আপনার প্রতিষ্ঠানের মেসেজগুলো যদি অন্য কোনো সার্ভিসে বা অন্য কোনো এনক্রিপশন ফরম্যাটে থাকে, তাহলে অ্যাডমিনিস্ট্রেটর হিসেবে আপনি সেই মেসেজগুলোকে S/MIME ফরম্যাটে ক্লায়েন্ট-সাইড এনক্রিপটেড মেসেজ হিসেবে Gmail-এ মাইগ্রেট করতে পারবেন।
ডিজিটাল স্বাক্ষর ও এনক্রিপশনযুক্ত স্থানান্তরিত বার্তাগুলো জিমেইলে নিরাপদে প্রদর্শিত হবে এবং এতে ইনলাইন ছবি, হাইপারলিঙ্ক ও অ্যাটাচমেন্ট দেখা যাবে।
কিছু পরিষেবা ব্যবহারকারীদের ডিজিটাল স্বাক্ষর ছাড়াই S/MIME বার্তা তৈরি করার সুযোগ দিতে পারে এবং সেগুলিতে সর্বজনবিদিত দুর্বলতা থাকতে পারে। যখন সেই "এনক্রিপ্ট-অনলি" বার্তাগুলি Gmail-এ ইম্পোর্ট করা হয়, তখন বার্তাগুলি একটি নিরাপদ ফরম্যাটে প্রদর্শিত হয় যা সম্ভাব্য এক্সপ্লয়েটগুলিকে দমন করে। এর মানে হলো, Gmail ক্লায়েন্ট-সাইড এনক্রিপশন (CSE) ইউজার ইন্টারফেসে ইনলাইন ছবি, হাইপারলিঙ্ক বা অ্যাটাচমেন্ট প্রদর্শন করবে না, যদিও মূল বার্তাটি তার সমস্ত বিষয়বস্তু অক্ষুণ্ণ রাখে।
S/MIME-এনক্রিপ্ট করা বার্তা স্থানান্তর করা হচ্ছে
জিমেইল সিএসই স্বাভাবিকভাবেই স্ট্যান্ডার্ড S/MIME মেসেজ এনক্রিপশন ফরম্যাট সমর্থন করে, যা মাইক্রোসফট এবং অন্যান্য ইমেল পরিষেবাগুলোও ব্যবহার করে। আপনি যদি কোনো মাইক্রোসফট পরিষেবা থেকে এনক্রিপ্টেড S/MIME মেসেজ জিমেইলে স্থানান্তর করেন, তাহলে আপনি এনক্রিপ্টেড মেসেজগুলো অপরিবর্তিতভাবে স্থানান্তর করতে পারবেন।
পূর্বে কোনো মাইক্রোসফট সার্ভিসে থাকা S/MIME মেসেজ ডিক্রিপ্ট ও প্রদর্শন করার জন্য, Gmail CSE-কে অবশ্যই মাইক্রোসফট পরিবেশে ব্যবহৃত একই S/MIME ইউজার সার্টিফিকেট দিয়ে Gmail-এর ইউজার অ্যাকাউন্টগুলো কনফিগার করতে হবে। এছাড়াও, আপনাকে অবশ্যই মাইক্রোসফট সার্ভিসে থাকা একই সার্টিফিকেট ব্যবহার করে আপনার ইউজারদের জন্য Gmail API এবং Gmail CSE সেট আপ করতে হবে। বিস্তারিত জানতে, দেখুন “শুধুমাত্র Gmail: ক্লায়েন্ট-সাইড এনক্রিপশনের জন্য S/MIME সার্টিফিকেট কনফিগার করুন” ।
S/MIME সার্টিফিকেট দিয়ে Gmail অ্যাকাউন্টগুলো কনফিগার করার পর, আপনি Microsoft পরিষেবা থেকে Gmail-এ মেসেজ স্থানান্তর করতে পারবেন। বিস্তারিত জানতে, “Migrate your data to Google Workspace ” দেখুন।
নন-এস/এমআইএমই ফরম্যাট এবং প্লেইন টেক্সট আর্কাইভ স্থানান্তর করা
