VMC 도메인 설정 가이드
웹 서버 사전 준비 사항
SSL 보안 인증서가 설치된 웹 서버
이후 VMC 인증서를 사용하기 위한 BIMI 레코드 등록 단계에서 사용되며, 실제 기업의 로고 이미지와 발급된 인증서가 해당 웹 서버에서 호출됩니다.
예시

https://<도메인주소>/로고이미지명.svg

https://<도메인주소>/인증서파일명.pem

메일 서버 관련 DNS 레코드 적용
MX, SPF, DKIM 레코드

메일 수신을 위한 MX 레코드와 스팸 필터를 위한 적절한 SPF 레코드 정책, 스팸 인증을 위한 DKIM 키 및 레코드의 정확한 설정이 필요합니다.

별도의 메일 솔루션을 이용하시는 경우, 메일 서비스 제공자로부터 확인해 주시면 되며, 직접 메일 서버를 운영 중이신 경우, 메일 서버 관리자께서 정책을 결정해 주시면 됩니다.

예시
[MX 레코드]

용도 : 메일이 수신될 서버 지정

호스트 : @

값 : <메일 수신 smtp 서버 주소>

[SPF 레코드]

용도 : 지정된 서버 외 다른 서버에서 발송된 메일을 스팸으로 판단

※ 선택 사항이며, 잘못된 설정 시 메일이 모두 스팸으로 분류될 수 있음.

호스트 : @

값 : "v=spf1 include:<도메인> -all" 또는 "v=spf1 ip4:<아이피> -all"

[DKIM 설정]

용도 : 메일 서버와 수신자 간의 인증 키 역할

※ 선택 사항이며, 잘못된 설정 시 메일이 모두 스팸으로 분류될 수 있음.

※ 메일 발신지 서버에서 생성되어야 하므로 메일 서비스 공급자 정책에 따름.

호스트 : example. _domainkey

값 : "v=DKIM1; k=rsa; p=<키 HASH 값>"

DMARC 레코드

앞서 설정된 SPF 와 DKIM 레코드를 통한 발신 서버 검증 실패 시 수신지의 이후 동작을 지시하는 DMARC 정책을 엄격하게 설정해야 합니다.

이는 메일 서버 또는 메일 서비스 관리자의 판단에 따라 정책을 결정해 주셔야 하며, VMC 인증서 사용을 위한 BIMI 지침을 따르려면, 고정되어야 하는 값이 존재합니다.

설명
SPF 레코드와 DKIM 검증 실패에 대한 수신지 동작을 지시
예시
[DMARC 설정]

※ 선택 사항이며, 잘못된 설정 시 수신지에서 메일이 모두 거부될 수 있음.

호스트 : _dmarc

값 : "v=DMARC1; p=reject; rua=mailto:<메일주소>; pct=100; adkim=s; aspf=s"

해석 :

v=DMARC1 : DMARC 레코드로써 해석되어야 함을 정의

p=reject; : 정책에 위배되는 메일은 수신을 거부해야 함.

rua=mailto:<메일주소>; : 필터링된 메일이 신고될 메일 주소

pct=100; : 필터링이 적용될 비율(VMC 사용 시 해당 값 고정)

adkim=s; aspf=s : dkim, spf 모두 엄격히 일치(VMC 사용 시 해당 값 고정)

VMC 인증서 관련 DNS 레코드 적용
BIMI 레코드

기업에 대해 발급된 인증서와 기업 로고 이미지 위치를 지시하는 레코드가 필요합니다.

예시

호스트 : default._bimi

값 :

"v=BIMI1; l=https://<도메인주소>/<로고이미지명.svg>;

a=https://<도메인주소>/<인증서파일명>.pem"

VMC 로고 변환 가이드도 함께 확인하여
문제 없는 VMC 인증서 발급을 진행해 보세요.
VMC 로고 변환 가이드