

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Uso de BIMI en Amazon SES
<a name="send-email-authentication-bimi"></a>

Los indicadores de marca para la identificación de mensajes (BIMI) son una especificación de correo electrónico que permite que las bandejas de entrada de correo electrónico muestren el logotipo de una marca junto a los mensajes de correo electrónico autenticados de la marca en los clientes de correo electrónico compatibles.

BIMI es una especificación de correo electrónico que se conecta directamente a la autenticación, pero no es un protocolo de autenticación de correo electrónico independiente, ya que requiere que todo el correo electrónico cumpla con la autenticación [DMARC](send-email-authentication-dmarc.md).

Aunque BIMI requiere DMARC, DMARC requiere que el dominio tenga registros SPF o DKIM para alinearlos, pero es mejor incluir registros SPF y DKIM para mayor seguridad y porque algunos proveedores de servicios de correo electrónico (ESP) requieren ambos cuando utilizan BIMI. En la siguiente sección se describen los pasos para implementar BIMI en Amazon SES.

## Configuración de BIMI en SES
<a name="bimi-setup-procedure"></a>

Puede configurar BIMI para un dominio de correo electrónico que posea; en SES, se denomina dominio MAIL FROM *personalizado*. Una vez configurados, todos los mensajes que envíe desde ese dominio mostrarán el logotipo de BIMI en [clientes de correo electrónico compatibles con BIMI](https://bimigroup.org/bimi-infographic/).

Para permitir que los correos electrónicos muestren un logotipo de BIMI, es necesario cumplir algunos requisitos previos en SES. En el siguiente procedimiento, estos requisitos previos se generalizan y harán referencia a secciones específicas que abordan estos temas en detalle. Los pasos específicos de BIMI y lo que se necesita para configurarlo en SES se detallarán aquí.

**Para configurar BIMI en un dominio MAIL FROM personalizado**

1. Debe tener un dominio MAIL FROM personalizado configurado en SES con registros SPF (tipo TXT) y MX publicados para ese dominio. Si todavía no tiene un dominio MAIL FROM personalizado o desea crear uno nuevo para el logotipo de BIMI, consulte [Uso de un dominio MAIL FROM personalizado](mail-from.md).

1. Configure el dominio con Easy DKIM. Consulte [Easy DKIM en Amazon SES](send-email-authentication-dkim-easy.md).

1. Configure el dominio con DMARC publicando un registro TXT con el proveedor de DNS con las siguientes especificaciones de política de cumplimiento necesarias para BIMI, de forma parecida a cualquiera de estos dos ejemplos:    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/ses/latest/dg/send-email-authentication-bimi.html)

   En el ejemplo de política DMARC anterior, tal como se requiere para BIMI:
   + `example.com` se debe sustituir por el nombre de dominio o subdominio.
   + El valor `p=` puede ser:
     + *poner en cuarentena* con un valor *pct* establecido en *100*, como se muestra, o
     + *rechazar* como se muestra.
   + Si envía desde un subdominio, BIMI exige que el dominio principal también cuente con esta política de cumplimiento. Los subdominios se regirán por la política del dominio principal. Sin embargo, si agrega un registro de DMARC para el subdominio además del que se publica para el dominio principal, el subdominio también debe tener la misma política de cumplimiento para ser elegible para BIMI.
   + Si nunca ha configurado una política de DMARC para el dominio, consulte [Cumplimiento del protocolo de autenticación DMARC en Amazon SES](send-email-authentication-dmarc.md) y asegúrese de que solo usa los valores de la política de DMARC específicos de BIMI, tal como se muestra.

1. Cree el logotipo de BIMI como un archivo `.svg` de gráficos vectoriales escalables (SVG); el perfil SVG específico que requiere BIMI se define como SVG Portable/Secure (SVG P/S). Para que el logotipo se muestre en el cliente de correo electrónico, debe cumplir exactamente con estas especificaciones. Consulte la guía del [Grupo de BIMI](https://bimigroup.org/) sobre la [creación de archivos de logotipos SVG](https://bimigroup.org/creating-bimi-svg-logo-files/) y las [herramientas de conversión SVG](https://bimigroup.org/svg-conversion-tools-released/) recomendadas.

1. (Opcional) Obtenga un certificado de marca verificada (VMC). Algunos ESP, como Gmail y Apple, exigen que un VMC demuestre que es el propietario de la marca comercial y el contenido del logotipo de BIMI. Si bien esto no es un requisito para implementar el BIMI en el dominio, el logotipo de BIMI no se mostrará en el cliente de correo electrónico si el ESP al que envíe el correo cumple con el VMC. Consulte las referencias del Grupo de BIMI a las [autoridades de certificación participantes](https://bimigroup.org/verified-mark-certificates-vmc-and-bimi/) para obtener un VMC para el logotipo.

1. Aloje el archivo SVG del logotipo de BIMI en un servidor al que tenga acceso para que sea accesible públicamente a través de HTTPS. Por ejemplo, puede cargarlo en un [bucket de Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/creating-buckets-s3.html).

1. Cree y publique un registro de DNS de BIMI que incluya una URL para el logotipo. Cuando un [ESP compatible con BIMI](https://bimigroup.org/bimi-infographic/) compruebe el registro de DMARC, también buscará un registro de BIMI que contenga la URL del archivo `.svg` del logotipo y, si está configurado, la URL del archivo `.pem` de VMC. Si los registros coinciden, mostrarán el logotipo de BIMI.

   Configure el dominio con BIMI publicando un registro TXT con el proveedor de DNS con los siguientes valores, tal como se muestra: el envío desde un dominio se representa en el primer ejemplo; el envío desde un subdominio se representa en el segundo ejemplo:    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/ses/latest/dg/send-email-authentication-bimi.html)

   En los ejemplos de registros de BIMI anteriores:
   + El valor del nombre se debe especificar literalmente `default._bimi.` como un subdominio de `example.com` o `marketing.example.com` que se debe sustituir por el nombre de dominio o subdominio.
   + El valor `v=` es la *versión* del registro de BIMI.
   + El valor `l=` es el *logotipo* que representa la URL que apunta al archivo `.svg` de la imagen.
   + El valor `a=` es la *autoridad* que representa la URL que apunta al archivo `.pem` del certificado.

   Puede validar el registro de BIMI con una herramienta como el [Inspector de BIMI](https://bimigroup.org/bimi-generator/) del grupo de BIMI.

El último paso de este proceso es tener un patrón de envío regular a los ESP que admitan la colocación del logotipo de BIMI. El dominio debe tener una cadencia de entrega regular y debe tener una buena reputación entre los ESP a los que envía. La colocación del logotipo de BIMI puede tardar en llegar a los ESP en los que no tenga una reputación o una cadencia de envío establecidos.

Puede encontrar más información y recursos relacionados con el BIMI a través de la organización del [Grupo de BIMI](https://bimigroup.org/).