একটি নিরাপদ TLS সংযোগের মাধ্যমে ইমেল পাঠান

ট্রান্সপোর্ট লেয়ার সিকিউরিটি (TLS) হল একটি প্রোটোকল যা নিরাপত্তা এবং গোপনীয়তার জন্য ইমেল বার্তাগুলিকে এনক্রিপ্ট করে। TLS ইন্টারনেট সংযোগের মাধ্যমে পাঠানো বার্তাগুলির অননুমোদিত অ্যাক্সেস প্রতিরোধ করে।

ডিফল্টরূপে, Gmail সর্বদা একটি নিরাপদ TLS সংযোগের মাধ্যমে বার্তা পাঠানোর চেষ্টা করে। একটি নিরাপদ, এন্ড-টু-এন্ড TLS সংযোগের জন্য প্রেরণকারী এবং গ্রহণকারী উভয় সার্ভারকেই TLS ব্যবহার করতে হবে। যদি গ্রহণকারী সার্ভার TLS ব্যবহার না করে, তাহলেও Gmail বার্তা পাঠাবে কিন্তু সংযোগটি নিরাপদ নয়।

আপনার নির্দিষ্ট করা ডোমেন এবং ঠিকানাগুলিতে এবং সেখান থেকে পাঠানো বার্তাগুলির জন্য TLS ব্যবহার করতে, সিকিউর ট্রান্সপোর্ট (TLS) সম্মতি সেটিং ব্যবহার করুন। এই সেটিংটিতে একটি CA-স্বাক্ষরিত শংসাপত্রের প্রয়োজন, শংসাপত্রের সাথে সম্পর্কিত হোস্টনাম যাচাই এবং TLS সংযোগ পরীক্ষা করার বিকল্পগুলি অন্তর্ভুক্ত রয়েছে।

Gmail-এ একটি নতুন বার্তা লেখার সময়, প্রাপকের ঠিকানার পাশে একটি প্যাডলক চিত্রের অর্থ হল বার্তাটি TLS ব্যবহার করে পাঠানো হবে। প্যাডলকটি শুধুমাত্র সেই অ্যাকাউন্টগুলির জন্য প্রদর্শিত হয় যাদের Google Workspace সাবস্ক্রিপশন রয়েছে এবং S/MIME এনক্রিপশন সমর্থন করে

Google Workspace TLS ভার্সন 1.0, 1.1, 1.2 এবং 1.3 সাপোর্ট করে।

শুরু করার আগে

আপনার প্রতিষ্ঠানে ব্যবহৃত মানগুলির জন্য সমর্থিত TLS সংস্করণগুলি যাচাই করুন

আপনার Google অ্যাডমিন কনসোলে TLS সেট আপ করার আগে, আপনার প্রতিষ্ঠানে ব্যবহৃত কোনও সম্মতি, সুরক্ষা বা অন্যান্য মান দ্বারা সমর্থিত TLS সংস্করণগুলি যাচাই করুন। সমস্ত মান Google Workspace দ্বারা সমর্থিত TLS সংস্করণগুলিকে সমর্থন করে না।

যদি আপনার প্রতিষ্ঠানে ব্যবহৃত মানগুলির জন্য TLS প্রয়োজন হয়, তাহলে সিকিউর ট্রান্সপোর্ট (TLS) কমপ্লায়েন্স সেটিং দিয়ে এটি সক্ষম করুন।

TLS ব্যবহার করে না এমন সার্ভারে বা সার্ভার থেকে পাঠানো বার্তা

সিকিউর ট্রান্সপোর্টস (TLS) কমপ্লায়েন্স সেটিংটি সেটিংয়ে উল্লেখিত ঠিকানা এবং ডোমেনের জন্য নন-TLS সংযোগের মাধ্যমে প্রেরিত বার্তাগুলির ডেলিভারিকে প্রভাবিত করে।

বহির্গামী বার্তা বার্তাগুলি ডেলিভারি করা হয় না, এবং বাউন্স হবে। আপনি একটি নন-ডেলিভারি রিপোর্ট পাবেন। জিমেইল একটি নন-টিএলএস সংযোগের মাধ্যমে বার্তা পাঠানোর জন্য কেবল একবার চেষ্টা করে।
আগত বার্তাগুলি টিএলএস-বহির্ভূত সংযোগ থেকে আগত বার্তাগুলি প্রত্যাখ্যান করা হয়। আপনাকে জানানো হয় না। প্রেরক একটি অ-বহির্ভূত প্রতিবেদন পান।

একটি TLS সম্মতি সেটিং যোগ করুন

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর অ্যাপস এবং তারপর গুগল ওয়ার্কস্পেস এবং তারপর জিমেইল এবং তারপর সম্মতি

