Migreer berichten naar Gmail als client-side versleutelde e-mail.

Als uw organisatie berichten heeft opgeslagen in een andere service of met een ander versleutelingsformaat, kunt u deze als beheerder migreren naar Gmail als client-side versleutelde berichten in het S/MIME- formaat.

Gemigreerde berichten met een digitale handtekening en versleuteling worden veilig weergegeven in Gmail, waarbij inline afbeeldingen, hyperlinks en bijlagen zichtbaar blijven.

Sommige diensten staan ​​gebruikers toe om S/MIME-berichten te maken zonder digitale handtekening en bevatten publiekelijk bekende kwetsbaarheden. Wanneer dergelijke 'alleen-versleutelde' berichten in Gmail worden geïmporteerd, worden ze weergegeven in een veilige indeling die mogelijke aanvallen onderdrukt. Dit betekent dat Gmail client-side encryption (CSE) geen inline afbeeldingen, hyperlinks of bijlagen in de gebruikersinterface weergeeft, hoewel het onderliggende bericht wel alle inhoud behoudt.

S/MIME-versleutelde berichten migreren

Gmail CSE ondersteunt van nature het standaard S/MIME-berichtversleutelingsformaat dat ook door Microsoft en andere e-mailservices wordt gebruikt. Als u versleutelde S/MIME-berichten van een Microsoft-service naar Gmail migreert, kunt u deze berichten ongewijzigd migreren.

Om ervoor te zorgen dat Gmail CSE S/MIME-berichten kan decoderen en weergeven die zich voorheen in een Microsoft-service bevonden, moeten de gebruikersaccounts bij Gmail geconfigureerd zijn met dezelfde S/MIME-gebruikerscertificaten die in de Microsoft-omgeving werden gebruikt. U moet ook de Gmail API en Gmail CSE voor uw gebruikers instellen met dezelfde certificaten die in de Microsoft-service aanwezig zijn. Zie voor meer informatie Gmail: S/MIME-certificaten configureren voor client-side versleuteling .

Nadat de Gmail-accounts zijn geconfigureerd met de S/MIME-certificaten, kunt u berichten van de Microsoft-service naar Gmail migreren. Zie Gegevens migreren naar Google Workspace voor meer informatie.

Migreren van niet-S/MIME-formaten en platte tekstarchieven

Als uw organisatie berichten heeft die zijn versleuteld in een ander formaat dan S/MIME, of als u archieven in platte tekst heeft die u wilt versleutelen voordat u migreert, gebruik dan het Gmail CSE-migratieprogramma om berichten om te zetten naar het S/MIME-formaat dat door Gmail CSE wordt gebruikt.

Om het migratieprogramma te gebruiken voor het overzetten van uw berichten:

  1. Exporteer de versleutelde berichten van uw serviceprovider.
  2. Als de berichten versleuteld zijn, decodeer de e-mailberichten dan naar platte tekst met behulp van de tools die uw leverancier van niet-S/MIME-versleuteling aanbiedt.
  3. Nadat de berichten zijn gedecodeerd naar platte tekst, gebruikt u het Gmail CSE-migratieprogramma om uw berichten lokaal te versleutelen en naar Gmail CSE te migreren.

Als je Gmail gebruikt

Om de migratietool te gebruiken voor het overzetten van uw berichten, exporteert u uw versleutelde berichten vanuit Gmail met Google Takeout of Google Workspace Vault. Gebruik de tools van uw leverancier van niet-S/MIME-versleuteling om de e-mailberichten te decoderen naar platte tekst.

Het Gmail CSE-migratieprogramma werkt met onversleutelde berichten. Zorg er bij het exporteren van berichten via Google Vault voor dat u het MBOX-bestandsformaat gebruikt. De door Vault gegenereerde PST-bestanden bevatten onvoldoende informatie om berichten opnieuw in Gmail in te voegen.

Voor elk geïmporteerd bericht voegt het Gmail CSE Migration Utility naast het originele bericht ook een S/MIME-versleutelde kopie van het bericht toe. Elk Gmail-account moet voldoende vrije ruimte hebben om de berichtkopieën te kunnen opslaan.

