BIMI einrichten: Voraussetzungen, VMC/CMC-Kosten und ob es sich lohnt
BIMI zeigt dein Logo neben authentifizierten E-Mails — aber nur mit DMARC auf Enforcement und bei den großen Anbietern nur mit einem kostenpflichtigen Zertifikat. Voraussetzungen, Kosten und Einrichtung.
Stand: Juli 2026
Zusammenfassung: BIMI (Brand Indicators for Message Identification) zeigt dein Firmenlogo neben authentifizierten E-Mails im Posteingang. Der Haken: Bei den wichtigen Anbietern (Gmail, Apple Mail, Yahoo) erscheint das Logo nur mit einem kostenpflichtigen Zertifikat (VMC oder CMC), und BIMI setzt zwingend DMARC auf Enforcement voraus. Diese Seite erklärt die Voraussetzungen, die Kosten und die Einrichtung — und für wen sich das lohnt.
Anders als SPF, DKIM oder DMARC ist die BIMI-Einrichtung nicht providerspezifisch: Du veröffentlichst einen einzigen DNS-TXT-Eintrag, unabhängig davon, ob deine DNS-Zone bei IONOS, Cloudflare, Strato oder sonstwo liegt. Deshalb gibt es hier eine gemeinsame Anleitung statt 20 fast identischer Provider-Seiten. Wo genau du einen TXT-Eintrag anlegst, zeigen dir bei Bedarf die SPF- und DKIM-Anleitungen deines Anbieters.
Was BIMI ist — und was nicht
BIMI ist ein Anzeige-Signal auf Basis starker Authentifizierung, kein Zustellmechanismus. Es verbessert nicht deine Zustellrate und filtert keinen Spam — es kann lediglich dein Logo anzeigen, wenn eine Mail nachweislich von dir stammt. Und selbst dann entscheidet jeder Anbieter selbst:
Provider-specific policies determine if and when the logo shows.
Voraussetzung 1: DMARC auf Enforcement
Ohne durchgesetzte DMARC-Richtlinie geht bei BIMI gar nichts. Die offizielle Vorgabe der BIMI Group:
DMARC policy MUST be at enforcement on the organizational domain and subdomains:
Das bedeutet p=quarantine oder p=reject — eine reine Monitoring-Richtlinie (p=none) oder ein Prozentsatz less than 100 percent are not accepted. Wenn deine Domain noch auf p=none steht, ist das der erste (und größte) Schritt: Arbeite dich über die DMARC-Reports sauber bis p=reject vor, bevor du überhaupt an BIMI denkst.
Voraussetzung 2: das Zertifikat (der eigentliche Haken)
Hier scheitern die meisten Interessenten. Die BIMI Group formuliert es so:
At a minimum, BIMI requires DMARC alignment, and many providers also require a valid Certificate (VMC or CMC) proving rights to the logo.
Ohne Zertifikat spricht man von einem „self-asserted" BIMI-Record — und dessen Reichweite ist gering:
Self-Asserted BIMI records have limited support across the various Mailbox Providers
Konkret: Gmail und Apple Mail zeigen dein Logo praktisch nur mit einem gültigen Zertifikat an. Ein Zertifikat bestätigt kryptografisch deine Rechte am Logo:
they cryptographically assert you have rights to the logo referenced by your record. Providers decide whether a Certificate is needed for display.
Es gibt zwei Typen, beide kostenpflichtig und von sogenannten Mark Verifying Authorities ausgestellt:
- VMC (Verified Mark Certificate):
the certificates are based on registered trademarks of the logo/image— du brauchst also eine eingetragene Marke. Das ist die teuerste und aufwendigste Variante (Markenanmeldung plus jährliche Zertifikatsgebühr). - CMC (Common Mark Certificate):
CMCs are used in place of trademarked logos— also ohne eingetragene Marke, dafür mit eingeschränkterer Anzeige-Unterstützung. Ebenfalls ein kostenpflichtiges Zertifikat.
VMCs and CMCs are being issued by the Mark Verifying Authorities (z. B. DigiCert, Entrust). Die genauen Preise nennen diese Anbieter direkt; rechne mit einer jährlichen Gebühr — plus, im VMC-Fall, den Kosten und der Zeit für die Markeneintragung.
Das Logo: SVG Tiny PS
Produce an SVG Tiny PS version of your official logo — ein normales SVG genügt nicht, es muss dem SVG-Tiny-PS-Profil entsprechen und über eine stabile HTTPS-URL erreichbar sein.
Einrichtung in vier Schritten
- DMARC auf
p=quarantineoderp=rejectbringen (Org-Domain und Subdomains). - SVG-Tiny-PS-Logo erstellen und unter einer HTTPS-URL hosten.
- Optional, aber für die Anzeige bei Gmail/Apple praktisch nötig: ein VMC oder CMC beschaffen — die BIMI Group markiert diesen Schritt als „highly recommended, but Optional":
Acquire a Verified Mark Certificate (VMC) or a Common Mark Certificate (CMC) for Your Logo. - BIMI-Record veröffentlichen — ein TXT-Eintrag auf
default._bimi.deine-domain.de:
v=BIMI1; l=https://beispiel.de/logo.svg; a=https://beispiel.de/vmc.pem
Das l=-Tag zeigt auf dein Logo, das a=-Tag auf dein Zertifikat. Ohne Zertifikat lässt du a= weg — a= tag is currently optional, aber ohne es zeigen die großen Anbieter das Logo nicht an.
Lohnt sich BIMI für dich?
Ehrliche Einordnung:
- Ja, wenn du ohnehin schon DMARC auf
p=rejectfährst, eine eingetragene Marke (oder Budget für ein CMC) hast und Wert auf sichtbares Branding im Posteingang legst — typischerweise größere Marken und Newsletter-Versender. - Eher nicht, wenn du noch nicht bei DMARC-Enforcement bist oder kein Budget für ein jährliches Zertifikat hast. Ein self-asserted Record ohne Zertifikat wird bei Gmail, Apple und Yahoo schlicht nicht angezeigt — der Aufwand verpufft.
Der mit Abstand wertvollste Schritt für deine Zustellbarkeit ist nicht BIMI, sondern eine saubere SPF/DKIM/DMARC-Konfiguration. BIMI ist die optische Kür obendrauf — sinnvoll erst, wenn die Pflicht steht.
Konfiguration prüfen
Ob dein BIMI-Record syntaktisch gültig ist und ob DMARC die Voraussetzung erfüllt, prüfst du in Sekunden mit dem kostenlosen Kuveris-Scanner.
Weiterführende Links
- BIMI Group — Senders FAQ (abgerufen: 18. Juli 2026)
- BIMI Group — Implementation Guide (abgerufen: 18. Juli 2026)