bonus.bimi.vmc_expired
BIMI-Evidenzzertifikat außerhalb des Gültigkeitszeitraums
Was wir prüfen
Trägt der BIMI-Eintrag ein a=-Tag, rufen wir das Evidenzdokument (Verified Mark Certificate) ab, parsen das Leaf-Zertifikat und vergleichen die aktuelle Zeit mit dem notBefore/notAfter-Fenster des Zertifikats.
Was dieses Ergebnis bedeutet
Das VMC-Leaf-Zertifikat ist abgelaufen — oder, seltener, noch nicht gültig. Mail-Anbieter, die ein VMC verlangen, prüfen es erneut, bevor sie das BIMI-Logo anzeigen; ein Zertifikat außerhalb seines Gültigkeitszeitraums wird abgelehnt, und das Logo verschwindet aus diesen Clients — obwohl DNS-Eintrag und Logo in Ordnung sind.
So behebst du das
- Beantrage ein erneuertes Verified Mark Certificate bei deiner Mark-Verifizierungsstelle (typischerweise DigiCert oder Entrust).
- Ersetze das Dokument unter der
a=-URL durch die erneuerte vollständige PEM-Kette. - VMCs gelten üblicherweise ein Jahr — nimm die Erneuerung in denselben Kalender wie deine TLS-Zertifikate auf.
So fließt es in die Bewertung ein
Rein informativ — die VMC-Prüfungen kosten keine Punkte. Das vollständige Bewertungsmodell steht unter Bewertungsmethodik.
Evidenzbeispiel
→ vmc.pem abgerufen: PEM-Kette parsbar,
Leaf notAfter 2026-02-01 09:00:00 UTC — seit 204 Tagen abgelaufen