このドキュメントは、あなたに情報提示する目的のためにのみ、Netscape から提供されたものです。この文書は、インターネット上での、あなたの個人情報のプライバシーやセキュリティを保護する手段を講じるのに役立つかもしれません。しかし、このドキュメントは、オンライン上のプライバシーやセキュリティに関する全ての問題について扱っているわけではありません。またこのドキュメントは、インターネット上で十分なプライバシーおよびセキュリティ保護のために何が必要なのかを、Netscape が奨励するものでもありません。

メッセージへの署名と暗号化

 

このセクションでは:

デジタル署名と暗号化について

他の人の証明書を入手する

セキュリティ設定をする

新しいメッセージに署名、暗号化する

署名、暗号化されたメッセージを読む

メッセージのセキュリティ − メッセージ作成ウィンドウ

メッセージのセキュリティ − 受信したメッセージ

 

デジタル署名と暗号化について

メールを作成する際に、メッセージに自分のデジタル署名を添付することを選択できます。デジタル署名を添付することで、メッセージの受取人は、メッセージが本当にあなたから来たもので送信されてから改変されていないことを確認することができます。

またメールメッセージを作成する際に、メッセージを暗号化することを選択できます。暗号化することで、インターネットにメッセージが転送される間にメッセージを受け取る予定の人以外の誰かがメッセージを読むことをほとんど不可能にします。

ニュースグループメッセージのための署名や暗号化は利用できません。

メッセージの署名または暗号化の前に、以下の準備的な手順を行うことが必要です:

  1. 一つまたは複数のデジタル証明書(デジタル版の ID カード)を入手します。 詳細は自分自身の証明書を入手するをご覧ください。
  2. あなたの電子メールアカウントのセキュリティ設定をします。詳細はセキュリティ設定をするをご覧ください。

これらの手順を終えたら、新しいメッセージに署名、暗号化するのインストラクションに進むことができます。

以下のセクションでは、デジタル署名および暗号化の仕組みについて簡単な概要を述べます。この内容についてのより技術的な詳細は、オンライン文書公開鍵暗号方式の紹介(英文)をご覧ください。

 

デジタル署名の仕組み

デジタル署名は、公開鍵暗号方式によって作り出された、メッセージごとに単一で特別なコードです。

デジタル署名は手書きの署名とはまったく異なるものですが、時には契約への署名といった、同様の法的な目的に使われることもあります。

送信する電子メールのメッセージのためにデジタル署名を作成するには、二つのものが必要です:

 

暗号化の仕組み

電子メールのメッセージを暗号化するには、それぞれのメッセージの受取人のための暗号化証明書が必要です。それぞれの証明書に入っている公開鍵を使って、その受取人へのメッセージを暗号化します。

個々の受取人に対する証明書が一つでも欠けた場合、メッセージを暗号化することはできません。

受取人のソフトウェアは、受取人のコンピュータにある秘密鍵を使ってメッセージを復号化します。

[ セクションの始めに戻る ]

 

他の人の証明書を入手する

デジタル署名されたメッセージを送るたびに、あなたの暗号証明書が自動的にメッセージに含まれます。ですから、誰か他の人の証明書を入手する最も簡単な方法の一つは、その人からあなた宛へデジタル署名されたメッセージを送ってもらうことです。

このようなメッセージを受け取った場合、その人の証明書は自動的に証明書マネージャによって保存されます。証明書マネージャは、証明書を管理するブラウザの機能の一つです。暗号化された形式で送信したい電子メールメッセージについて、それぞれの受取人のための証明書を持っている必要があるため、これは役に立ちます。

証明書を入手するもう一つの方法は、多くの会社によって保持されている「電話帳」ディレクトリのような公共のディレクトリの中で証明書を探すことです。

また、自動的に証明書を探すことも可能です。この機能は、メールとニュースグループ設定 − アドレスまたはメールとニュースグループのアカウント設定 − アドレスによって管理されています。この機能を利用して、ディレクトリ内の受取人の電子メールアドレスを探して設定することができます。

ディレクトリ内のアドレスを検索するような設定をしたアカウントを使用しており、ファイルに証明書がない受取人に対して暗号化されたメッセージを送ろうとする場合、一致する証明書を探すために同じディレクトリが検索されます。

そのディレクトリはまた、メール作成ウィンドウの[セキュリティ]アイコンの下にあるドロップダウンメニューを開いて、[メッセージのセキュリティ]を選択した場合、欠けた証明書を探すために検索されます。

[ セクションの始めに戻る ]

 

セキュリティ設定をする

既に電子メールの証明書を入手している場合は、メッセージに署名や暗号化をしたいときには証明書を指定する必要があります。

電子メールの証明書の入手方法についての情報は、自分自身の証明書を入手するをご覧ください。

特定のアカウントで使用する署名および暗号化の証明書を指定するには、メールウィンドウで以下の手順に従います:

  1. [編集]メニューを開き、[メールとニュースグループアカウントの設定]を選択します。
  2. メールアカウントの名前の下位にある[セキュリティ]をクリックします。ここでセキュリティの設定を構成します。
  3. [デジタル署名]の中にある、[選択]ボタンをクリックします。(先に進む前に、マスターパスワードの入力を求められることがあります)
  4. ダイアログボックスが表示され、利用できる署名証明書を選択できるようなります。