আপনার প্রতিষ্ঠানে যদি নন-এস/এমআইএমই (non-S/MIME) ফরম্যাটে এনক্রিপ্ট করা মেসেজ থাকে, অথবা এমন প্লেইন টেক্সট আর্কাইভ থাকে যা আপনি মাইগ্রেট করার আগে এনক্রিপ্ট করতে চান, তাহলে মেসেজগুলোকে জিমেইল সিএসই (Gmail CSE) দ্বারা ব্যবহৃত এস/এমআইএমই (S/MIME) ফরম্যাটে রূপান্তর করতে জিমেইল সিএসই মাইগ্রেশন ইউটিলিটি (Gmail CSE Migration Utility) ব্যবহার করুন।
আপনার বার্তাগুলি স্থানান্তর করতে মাইগ্রেশন ইউটিলিটি ব্যবহার করতে:
- আপনার পরিষেবা প্রদানকারীর কাছ থেকে এনক্রিপ্ট করা বার্তাগুলো রপ্তানি করুন।
- যদি বার্তাগুলি এনক্রিপ্ট করা থাকে, তাহলে আপনার নন-এস/এমআইএমই এনক্রিপশন বিক্রেতার সরবরাহ করা টুল ব্যবহার করে মেইল বার্তাগুলিকে প্লেইনটেক্সটে ডিক্রিপ্ট করুন।
- মেসেজগুলো প্লেইনটেক্সটে ডিক্রিপ্ট করার পর, আপনার মেসেজগুলো স্থানীয়ভাবে এনক্রিপ্ট করতে এবং Gmail CSE-তে স্থানান্তর করতে Gmail CSE মাইগ্রেশন ইউটিলিটি ব্যবহার করুন।
আপনি যদি Gmail ব্যবহার করেন
আপনার বার্তাগুলি স্থানান্তর করার জন্য মাইগ্রেশন ইউটিলিটি ব্যবহার করতে, Google Takeout বা Google Workspace Vault ব্যবহার করে Gmail থেকে আপনার এনক্রিপ্ট করা বার্তাগুলি এক্সপোর্ট করুন। মেইল বার্তাগুলিকে প্লেইনটেক্সটে ডিক্রিপ্ট করার জন্য আপনার নন-S/MIME এনক্রিপশন বিক্রেতার সরবরাহ করা টুলিং ব্যবহার করুন।
জিমেইল সিএসই মাইগ্রেশন ইউটিলিটি প্লেইনটেক্সট মেসেজগুলোর উপর কাজ করে। গুগল ভল্টের মাধ্যমে মেসেজ এক্সপোর্ট করার সময়, নিশ্চিত করুন যে আপনার এক্সপোর্টে MBOX ফাইল ফরম্যাট ব্যবহার করা হয়েছে। ভল্ট দ্বারা তৈরি PST ফাইলগুলোতে জিমেইলে মেসেজ পুনরায় যুক্ত করার জন্য পর্যাপ্ত তথ্য থাকে না।
প্রতিটি ইম্পোর্ট করা মেসেজের জন্য, Gmail CSE মাইগ্রেশন ইউটিলিটি মূল মেসেজটির পাশাপাশি সেটির একটি S/MIME-এনক্রিপ্টেড কপি যুক্ত করবে। মেসেজের কপিগুলো যুক্ত করার জন্য Gmail-এর প্রতিটি ইউজার অ্যাকাউন্টে পর্যাপ্ত খালি জায়গা থাকতে হবে।
সিস্টেমের প্রয়োজনীয়তা
- উইন্ডোজ ১০/১১ x86_64
- লিনাক্স x86_64
- macOS 12+ x86_64 অথবা M
সমর্থিত ফাইল ফরম্যাট
জিমেইল সিএসই মাইগ্রেশন ইউটিলিটি প্লেইনটেক্সট মেসেজের উপর কাজ করে। নিশ্চিত করুন যে আপনার মেসেজগুলো নিম্নলিখিত ফাইল ফরম্যাটগুলোর মধ্যে একটিতে রয়েছে:
- পিএসটি
- এমবক্স
জিমেইল সিএসই মাইগ্রেশন ইউটিলিটি বর্তমানে এমএসজি (MSG) ফাইল ফরম্যাট সমর্থন করে না। সমর্থিত ফরম্যাটগুলো সম্পর্কে বিস্তারিত জানতে, ফাইল ফরম্যাট ডকুমেন্টেশন দেখুন।
শুরু করার আগে
আপনার মেসেজ মাইগ্রেট করার জন্য মাইগ্রেশন ইউটিলিটি ব্যবহার করার আগে, আপনার ব্যবহারকারীদের জন্য Gmail API এবং Gmail CSE সেট আপ করুন। বিস্তারিত জানতে, “শুধুমাত্র Gmail: ক্লায়েন্ট-সাইড এনক্রিপশনের জন্য S/MIME সার্টিফিকেট কনফিগার করুন” দেখুন।