    জিমেইল সেটিংস প্রশাসকের বিশেষাধিকার থাকা প্রয়োজন।

  2. বাম দিকে, একটি সাংগঠনিক ইউনিট নির্বাচন করুন।
  3. সিকিউর ট্রান্সপোর্ট (TLS) কমপ্লায়েন্সের দিকে নির্দেশ করুন এবং কনফিগার করুন এ ক্লিক করুন। আরও TLS সেটিংস যোগ করতে, Add Another এ ক্লিক করুন।
  4. "সেটিং যোগ করুন " বাক্সে, সেটিংটির জন্য একটি নাম লিখুন এবং এই পদক্ষেপগুলি নিন:

    বিন্যাস কি করো
    ১. প্রভাবিত করার জন্য ইমেল বার্তা

    ইনবাউন্ড , আউটবাউন্ড , অথবা উভয়ই নির্বাচন করুন। ইনবাউন্ড এবং আউটবাউন্ড বার্তাগুলির জন্য TLS প্রয়োগ করতে আপনাকে অবশ্যই একটি ঠিকানা তালিকা ব্যবহার করতে হবে। আপনি পরবর্তী ধাপে ঠিকানা তালিকা সেট করবেন।

    ঠিকানা তালিকা মেলানোর জন্য, Gmail ইনবাউন্ড বার্তাগুলির জন্য From: প্রেরক এবং আউটবাউন্ড বার্তাগুলির জন্য প্রাপক ব্যবহার করে। ইনবাউন্ড বার্তাগুলির জন্য, From: প্রেরককে অবশ্যই সেটিংসে থাকা একটি ঠিকানা বা ডোমেনের সাথে হুবহু মিলতে হবে। বহির্গামী বার্তাগুলির জন্য প্রমাণীকরণের প্রয়োজনীয়তা পরীক্ষা করা হয়।

    আউটবাউন্ড নির্বাচন করুন - অন্য সেটিং এর মাধ্যমে নিরাপদ পরিবহনের প্রয়োজন এমন বার্তাগুলি আউটবাউন্ড বার্তাগুলির জন্য যেখানে অন্যান্য সুরক্ষিত সংযোগ সেটিংস রয়েছে। উদাহরণস্বরূপ, আপনি একটি সুরক্ষিত সংযোগের মাধ্যমে আউটবাউন্ড বার্তা পাঠানোর জন্য ইমেল রাউটিং সেট করতে পারেন, অথবা আপনি আউটবাউন্ড বার্তাগুলির জন্য একটি বিকল্প সুরক্ষিত রুট সেট করতে পারেন।

    ২. এই ডোমেইন / ইমেল ঠিকানাগুলির সাথে যোগাযোগ করার সময় নিরাপদ পরিবহনের জন্য TLS ব্যবহার করুন।

    TLS সংযোগের প্রয়োজন এমন ডোমেন বা ইমেল ঠিকানা সহ একটি বিদ্যমান ঠিকানা তালিকা নির্বাচন করতে:

    1. বিদ্যমান তালিকা ব্যবহার করুন ক্লিক করুন। ঠিকানা নির্বাচন করুন তালিকা বাক্সটি খোলে।
    2. TLS সেটিং ব্যবহার করার জন্য এক বা একাধিক ঠিকানা তালিকা নির্বাচন করুন।
    3. ঠিকানা নির্বাচন করুন তালিকা বাক্সটি বন্ধ করতে উপরের বাম দিকে X-এ ক্লিক করুন।

    TLS সংযোগ প্রয়োজন এমন ডোমেন বা ইমেল ঠিকানা দিয়ে একটি নতুন ঠিকানা তালিকা তৈরি করতে:

    1. তালিকা তৈরি করুন বা সম্পাদনা করুন ক্লিক করুন। ঠিকানা তালিকা পরিচালনা করুন পৃষ্ঠাটি একটি নতুন ট্যাবে খোলে।
    2. ঠিকানা তালিকা পরিচালনা পৃষ্ঠায়, ঠিকানা তালিকা যোগ করুন ক্লিক করুন। ঠিকানা তালিকা যোগ করুন বাক্সটি খোলে।
    3. নাম ক্ষেত্রে, ঠিকানা তালিকার জন্য একটি অনন্য নাম লিখুন।
    4. নতুন ঠিকানা তালিকায় ঠিকানা বা ডোমেন যোগ করতে, "বাল্ক ঠিকানা যোগ করুন" বা "ঠিকানা যোগ করুন" এ ক্লিক করুন।
    5. ইমেল ঠিকানা বা ডোমেন নাম লিখুন। একটি স্পেস বা কমা দিয়ে এন্ট্রিগুলি আলাদা করুন।
    6. সংরক্ষণ করুন এ ক্লিক করুন, তারপর TLS সেট আপ শেষ করতে সম্মতি ট্যাবে ফিরে যান।