Systeemvereisten

  • Windows 10/11 x86_64
  • Linux x86_64
  • macOS 12+ x86_64 of M

Ondersteunde bestandsformaten

Het Gmail CSE-migratieprogramma werkt met berichten in platte tekst. Zorg ervoor dat uw berichten in een van de volgende bestandsindelingen staan:

  • PST
  • Mbox

Het Gmail CSE-migratieprogramma ondersteunt momenteel het MSG-bestandsformaat niet. Raadpleeg de documentatie over ondersteunde bestandsformaten voor meer informatie.

Voordat je begint

Voordat u het migratieprogramma kunt gebruiken om uw berichten te migreren, moet u de Gmail API en Gmail CSE voor uw gebruikers instellen. Zie voor meer informatie Gmail: S/MIME-certificaten configureren voor client-side versleuteling .

Bij de migratie worden de API-gegevens van het Google-serviceaccount hergebruikt die u tijdens de configuratie van Gmail CSE hebt gebruikt.

Download het Gmail CSE-migratieprogramma.

  1. Download het Gmail CSE-migratieprogramma naar uw apparaat.

Haal het hulpprogramma gmail-cse-migrate uit het gedownloade pakket.

Start het Gmail CSE-migratieprogramma.

Om het migratieprogramma te gebruiken, voert u de volgende opdracht in een terminal of opdrachtprompt in. Vervang de plaatsaanduidingen door uw vlaggen en bestandsnamen.

Windows

> gmail-cse-migrate.exe [Optional flags] -api-credential= <filename> -input= <filename>

Om bijvoorbeeld e-mailberichten vanuit een bestand met de naam input.pst naar Gmail CSE te migreren, voert u de volgende opdracht in:

> gmail-cse-migrate.exe -api-credential=my-api-credential.json -input=input.pst

Linux, macOS

$ ./gmail-cse-migrate [Optional flags] -api-credential= <filename> -input= <filename>

Om bijvoorbeeld e-mailberichten vanuit een bestand met de naam input.pst naar Gmail CSE te migreren, voert u de volgende opdracht in:

$ ./gmail-cse-migrate -api-credential=my-api-credential.json -input=input.pst

Opmerkingen:

  • Geef de volgende vereiste vlaggen op wanneer u de opdracht uitvoert:
    -api-credential= <bestandsnaam> en -input= <bestandsnaam>
  • Voor gedetailleerde informatie over de functies van de vereiste vlaggen, typt u gmail-migrate.exe -help .
  • Het migratieprogramma kan zowel met afzonderlijke invoerbestanden als met mappen werken.
  • Voor een invoermap doorloopt het migratieprogramma de map recursief om te zoeken naar bestanden met de extensies .pst en .mbox .
  • Je kunt in één keer meerdere invoerbestanden en -mappen opgeven.

Uw Google-serviceaccount moet toegang hebben tot de OAuth-scope https://www.googleapis.com/auth/gmail.modify wanneer u de migratie uitvoert.

Test de migratie

We raden ten zeerste aan om een ​​testmigratie uit te voeren voordat u berichten toevoegt aan de Gmail-opslag. Dit helpt u bij het identificeren en oplossen van mogelijke problemen die de migratie kunnen laten mislukken. Als u bijvoorbeeld geen CSE-sleutelparen hebt geconfigureerd, kunnen sommige berichten tijdens de migratie mogelijk niet worden versleuteld. Een testmigratie helpt u dit probleem te ontdekken voordat het de migratie laat mislukken.

Om een ​​testrun uit te voeren, gebruikt u de vlag -dryrun . Als de privésleutel van uw Google-serviceaccount zich bijvoorbeeld bevindt in c:my_svc_acct.json2, voert u de volgende opdracht in:

gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json -dryrun

Dit voorbeeld voert een testrun uit van het migratieproces op de twee invoerbestanden user1.pst en user2.pst. De testrun controleert het volgende:

  • De berichten uit de bestanden kunnen worden geanalyseerd.
  • De berichten kunnen worden versleuteld ter voorbereiding op de migratie.