মাইগ্রেশনের সময় সেই গুগল সার্ভিস অ্যাকাউন্ট এপিআই ক্রেডেনশিয়ালটি পুনরায় ব্যবহার করা হবে, যা আপনি জিমেইল সিএসই সেটআপের সময় ব্যবহার করেছিলেন।
জিমেইল সিএসই মাইগ্রেশন ইউটিলিটি ডাউনলোড করুন
- আপনার ডিভাইসে Gmail CSE মাইগ্রেটর ইউটিলিটিটি ডাউনলোড করুন।
ডাউনলোড করা বান্ডেল থেকে gmail-cse-migrate ইউটিলিটিটি এক্সট্র্যাক্ট করুন।
জিমেইল সিএসই মাইগ্রেশন ইউটিলিটি চালান
মাইগ্রেশন ইউটিলিটি ব্যবহার করতে, টার্মিনাল বা কমান্ড প্রম্পটে নিম্নলিখিত কমান্ডটি লিখুন। প্লেসহোল্ডারগুলো আপনার ফ্ল্যাগ এবং ফাইলের নাম দিয়ে প্রতিস্থাপন করুন।
উইন্ডোজ
> gmail-cse-migrate.exe [Optional flags] -api-credential= <filename> -input= <filename>
উদাহরণস্বরূপ, input.pst নামের একটি ফাইল থেকে ইমেল বার্তাগুলি Gmail CSE-তে স্থানান্তর করতে, নিম্নলিখিত কমান্ডটি প্রবেশ করান:
> gmail-cse-migrate.exe -api-credential=my-api-credential.json -input=input.pst
লিনাক্স, ম্যাকওএস
$ ./gmail-cse-migrate [Optional flags] -api-credential= <filename> -input= <filename>
উদাহরণস্বরূপ, input.pst নামের একটি ফাইল থেকে ইমেল বার্তাগুলি Gmail CSE-তে স্থানান্তর করতে, নিম্নলিখিত কমান্ডটি প্রবেশ করান:
$ ./gmail-cse-migrate -api-credential=my-api-credential.json -input=input.pst
নোট:
- কমান্ডটি চালানোর সময় নিম্নলিখিত প্রয়োজনীয় ফ্ল্যাগগুলি প্রদান করুন:
-api-credential= <ফাইলের নাম> এবং -input= <ফাইলের নাম> - প্রয়োজনীয় ফ্ল্যাগগুলোর কার্যকারিতা সম্পর্কে বিস্তারিত জানতে gmail-migrate.exe -help টাইপ করুন।
- মাইগ্রেশন ইউটিলিটিটি একক ইনপুট ফাইল এবং ডিরেক্টরি উভয়ের উপরেই কাজ করতে পারে।
- ইনপুট ডিরেক্টরির ক্ষেত্রে, মাইগ্রেশন ইউটিলিটিটি .pst এবং .mbox এক্সটেনশনযুক্ত ফাইলগুলি খোঁজার জন্য ডিরেক্টরিটি রিকার্সিভলি ট্র্যাভার্স করে।
- একটিমাত্র এক্সিকিউশনে আপনি একাধিক ইনপুট ফাইল ও ডিরেক্টরি নির্দিষ্ট করতে পারেন।
মাইগ্রেশন করার সময় আপনার গুগল সার্ভিস অ্যাকাউন্টকে অবশ্যই OAuth স্কোপ https://www.googleapis.com/auth/gmail.modify ব্যবহারের অনুমতি দিতে হবে।
মাইগ্রেশন পরীক্ষা করুন