    ঠিকানা তালিকা তৈরি এবং ব্যবহার সম্পর্কে আরও জানতে, নির্দিষ্ট প্রেরক বা ডোমেনে Gmail সেটিংস প্রয়োগ করুন দেখুন।

    3. বিকল্প

    সেটিং বিকল্পগুলি নির্বাচন করুন:

    CA স্বাক্ষরিত সার্টিফিকেট প্রয়োজন (প্রস্তাবিত)—ক্লায়েন্ট SMTP সার্ভারকে একটি বিশ্বস্ত সার্টিফিকেট কর্তৃপক্ষ দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট উপস্থাপন করতে হবে।

    সার্টিফিকেট হোস্টনাম যাচাই করুন (প্রস্তাবিত)—যাচাই করে যে গ্রহণকারী হোস্টনাম SMTP সার্ভার দ্বারা উপস্থাপিত সার্টিফিকেটের সাথে মেলে।

    TLS সংযোগ পরীক্ষা করুন (ঐচ্ছিক) গ্রহণকারী মেইল ​​সার্ভারের সাথে সংযোগ যাচাই করতে TELS সংযোগ পরীক্ষা করুন ক্লিক করুন।
  5. "অ্যাড সেটিং" বাক্সের নীচে, "সংরক্ষণ করুন" এ ক্লিক করুন। নতুন সেটিংটি সিকিউর ট্রান্সপোর্ট (TLS) কমপ্লায়েন্স সেটিংস টেবিলে প্রদর্শিত হবে।

পরিবর্তনগুলি ২৪ ঘন্টা পর্যন্ত সময় নিতে পারে তবে সাধারণত আরও দ্রুত ঘটে। আরও জানুন

আপনি অ্যাডমিন কনসোল অডিট লগে পরিবর্তনগুলি পর্যবেক্ষণ করতে পারেন।

TLS ত্রুটির সমাধান করুন

TLS সেট আপ করার সময় যদি আপনার কোন ত্রুটি দেখা দেয়, তাহলে এই বিভাগের সুপারিশগুলি অনুসরণ করুন।

যদি আপনি Test TLS connection এ ক্লিক করেন এবং একটি সার্টিফিকেট যাচাইকরণ ত্রুটি পান, তাহলে আপনার প্রতিষ্ঠান থেকে প্রেরিত বার্তাগুলি বাউন্স হবে, যদিও আপনি নতুন মেল রুটটি সংরক্ষণ করতে পারেন।

ত্রুটিটি ঠিক করতে, এই সমাধানগুলির মধ্যে একটি বা একাধিক চেষ্টা করুন:

  • যদি আপনার মেইল ​​সার্ভারে একাধিক হোস্ট নাম থাকে, তাহলে নিশ্চিত করুন যে আপনি সার্ভারের সার্টিফিকেটে থাকা হোস্ট নামটি ব্যবহার করছেন।
  • যদি আপনার রুটে মেল সার্ভারে অ্যাক্সেস থাকে, তাহলে একটি বিশ্বস্ত সার্টিফিকেট কর্তৃপক্ষ থেকে একটি নতুন সার্টিফিকেট ইনস্টল করুন। নতুন সার্টিফিকেটটিতে সঠিক হোস্ট নাম আছে কিনা তা যাচাই করুন।
  • আপনি যদি তৃতীয় পক্ষের মেল রিলে পরিষেবা ব্যবহার করেন, তাহলে এই ত্রুটি সম্পর্কে পরিষেবা প্রদানকারীর সাথে যোগাযোগ করুন।
  • এই বিকল্পগুলির মধ্যে এক বা একাধিকের জন্য বাক্সটি আনচেক করুন:
    • একটি নিরাপদ পরিবহন (TLS) সংযোগের মাধ্যমে মেইল ​​প্রেরণ করা আবশ্যক
    • CA স্বাক্ষরিত সার্টিফিকেট প্রয়োজন
    • সার্টিফিকেট হোস্টনাম যাচাই করুন

    গুরুত্বপূর্ণ: সংযোগটি যাচাই করার জন্য আমরা যখনই সম্ভব এই বিকল্পগুলি চালু রাখার পরামর্শ দিচ্ছি।

একটি বিকল্প নিরাপদ রুট (TLS) ব্যবহার করে ইমেল পাঠান