Перенесите сообщения в Gmail в виде зашифрованных на стороне клиента электронных писем.

Если в вашей организации используются сообщения, отправленные через другой сервис или в другом формате шифрования, то как администратор вы можете перенести эти сообщения в Gmail в виде зашифрованных на стороне клиента сообщений в формате S/MIME .

Перенесенные сообщения, содержащие цифровую подпись и шифрование, будут безопасно отображаться в Gmail с видимыми встроенными изображениями, гиперссылками и вложениями.

Некоторые сервисы позволяют пользователям создавать сообщения S/MIME без цифровой подписи и имеют общеизвестные уязвимости. При импорте таких сообщений, защищенных только шифрованием, в Gmail, они отображаются в безопасном формате, который подавляет возможные эксплойты. Это означает, что шифрование на стороне клиента (CSE) в Gmail не будет отображать встроенные изображения, гиперссылки или вложения в пользовательском интерфейсе, хотя само сообщение сохраняет все свое содержимое.

Перенос сообщений, зашифрованных по протоколу S/MIME.

Gmail CSE изначально поддерживает стандартный формат шифрования сообщений S/MIME, который также используется Microsoft и другими почтовыми сервисами. Если вы переносите зашифрованные сообщения S/MIME из сервиса Microsoft в Gmail, то вы можете перенести зашифрованные сообщения без изменений.

Для того чтобы Gmail CSE мог расшифровывать и отображать сообщения S/MIME, которые ранее находились в службе Microsoft, учетные записи пользователей Gmail должны быть настроены с использованием тех же пользовательских сертификатов S/MIME, которые использовались в среде Microsoft. Также необходимо настроить API Gmail и Gmail CSE для ваших пользователей, используя те же сертификаты, которые присутствуют в службе Microsoft. Подробности см. только в разделе Gmail: Настройка сертификатов S/MIME для шифрования на стороне клиента .

После настройки учетных записей Gmail с использованием S/MIME-сертификатов вы можете перенести сообщения из службы Microsoft в Gmail. Подробности см. в разделе «Перенос данных в Google Workspace» .

Миграция форматов, отличных от S/MIME, и текстовых архивов.

Если в вашей организации есть сообщения, зашифрованные в формате, отличном от S/MIME, или архивы в открытом текстовом виде, которые вы хотели бы зашифровать перед миграцией, используйте утилиту миграции Gmail CSE для преобразования сообщений в формат S/MIME, используемый Gmail CSE.

Чтобы использовать утилиту миграции для переноса ваших сообщений:

  1. Экспортируйте зашифрованные сообщения от вашего поставщика услуг.
  2. Если сообщения зашифрованы, расшифруйте почтовые сообщения в открытый текст, используя инструменты, предоставленные вашим поставщиком решений для шифрования, не поддерживающих S/MIME.
  3. После расшифровки сообщений в открытый текст используйте утилиту миграции Gmail CSE, чтобы зашифровать сообщения локально и перенести их в Gmail CSE.

Если вы пользуетесь Gmail

Чтобы использовать утилиту миграции для переноса сообщений, экспортируйте зашифрованные сообщения из Gmail с помощью Google Takeout или Google Workspace Vault. Используйте инструменты, предоставляемые вашим поставщиком шифрования, не поддерживающим S/MIME, для расшифровки почтовых сообщений в открытый текст.

Утилита миграции Gmail CSE работает с сообщениями в открытом текстовом формате. При экспорте сообщений через Google Vault убедитесь, что экспорт осуществляется в формате MBOX. Файлы PST, созданные Vault, содержат недостаточно информации для повторной вставки сообщений в Gmail.

Для каждого импортированного сообщения утилита миграции Gmail CSE добавит зашифрованную с помощью S/MIME копию сообщения в дополнение к исходному сообщению. Для корректной работы каждой учетной записи пользователя в Gmail необходимо достаточно свободного места для вставки копий сообщений.

Системные требования

  • Windows 10/11 x86_64
  • Linux x86_64
  • macOS 12+ x86_64 или M

Поддерживаемые форматы файлов

Утилита миграции Gmail CSE работает с текстовыми сообщениями. Убедитесь, что ваши сообщения находятся в одном из следующих форматов файлов:

  • Тихоокеанское стандартное время
  • Мбокс

В настоящее время утилита миграции Gmail CSE не поддерживает формат файлов MSG. Подробную информацию о поддерживаемых форматах см. в документации по форматам файлов.

Прежде чем начать

Прежде чем использовать утилиту миграции для переноса сообщений, настройте API Gmail и Gmail CSE для ваших пользователей. Подробности см. только в разделе Gmail: Настройка сертификатов S/MIME для шифрования на стороне клиента .

При миграции будут повторно использованы учетные данные API сервисной учетной записи Google, которые вы использовали при настройке Gmail CSE.

Загрузите утилиту миграции Gmail CSE.

  1. Загрузите утилиту Gmail CSE Migrator на свое устройство.

Извлеките утилиту gmail-cse-migrate из загруженного пакета.

Запустите утилиту миграции Gmail CSE.

Для использования утилиты миграции введите следующую команду в терминале или командной строке. Замените заполнители на ваши флаги и имена файлов.

