bonus.bimi.vmc_invalid

BIMI-Evidenzzertifikat ungültig

Was wir prüfen

Trägt der BIMI-Eintrag ein a=-Tag, rufen wir das Evidenzdokument ab und prüfen seine Struktur: Der Body muss eine parsbare PEM-Zertifikatskette sein, und das Leaf-Zertifikat muss die BIMI-Logotype-Erweiterung tragen (OID 1.3.6.1.5.5.7.1.12, RFC 9399) — die Erweiterung, die das verifizierte Logo einbettet und aus einem gewöhnlichen Zertifikat erst ein Verified Mark Certificate macht.

Was dieses Ergebnis bedeutet

Das Dokument unter der a=-URL ist erreichbar, aber kein strukturell gültiges VMC. Das Ergebnis benennt die gescheiterte Prüfung:

In beiden Fällen zeigen Anbieter, die ein VMC verlangen, das BIMI-Logo nicht an.

So behebst du das

  1. Liefere die vollständige PEM-Kette exakt so aus, wie deine Mark-Verifizierungsstelle sie ausgestellt hat — keine DER-Datei, nicht nur das Leaf und kein anderes Zertifikat.
  2. Liefert die URL eine HTML-Seite, korrigiere die Webserver-Route: Die a=-URL muss das rohe PEM-Dokument zurückgeben.

So fließt es in die Bewertung ein

Rein informativ — die VMC-Prüfungen kosten keine Punkte. Das vollständige Bewertungsmodell steht unter Bewertungsmethodik.

Evidenzbeispiel

→ GET https://example.com/vmc.pem: 200 OK
  Body: "<html><head><title>404</title>..." — kein PEM-Zertifikatsblock gefunden

Referenzen