জিমেইল স্টোরেজে মেসেজ যোগ করার আগে মাইগ্রেশন প্রক্রিয়াটি একবার চালিয়ে দেখার জন্য আমরা দৃঢ়ভাবে সুপারিশ করছি । এটি আপনাকে এমন যেকোনো সম্ভাব্য সমস্যা শনাক্ত ও সমাধান করতে সাহায্য করবে, যা মাইগ্রেশন ব্যর্থ হওয়ার কারণ হতে পারে। উদাহরণস্বরূপ, যদি আপনার কোনো কনফিগার করা CSE কীপেয়ার না থাকে, তাহলে মাইগ্রেশনের সময় কিছু মেসেজ এনক্রিপ্ট হতে ব্যর্থ হতে পারে। মাইগ্রেশন ব্যর্থ হওয়ার আগেই এই সমস্যাটি শনাক্ত করতে একটি ড্রাই রান আপনাকে সাহায্য করবে।
ড্রাই রান করার জন্য, -dryrun ফ্ল্যাগটি ব্যবহার করুন। উদাহরণস্বরূপ, যদি আপনার Google পরিষেবা অ্যাকাউন্টের প্রাইভেট কী c:my_svc_acct.json2-এ অবস্থিত থাকে, তাহলে নিম্নলিখিত কমান্ডটি লিখুন:
gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json -dryrun
এই উদাহরণটি user1.pst এবং user2.pst এই দুটি ইনপুট ফাইলের উপর মাইগ্রেশন প্রক্রিয়ার একটি ড্রাই রান সম্পাদন করে। এই ড্রাই রান নিম্নলিখিত বিষয়গুলো যাচাই করে:
- ফাইলগুলো থেকে বার্তাগুলো পার্স করা যেতে পারে।
- মাইগ্রেশনের প্রস্তুতি হিসেবে বার্তাগুলো এনক্রিপ্ট করা যেতে পারে।
মাইগ্রেশন সম্পূর্ণ করুন
ড্রাই রানের পর, মাইগ্রেশন সম্পন্ন করতে নিম্নলিখিত কমান্ডটি প্রবেশ করান।
gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json
দ্রষ্টব্য: ড্রাই-রান মোডে কাজ করার সময় আপনার গুগল পরিষেবা অ্যাকাউন্টকে অবশ্যই https://www.googleapis.com/auth/gmail.readonly OAuth স্কোপটি প্রদান করতে হবে।
মাইগ্রেশন যাচাই করুন
যখন একটি বার্তা স্থানান্তর সফল হয়, তখন বার্তাটির একটি S/MIME-এনক্রিপ্টেড অনুলিপি বার্তার মালিকের Gmail অ্যাকাউন্টে, নন-S/MIME ফরম্যাটে এনক্রিপ্ট করা মূল বার্তাটির পাশে যুক্ত করা হয়। এই স্থানান্তর ইউটিলিটি মূল বার্তাটি মুছে ফেলে না।
যখন ব্যবহারকারী অ্যাকাউন্ট পরীক্ষা করে দেখা যায় যে S/MIME কপিগুলো Gmail CSE দ্বারা ব্যবহারযোগ্য, তখন অ্যাকাউন্টের মালিক বা এন্টারপ্রাইজ অ্যাডমিন নন-S/MIME ফরম্যাটে এনক্রিপ্ট করা মূল বার্তাগুলো মুছে ফেলতে পারেন। এই বার্তাগুলো খুঁজে পেতে আপনাকে সাহায্য করার জন্য, Gmail CSE মাইগ্রেশন ইউটিলিটি প্রতিটি মূল বার্তায় "Gmail CSE Migration Source Messages" নামে একটি কাস্টম ইউজার লেবেল যুক্ত করবে।
জিমেইল UI ব্যবহার করে মেসেজ ডিলিট করার সময় সতর্ক থাকুন। ডিফল্ট ইন্টারফেস মেসেজগুলোকে থ্রেড বা কনভারসেশনে একত্রিত করে, এবং একটি মেসেজ ডিলিট করলে পুরো কনভারসেশনটিই ডিলিট হয়ে যায়, যার মধ্যে এনক্রিপ্ট না করা মেসেজ এবং ইনসার্ট করা CSE মেসেজের কপিগুলোও অন্তর্ভুক্ত থাকে। ব্যবহারকারীদের প্রথমে জিমেইল সেটিংস প্যানেল থেকে কনভারসেশন ভিউ নিষ্ক্রিয় করে দেওয়া উচিত, যাতে ডিলিট করার বিষয়টি থ্রেডের পরিবর্তে স্বতন্ত্র মেসেজের ক্ষেত্রে প্রযোজ্য হয়।