Windows

> gmail-cse-migrate.exe [Optional flags] -api-credential= <filename> -input= <filename>

Например, чтобы перенести электронные письма из файла input.pst в Gmail CSE, введите следующую команду:

> gmail-cse-migrate.exe -api-credential=my-api-credential.json -input=input.pst

Linux, macOS

$ ./gmail-cse-migrate [Optional flags] -api-credential= <filename> -input= <filename>

Например, чтобы перенести электронные письма из файла input.pst в Gmail CSE, введите следующую команду:

$ ./gmail-cse-migrate -api-credential=my-api-credential.json -input=input.pst

Примечания:

  • При выполнении команды укажите следующие необходимые флаги:
    -api-credential= <имя файла> и -input= <имя файла>
  • Для получения подробной информации о функциях необходимых флагов введите gmail-migrate.exe -help .
  • Утилита миграции может работать как с отдельными входными файлами, так и с каталогами.
  • Для входного каталога утилита миграции рекурсивно обходит его в поисках файлов с расширениями .pst и .mbox .
  • В одном запуске можно указать несколько входных файлов и каталогов.

При выполнении миграции вашей учетной записи Google необходимо предоставить доступ к области действия OAuth: https://www.googleapis.com/auth/gmail.modify.

Проверьте миграцию

Мы настоятельно рекомендуем выполнить пробный запуск процесса миграции перед добавлением сообщений в хранилище Gmail. Это поможет выявить и исправить любые потенциальные проблемы, которые могут привести к сбою миграции. Например, если у вас нет настроенных пар ключей CSE, некоторые сообщения могут не зашифроваться во время миграции. Пробный запуск поможет выявить эту проблему до того, как она приведет к сбою миграции.

Для выполнения пробного запуска используйте флаг -dryrun . Например, если закрытый ключ вашей учетной записи сервиса Google находится по адресу c:my_svc_acct.json2, введите следующую команду:

gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json -dryrun

В этом примере выполняется пробный запуск процесса миграции на двух входных файлах user1.pst и user2.pst. Пробный запуск проверяет следующее:

  • Сообщения из файлов можно анализировать.
  • Сообщения можно зашифровать в рамках подготовки к миграции.

Завершите миграцию

После пробного запуска введите следующую команду, чтобы завершить миграцию.

gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json

Примечание: При работе в тестовом режиме вашей учетной записи Google необходимо предоставить доступ к протоколу OAuth https://www.googleapis.com/auth/gmail.readonly.

Проверьте миграцию.

При успешной миграции сообщения в учетную запись Gmail владельца сообщения вставляется зашифрованная в формате S/MIME копия сообщения вместе с исходным сообщением, зашифрованным в формате, отличном от S/MIME. Утилита миграции не удаляет исходное сообщение.

Когда проверка учетной записи пользователя покажет, что копии в формате S/MIME пригодны для использования Gmail CSE, владелец учетной записи или администратор предприятия может удалить исходные сообщения, зашифрованные в формате, отличном от S/MIME. Чтобы помочь вам найти эти сообщения, утилита миграции Gmail CSE добавит к каждому исходному сообщению пользовательскую метку с именем «Исходные сообщения миграции Gmail CSE».

Будьте осторожны при удалении сообщений через пользовательский интерфейс Gmail. Интерфейс по умолчанию объединяет сообщения в цепочки или беседы, и удаление одного сообщения приведет к удалению всей беседы, включая незашифрованные сообщения и вставленные копии сообщений CSE. Пользователям следует сначала отключить режим просмотра бесед в панели настроек Gmail, чтобы удаление применялось к отдельным сообщениям, а не к цепочкам.

Если миграция окажется неудачной…

  1. Для выявления причины неисправности выполните следующие действия:
    • Просмотрите файл журнала на наличие сообщений об ошибках.
    • Убедитесь, что у специалиста по миграции есть необходимые права доступа к PST-файлам и учетной записи Gmail.
    • Убедитесь, что учетные данные API действительны.
    • Убедитесь, что PST-файлы не повреждены.
  2. Внесите необходимые изменения для устранения причины неудачной миграции.
  3. Повторно запустите команду миграции.

Примечание: Утилита миграции пропускает сообщения, которые были успешно перенесены в предыдущей попытке.

Флаги мигрантов

Флаги миграции можно указывать с помощью одного или двух дефисов в начале, а не косых черт. Например, в Windows флаг для отображения справочной информации можно указать одним из следующих способов:

-помощь

--помощь

Для флагов, принимающих строковый аргумент, вы можете указать его либо с помощью знака равенства, либо с помощью пробела. Например, следующие флаги эквивалентны:

-input=filename.pst

-input filename.pst

Флаги справки

Флаг Описание
-версия

Выводит строку версии.

При обращении в службу поддержки укажите версию, с которой у вас возникли проблемы.

-помощь Выводит на экран список всех используемых флагов.
-logfile

Указывает выходной файл, куда будут записываться журналы выполнения.

Если в имени файла присутствует специальный текст TIMESTAMP ,
Оно будет заменено временем начала выполнения.

Миграционные флаги

Флаг Описание
ввод <каталог_или_файл> Обязательно. Указывает входной каталог или почтовый файл.
-api-credential <файл> Обязательный параметр. Указывает JSON-файл, содержащий закрытый ключ к
Учетная запись службы Google делегировала доступ на уровне всего домена.
- пробный запуск Необязательный параметр. Указывается для проверки возможности обработки миграции.
и подготовить файлы почтовых сообщений для миграции.