bonus.bimi.vmc_expired

BIMI-Evidenzzertifikat außerhalb des Gültigkeitszeitraums

Was wir prüfen

Trägt der BIMI-Eintrag ein a=-Tag, rufen wir das Evidenzdokument (Verified Mark Certificate) ab, parsen das Leaf-Zertifikat und vergleichen die aktuelle Zeit mit dem notBefore/notAfter-Fenster des Zertifikats.

Was dieses Ergebnis bedeutet

Das VMC-Leaf-Zertifikat ist abgelaufen — oder, seltener, noch nicht gültig. Mail-Anbieter, die ein VMC verlangen, prüfen es erneut, bevor sie das BIMI-Logo anzeigen; ein Zertifikat außerhalb seines Gültigkeitszeitraums wird abgelehnt, und das Logo verschwindet aus diesen Clients — obwohl DNS-Eintrag und Logo in Ordnung sind.

So behebst du das

  1. Beantrage ein erneuertes Verified Mark Certificate bei deiner Mark-Verifizierungsstelle (typischerweise DigiCert oder Entrust).
  2. Ersetze das Dokument unter der a=-URL durch die erneuerte vollständige PEM-Kette.
  3. VMCs gelten üblicherweise ein Jahr — nimm die Erneuerung in denselben Kalender wie deine TLS-Zertifikate auf.

So fließt es in die Bewertung ein

Rein informativ — die VMC-Prüfungen kosten keine Punkte. Das vollständige Bewertungsmodell steht unter Bewertungsmethodik.

Evidenzbeispiel

→ vmc.pem abgerufen: PEM-Kette parsbar,
  Leaf notAfter 2026-02-01 09:00:00 UTC — seit 204 Tagen abgelaufen

Referenzen