যদি মাইগ্রেশন অসফল হয়…
- ব্যর্থতার কারণ শনাক্ত করতে নিম্নলিখিত পদক্ষেপগুলো অনুসরণ করুন:
- ত্রুটির বার্তার জন্য লগ ফাইলটি পর্যালোচনা করুন।
- নিশ্চিত করুন যে মাইগ্রেটরের পিএসটি ফাইল এবং জিমেইল অ্যাকাউন্ট অ্যাক্সেস করার জন্য প্রয়োজনীয় অনুমতি রয়েছে।
- এপিআই ক্রেডেনশিয়ালগুলো বৈধ কিনা তা যাচাই করুন।
- নিশ্চিত করুন যে PST ফাইলগুলো ত্রুটিপূর্ণ বা ক্ষতিগ্রস্ত নয়।
- অসফল মাইগ্রেশনের কারণটি সমাধান করার জন্য প্রয়োজনীয় পরিবর্তনগুলো করুন।
- মাইগ্রেশন কমান্ডটি পুনরায় চালান।
দ্রষ্টব্য: মাইগ্রেশন ইউটিলিটি সেই বার্তাগুলি এড়িয়ে যায় যা পূর্ববর্তী চেষ্টায় সফলভাবে মাইগ্রেট করা হয়েছিল।
অভিবাসী পতাকা
মাইগ্রেটর ফ্ল্যাগ নির্দিষ্ট করার জন্য শুরুতে একটি বা দুটি হাইফেন ব্যবহার করা যেতে পারে, স্ল্যাশ নয়। উদাহরণস্বরূপ, উইন্ডোজে, আপনি নিম্নলিখিত যেকোনো একটি ব্যবহার করে সাহায্য তথ্য প্রদর্শনের জন্য ফ্ল্যাগটি নির্দিষ্ট করতে পারেন:
সাহায্য
সাহায্য
যেসব ফ্ল্যাগ স্ট্রিং আর্গুমেন্ট গ্রহণ করে, সেগুলোর আর্গুমেন্ট নির্ধারণ করতে আপনি একটি সমান চিহ্ন (equals sign) অথবা একটি স্পেস (space) ব্যবহার করতে পারেন। উদাহরণস্বরূপ, নিম্নলিখিত ফ্ল্যাগগুলো সমতুল্য:
-ইনপুট=ফাইলের নাম.পিএসটি
-ইনপুট ফাইলের নাম.pst
সাহায্য পতাকা
| পতাকা | বর্ণনা |
|---|---|
| -সংস্করণ | সংস্করণ স্ট্রিংটি প্রিন্ট করে। সাপোর্টে যোগাযোগ করলে, যে ভার্সনটি নিয়ে আপনার সমস্যা হচ্ছে, সেটি উল্লেখ করুন। |
| সাহায্য | সমস্ত ফ্ল্যাগের ব্যবহারবিধি প্রদর্শন করে। |
| -লগফাইল | যে আউটপুট ফাইলে এক্সিকিউশন লগ লেখা হবে, তা নির্দিষ্ট করে। যদি ফাইলের নামে TIMESTAMP নামক বিশেষ লেখাটি থাকে, |
অভিবাসন পতাকা
| পতাকা | বর্ণনা |
|---|---|
| ইনপুট <ডিরেক্টরি_অথবা_ফাইল> | আবশ্যক। ইনপুট ডিরেক্টরি বা মেইল ফাইল নির্দিষ্ট করে। |
| -এপিআই-ক্রেডেনশিয়াল <ফাইল> | আবশ্যক। একটি JSON ফাইল নির্দিষ্ট করতে হবে যেখানে একটির প্রাইভেট কী থাকবে। গুগল পরিষেবা অ্যাকাউন্টকে ডোমেন-ব্যাপী অ্যাক্সেস অর্পণ করা হয়েছে। |
| -ড্রাইরান | ঐচ্ছিক। মাইগ্রেটর প্রক্রিয়াটি সম্পন্ন করতে সক্ষম কিনা তা যাচাই করার জন্য এটি নির্দিষ্ট করা হয়। মেইল মেসেজ ফাইলগুলো এবং মাইগ্রেশনের জন্য মেসেজগুলো প্রস্তুত করুন। |