bonus.bimi.vmc_invalid
BIMI-Evidenzzertifikat ungültig
Was wir prüfen
Trägt der BIMI-Eintrag ein a=-Tag, rufen wir das Evidenzdokument ab und prüfen seine Struktur: Der Body muss eine parsbare PEM-Zertifikatskette sein, und das Leaf-Zertifikat muss die BIMI-Logotype-Erweiterung tragen (OID 1.3.6.1.5.5.7.1.12, RFC 9399) — die Erweiterung, die das verifizierte Logo einbettet und aus einem gewöhnlichen Zertifikat erst ein Verified Mark Certificate macht.
Was dieses Ergebnis bedeutet
Das Dokument unter der a=-URL ist erreichbar, aber kein strukturell gültiges VMC. Das Ergebnis benennt die gescheiterte Prüfung:
- Keine parsbare PEM-Kette — die URL liefert etwas anderes als PEM-Zertifikate (eine HTML-Fehlerseite oder eine DER-kodierte Datei sind häufige Ursachen).
- Logotype-Erweiterung fehlt — die Datei ist ein echtes Zertifikat, aber ein gewöhnliches; ohne die Logotype-Erweiterung behandelt kein Mail-Anbieter es als Mark-Evidenz.
In beiden Fällen zeigen Anbieter, die ein VMC verlangen, das BIMI-Logo nicht an.
So behebst du das
- Liefere die vollständige PEM-Kette exakt so aus, wie deine Mark-Verifizierungsstelle sie ausgestellt hat — keine DER-Datei, nicht nur das Leaf und kein anderes Zertifikat.
- Liefert die URL eine HTML-Seite, korrigiere die Webserver-Route: Die
a=-URL muss das rohe PEM-Dokument zurückgeben.
So fließt es in die Bewertung ein
Rein informativ — die VMC-Prüfungen kosten keine Punkte. Das vollständige Bewertungsmodell steht unter Bewertungsmethodik.
Evidenzbeispiel
→ GET https://example.com/vmc.pem: 200 OK
Body: "<html><head><title>404</title>..." — kein PEM-Zertifikatsblock gefunden