  5. 使用したい署名証明書を選択して、[OK] をクリックします。
  6. [暗号化]の中でも同じ手順を続けます: [選択]ボタンをクリックし、使用したい暗号化の証明書を選択して、[OK]をクリックします。
  7. 場合によっては、[デジタル署名]で指定する証明書と同じ証明書を[暗号化]で指定することもできます。システム管理者に間違いないか確認してください。

さらに、特定のアカウントから送信する全てのメッセージを、署名・暗号化するよう指定することもができます。これらのアカウント特有の設定はただ便宜上あるだけですが、個々のメッセージで標準の設定よりも優先させることができます。

標準の署名・暗号化の設定を構成するには、(上で述べた)アカウントの[セキュリティ]パネルから始めて、以下のように設定を選択します:

メールのセキュリティ設定の構成が終了したら、[OK]をクリックして設定を確定します。

[ セクションの始めに戻る ]

 

新しいメッセージに署名、暗号化する

メッセージにデジタル署名または暗号化する前に、少なくとも一つは電子メール証明書を入手して、メールのセキュリティ設定を正しく構成する必要があります。これらの作業に関する背景となる情報についてはデジタル署名と暗号化についてをご覧ください。

この設定はメールとニュースグループアカウント設定 − セキュリティで指定され、電子メールを書き始めるときに開く、新規メッセージ作成ウィンドウそれぞれにおいての標準設定を決定します。

メッセージ作成ウィンドウを開くには、メールウィンドウの[作成]をクリックすることから始めます。ウィンドウの右下にあるアイコンがあるか無いかから、標準のセキュリティ設定をすぐに識別できます:

 デジタル署名アイコンこのメッセージはデジタル署名されます(あなたを特定する有効な電子メールの証明書を持っていることが前提です)。
 暗号化アイコンこのメッセージは暗号化されます(全ての受取人に対する有効な証明書を持っていることが前提です)。

これらの設定のオン/オフを切り替えるには、ウィンドウの上方にあるメールツールバーの、セキュリティアイコンのすぐ横にある矢印をクリックしてください。そしてドロップダウンリストから求める項目を選択します:

メッセージのセキュリティについてのより詳細な情報は、メッセージのセキュリティ − メッセージの作成にあるように、鍵/錠アイコンをクリックしてください。

[ セクションの始めに戻る ]

 

署名、暗号化されたメッセージを読む

メールウィンドウで署名または暗号化されたメッセージを表示するときには、メッセージヘッダの右上のこれらのアイコンが、メッセージのセキュリティの状態を示します:

 デジタル署名アイコンメッセージはデジタル署名されていて、有効なものです。署名に問題がある場合、ペンは壊れて表示されます。
 不明アイコンメッセージは署名されていますが、IMAP サーバからまだダウンロードしていない大きな添付ファイルが付いています。その結果、署名は検証されていません。アイコンをクリックして添付ファイルをダウンロードし、署名を検証してください。
 暗号アイコンメッセージは暗号化されています。暗号化に問題がある場合、鍵は壊れて表示されます。

証明の妥当性検証についてより詳しい情報は、検証を管理するをご覧ください。

メッセージのセキュリティについてより詳しい情報は、鍵/錠アイコンをクリックするか、またはメッセージのセキュリティ − メッセージの受信にあるガイドに従ってください。

[ セクションの始めに戻る ]

 


メッセージのセキュリティ − メッセージ作成ウィンドウ

このセクションでは、メッセージを作成しているときに開くことができる、[メッセージのセキュリティ]ウィンドウについて説明します。まだ[メッセージのセキュリティ]を表示していないならば、メッセージ作成ウィンドウのツールバーにあるセキュリティアイコンをクリックしてください。

[メッセージのセキュリティ]ウィンドウは、どのようにメッセージが送られるかを表示します:

[メッセージのセキュリティ]ウィンドウはまた、メッセージの受取人が利用できる証明書をリストします:

証明書の入手とメッセージのセキュリティ設定の構成についてのより詳しい情報は、メッセージへの署名と暗号化をご覧ください。

個々のメッセージで署名、暗号化を選択して指定するには、メッセージ作成ウィンドウの[セキュリティ]ボタンの横にある矢印をクリックして、お望みのオプションを選択してください。

全てのメッセージで標準の署名および暗号化を指定するには、メールとニュースグループのアカウント設定 − セキュリティをご覧ください。

[ セクションの始めに戻る ]

 


メッセージのセキュリティ − メッセージ受信

このセクションでは、メッセージを受信したとき開くことができる[メッセージのセキュリティ]ウィンドウについて説明します。まだ[メッセージのセキュリティ]を表示していないならば、以下の手順を行ってください:

  1. [メール]ウィンドウで、セキュリティ情報を表示したいメッセージを選択します。
  2. [表示]メニューを開き、[メッセージのセキュリティ情報]を選択します。

[メッセージのセキュリティ]ウィンドウは、以下の情報を表示します:

[ セクションの始めに戻る ]

 


2002年 6月18日

Copyright © 1994-2002 Netscape Communications Corporation.

Modified for Mozilla by mozilla-gumi <http://mozilla.gr.jp> participants.