このドキュメントは、あなたに情報提示する目的のためにのみ、Netscape から提供されたものです。この文書は、インターネット上での、あなたの個人情報のプライバシーやセキュリティを保護する手段を講じるのに役立つかもしれません。しかし、このドキュメントは、オンライン上のプライバシーやセキュリティに関する全ての問題について扱っているわけではありません。またこのドキュメントは、インターネット上で十分なプライバシーおよびセキュリティ保護のために何が必要なのかを、Netscape が奨励するものでもありません。

証明書情報と決定

このセクションでは、証明書マネージャで表示される各種ウィンドウについて説明します。各ウィンドウで[ヘルプ]ボタンをクリックすると、さらに詳しい情報が表示されます。

このセクションの内容:

証明書を表示

セキュリティデバイスの選択

証明書のバックアップ

ユーザー識別を要求する

新しい認証局の追加

Web サイトの証明書

 


証明書を表示

[証明書を表示]ウィンドウには、[証明書マネージャ]のいずれかのタブで選択した、証明書に関する情報が表示されます。[一般]タブでは、その証明書を誰が発行したのか、その検証状況、その証明書がどういう目的に利用されいるのか、などのまとまった情報が得られます。[詳細]タブには、その証明書の内容の完全な詳細情報が表示されます。

[証明書の詳細]ウィンドウが現在表示されていなければ、以下の手順を行ってください:

  1. [編集]メニューを開いて、[設定]を選択します。
  2. [プライバシーとセキュリティ]カテゴリーで、[証明書]をクリックします。(サブカテゴリーが表示されていない場合、[プライバシーとセキュリティ]をダブルクリックしてリストを展開してください。)
  3. 詳細を表示したい種類の証明書タブをクリックします。
  4. 詳細を表示したい証明書を選択します。
  5. [表示]ボタンをクリックします。

このセクションの内容:

[一般]タブ

[詳細]タブ

 

[一般]タブ

[証明書を表示]ウィンドウを最初に開くと、選択した証明書に関する情報が、[一般]タブに表示されます。

 

[詳細]タブ

[証明書の詳細]ウィンドウの最上部にある[詳細]タブをクリックすると、選択した証明書の詳細が表示されます。[証明書の階層]領域にあるいずれかの証明書情報を調べるには、その証明書の名前を選択し、[証明書のフィールド]でフィールドを選択して、[フィールドの値]のフィールド値を確認します:

[証明書を表示]ウィンドウは、可能な限り、判読可能な基本 ANSI 形式で表示されます。証明書マネージャが解読できない内容については、その証明書に含まれている実際の値を表示します。

 


セキュリティデバイスの選択

セキュリティデバイス(トークン と呼ばれることもあります)は、暗号化や復号化のような暗号処理サービスを行う、ハードウェアまたはソフトウェアから構成されるデバイスで、証明書と鍵を保管します。証明書をインポートしたり、新しい証明書のために暗号化鍵を生成したりといった、暗号化の操作したりする場合に、どのセキュリティデバイスを利用するか決定する際の手助けとして、[セキュリティデバイスの選択]ウィンドウが表示されます。このウィンドウで、ユーザーのコンピュータから検出された複数のセキュリティデバイスの中から、目的のものを選択します。

スマートカードが、セキュリティデバイスの一例としてあげられます。例えば、あなたのコンピュータに接続されたスマートカードリーダーにカードを挿入すると、そのスマートカードの名前がドロップダウンメニューに表示されます。このような場合、そのメニューからスマートカードの名前を選択して、証明書マネージャがそのスマートカードを利用できるようにしなければなりません。

証明書マネージャはまた、標準のビルトインセキュリティデバイスをも提供します。そのようなセキュリティデバイスは、追加されたデバイスが利用できるかどうかに関わらず、いつでも利用することができます。

 


暗号鍵の複製

署名用と電子メールを暗号化するための証明書を別個に発行する認証局(CA)は、通常、その証明書登録の過程で、あなたのプライベート暗号鍵のバックアップコピーを作成します。

[暗号鍵の複製]ダイアログボックスでは、そのようなバックアップを作成することを認めたり、またはその証明書の要求をキャンセルすることができます。あなたの暗号鍵のバックアップコピーを作成した CA は、あなたが持っている対応する公開鍵で暗号化されたあらゆるメッセージを、復号化できます。