Voltooi de migratie

Voer na de testrun de volgende opdracht in om de migratie te voltooien.

gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json

Opmerking: Uw Google-serviceaccount moet de OAuth-scope https://www.googleapis.com/auth/gmail.readonly hebben wanneer u de testmodus gebruikt.

Controleer de migratie

Wanneer een berichtmigratie succesvol is, wordt een S/MIME-versleutelde kopie van het bericht in het Gmail-account van de afzender geplaatst, naast het originele bericht dat in een niet-S/MIME-versleutelde vorm is gecodeerd. Het migratieprogramma verwijdert het originele bericht niet.

Als uit een controle van het gebruikersaccount blijkt dat de S/MIME-kopieën bruikbaar zijn voor Gmail CSE, kan de accounteigenaar of de bedrijfsbeheerder de originele berichten verwijderen die in een niet-S/MIME-formaat waren versleuteld. Om u te helpen deze berichten terug te vinden, voegt het migratieprogramma van Gmail CSE een aangepast gebruikerslabel met de naam "Gmail CSE Migration Source Messages" toe aan elk origineel bericht.

Wees voorzichtig bij het verwijderen van berichten via de Gmail-interface. De standaardinterface groepeert berichten in gesprekken of conversaties, en het verwijderen van een enkel bericht verwijdert het hele gesprek, inclusief niet-versleutelde berichten en de ingevoegde CSE-kopieën. Gebruikers moeten eerst de gespreksweergave uitschakelen via het Gmail-instellingenpaneel, zodat verwijderen alleen van toepassing is op individuele berichten in plaats van op hele gesprekken.

Als de migratie mislukt…

  1. Om de oorzaak van de storing te achterhalen, doet u het volgende:
    • Controleer het logbestand op foutmeldingen.
    • Zorg ervoor dat de migrator de benodigde machtigingen heeft om toegang te krijgen tot de PST-bestanden en het Gmail-account.
    • Controleer of de API-gegevens geldig zijn.
    • Controleer of de PST-bestanden niet beschadigd of corrupt zijn.
  2. Voer de nodige wijzigingen door om de oorzaak van de mislukte migratie aan te pakken.
  3. Voer de migratieopdracht opnieuw uit.

Opmerking: Het migratieprogramma slaat berichten over die bij de vorige poging succesvol zijn gemigreerd.

Migratorvlaggen

Migratievlaggen kunnen worden opgegeven met één of twee koppeltekens aan het begin, niet met schuine strepen. Op Windows kunt u bijvoorbeeld de vlag voor het weergeven van helpinformatie opgeven met een van de volgende opties:

-hulp

--hulp

Voor vlaggen die een tekenreeks als argument accepteren, kunt u het argument specificeren met een gelijkteken of een spatie. De volgende vlaggen zijn bijvoorbeeld equivalent:

-input=filename.pst

-input filename.pst

Help-vlaggen

Vlag Beschrijving
-versie

Geeft de versie weer.

Als u contact opneemt met de supportafdeling, vermeld dan met welke versie u problemen ondervindt.

-hulp Geeft een schermafbeelding weer van het gebruik van alle vlaggen.
-logbestand

Hiermee wordt het uitvoerbestand opgegeven waarnaar de uitvoeringslogboeken worden geschreven.

Als de speciale tekst TIMESTAMP in de bestandsnaam voorkomt,
Het wordt vervangen door het tijdstip waarop de uitvoering begint.

Migratievlaggen

Vlag Beschrijving
invoer <map_of_bestand> Vereist. Specificeert de invoermap of het e-mailbestand.
-api-credential <bestand> Vereist. Specificeert een JSON-bestand met de privésleutel van een
Google-serviceaccount met gedelegeerde domeinbrede toegang.
-proefloop Optioneel. Gespecificeerd om te controleren of de migrator de migratie kan verwerken.
E-mailberichtenbestanden opslaan en de berichten voorbereiden voor migratie.