= mailto: veya https adresine yollar. _smtp._tls TXT. MTA-STS’siz de yayınlanabilir; birlikte daha anlamlıdır.
Örnekler
- BIMI
default._bimi TXTl= SVG Tiny PS; a= VMC; DMARC enforce.- MTA-STS
mode: enforceHTTPS politika dosyası zorunlu.
Yeşil / sarı / kırmızı
Eksik kayıt sarıdır: BIMI, STS ve TLS-RPT zorunlu değildir. Kırmızı, kaydı yayınlayıp bozmak demektir — v= yanlış, l= http, SVG’de script, süresi dolmuş VMC, STS TXT var ama politika dosyası yok.
BIMI “Hazır”: v=BIMI1 + HTTPS SVG Tiny PS + geçerli Mark VMC + DMARC p=quarantine/reject (pct=100). Gmail gelen kutusu kararı yine alıcınındır.
Nasıl yayınlanır?
BIMI: SVG Tiny PS (baseProfile=tiny-ps, kare viewBox, title), HTTPS. DMARC’ı önce quarantine/reject yapın. DigiCert/Entrust VMC PEM zincirini a= ile yayınlayın; araç leaf PEM’i okur.
MTA-STS: mta-sts.alan adına geçerli HTTPS sertifikası (SNI). Politika düz metin, 8 KB altı. id= değişince alıcılar dosyayı yeniden çeker. Wildcard mx: *.ornek.com apex’i kapsamaz.
TLS-RPT: v=TLSRPTv1; rua=mailto:tlsrpt@alan. Raporları okuyup STARTTLS kırılmalarını düzeltin.