こうした操作は、[暗号鍵の複製]ダイアログボックスで行うことができます:

あなたの CA が暗号鍵のバックアップコピーを作成した後には、たとえあなたがパスワードや、あなたの鍵のコピーを紛失したりしても、そのバックアップした鍵を利用して、あなたの暗号化されたメールにアクセスすることができます。あなたの暗号鍵のコピーが全く存在しない場合、そしてあなたのパスワードや鍵を紛失した場合、その鍵によって暗号化された電子メールメッセージを読むことができなくなります。

 


証明書のバックアップ

証明書を受信したら、その証明書と秘密鍵のバックアップをとり、そのコピーを安全な場所に保管してください。たとえば、コピーをフロッピーディスクに格納し、他の貴重品と同様に、鍵のかかる場所に保管するとよいでしょう。こうすれば、ハードディスクやファイルが損傷した場合でも、簡単に証明書を復元することができます。

用途によっては、証明書や関連する秘密鍵の紛失は不便なだけでなく、深刻な問題をもたらすこともあります。例として、次のような状況が考えられます:

他の貴重なデータと同様に、証明書のバックアップをとり、トラブルや不要な出費を避けるようにしてください。忘れないうちに、今すぐバックアップを実行しましょう。

 


ユーザー識別を要求する

Web サイトの中には、ユーザー名とパスワードではなく、証明書によってユーザー識別を行う Web サイトもあります。これは、名前やパスワードよりも証明書の方がより信頼性の高い ID と考えられるためです。インターネット上でのこのユーザー識別方法は、クライアント認証設定とも呼ばれます。

ただし、Web サイトに対してユーザー ID を証明する証明書が複数個ある場合があります。このような場合は、[ユーザー ID の要求]ウィンドウが表示され、そのウィンドウには次の二つの種類の情報が表示されます:

このサイトは、証明書であなたを識別することを要求しています:ダイアログボックスのこのセクションには、次の情報が一覧表示されます:

識別書として提示する証明書を選択して下さい:Web サイトに対してあなたを識別する目的で利用できる証明書が、ダイアログボックスのこのセクションに表示されるドロップダウンリストに一覧表示されます。あなたが訪れたい Web サイトによって認識されると思われる証明書を選択して下さい。

どの証明書を利用するか決定する手助けとして、選択された証明書の詳細情報が次のように表示されます:

 


新しい認証局の追加

証明書マネージャがファイルに格納している証明書には、コンピュータまたはスマートカードのような、外付けセキュリティデバイスのどこに格納されているかに関わらず、認証局(CA)を識別する証明書が含まれています。ファイルされたその他の証明書を認識する上で、証明書マネージャは、それらの証明書を発行した CA または認定発行者の証明書を必要とします。

ある CA を信頼することにした場合、証明書マネージャは CA の証明書をダウンロードし、その CA が発行する証明書を認識するようになります。

証明書マネージャは、新しい CA 証明書をダウンロードする前に、証明書の信頼方法を指定するためのウィンドウを表示します(もしそのようなものがあれば)。あなたは次のオプションのうちから選択することができます:

新しい CA を信頼するか決定する前に、誰がその CA を操作しているかを確認して下さい。その CA の方針や手続きが、発行する証明書の種類にかなった適切なものかを確認して下さい。例えば、その CA が、あなたが経済上の取引を扱うような Web サイトを識別する証明書を発行している場合、その CA が提供する保証で安心できるかどうかを確認して下さい。

 


Web サイトの証明書

SSL を使用した認証および暗号化をサポートする Web サイトにアクセスしようとすると、次のいずれかのウィンドウが開きます。

このセクションの内容:

新しい認証局による Web サイトの証明

期限切れの Web サイト証明書

Web サイト証明書はまだ有効ではありません

予期しない証明書名

 


新しい認証局による Web サイトの証明

Web サイトの中には、ユーザーがアクセスしたときに、サイト自体の ID 証明書を使用するサイトが数多くあります。証明書マネージャが、Web サイトの証明書を発行する認証局(CA)を認識できない場合は、証明書マネージャは警告を表示し、その新しい Web サイト証明書を検証し、どう扱うかを決定することができるようにします:

この警告を無視して作業を続ける場合は、[続行]または[キャンセル]をクリックして下さい:

"この証明書を永続的に記憶する" を選択すると、この Web サイト証明書に対する問題は解消されますが、同じ認証局から発行された証明書を使用するその他の Web サイトにアクセスすると、同じ警告が表示されます。

指定した認証局が発行するすべての証明書を信頼するように証明書マネージャを設定するには、該当する認証局の証明書の信頼設定を編集する必要があります。信頼設定を編集するには、以下の手順を実行します:

  1. [編集]メニューを開き、[設定]を選択します。
  2. [プライバシーとセキュリティ]カテゴリーで、[証明書]をクリックします。(サブカテゴリーが表示されていない場合は、[プライバシーとセキュリティ]をダブルクリックしてリストを展開して下さい。)
  3. [証明書]をクリックします。
  4. [認証局]タブをクリックします。
  5. 信頼設定を編集する認証局の証明書を選択します。
  6. [編集]ボタンをクリックして、適切な信頼設定を選択します。

 


期限切れの Web サイト証明書

クレジット カード、運転免許証、その他の多くの ID 証明書と同様、証明書は指定された期間だけ有効です。証明書の有効期限が切れた場合は、新規に証明書を取得する必要があります。

ユーザーが証明書の有効期限が切れた Web サイトにアクセスすると、証明書マネージャは警告を表示します。あなたがまずしなければならないのは、あなたのコンピュータによって表示されている日時が正確かどうか、確認することです。もし、あなたのコンピュータの時計が、証明書の有効期日以降の日付になっている場合、証明書マネージャは、その Web サイトの証明書を期限切れとして処理します。

あなたのコンピュータの時計が正確に設定されていた場合、そのサイトを信頼できるかどうかを判断しなければなりません。この決定は、あなたがそのサイトで何をしようとしているか、あなたがその他の事をどれだけ知っているかどうかによります。ほとんどの企業のサイトは、証明書の期限が切れる前に、証明書をきちんと更新しています。

[有効期限切れの Web サイト証明書]ダイアログボックスでは、以下のような操作ができます:

 


Web サイト証明書はまだ有効ではありません

クレジットカード、運転免許証、その他の多くの ID 証明書と同様、証明書は指定された期間だけ有効です。

証明書がまだ有効ではない Web サイトにアクセスすると、証明書マネージャは警告を表示します。あなたがまずしなければならないのは、あなたのコンピュータによって表示されている日時が正確かどうか、確認することです。コンピュータの日時表示が間違っている場合、証明書マネージャは、その時間設定に従って、Web サイトの証明書はまだ有効でないと判断する可能性があります。

あなたのコンピュータの時計が正確に設定されていた場合、そのサイトを信頼できるかどうかを判断しなければなりません。この決定は、あなたがそのサイトで何をしようとしているか、あなたがその他の事をどれだけ知っているかどうかによります。ほとんどの企業のサイトは、証明書を使い始める前に、証明書の有効期限を確認しています。

[Web サイト証明書はまだ有効ではありません]ダイアログボックスでは、以下の操作ができます:

 


予期しない証明書名

サーバー証明書は、サイトのドメイン名という形式で、そのサーバーの名前を特定します。例えば、Netscape の Web サイトのためのドメイン名は、 home.netscape.com です。サーバー証明書にあるドメイン名と、その Web サイトの実際のドメイン名が異なる場合、誰かが、あなたと Web サイトとの間の接続に割り込もうとしている証である可能性があります。

そのサイトを信頼するかどうかの決定は、あなたがそのサイトで何をしようとしているか、あなたがその他の事をどれだけ知っているかどうかによります。ほとんどの企業のサイトは、Web サイト証明書とそのサイトの実際のホスト名とが同一であるように確認しています。

[予期しない証明書名]ダイアログボックスでは、次の操作ができます:

そのセッションのためにその証明書を受け入れる決定をした場合、そのサイトを訪れている間は、操作に気をつけて下さい。また、そのサイトで見つけた情報は、そのまま信じることのないようにして下さい。


2002年 6月 18日

Copyright © 1994-2002 Netscape Communications Corporation.

Modified for Mozilla by mozilla-gumi <http://mozilla.gr.jp> participants.