このドキュメントは、あなたに情報提示する目的のためにのみ、Netscape から提供されたものです。この文書は、インターネット上での、あなたの個人情報のプライバシーやセキュリティを保護する手段を講じるのに役立つかもしれません。しかし、このドキュメントは、オンライン上のプライバシーやセキュリティに関する全ての問題について扱っているわけではありません。またこのドキュメントは、インターネット上で十分なプライバシーおよびセキュリティ保護のために何が必要なのかを、Netscape が奨励するものでもありません。

証明書マネージャ

このセクションでは、証明書マネージャの使用方法について説明します。証明書の使用方法に関する詳細は、「証明書を使用する」を参照してください。

証明書マネージャウィンドウをまだ表示していない場合は、以下の手順を実行してください:

  1. [編集]メニューから[設定]を選択します。
  2. [プライバシーとセキュリティ]カテゴリで、[証明書]をクリックします(サブカテゴリが表示されていない場合は、[プライバシーとセキュリティ]をダブルクリックしてリストを展開します)。
  3. [証明書]をクリックします。

このセクションの内容:

あなたの証明書

他の人の証明書

Web サイトの証明書

認証局

 


あなたの証明書

証明書マネージャの[あなたの証明書]タブでは、あなたの身元を識別する証明書を表示します。あなたの証明書は、その証明書を発行した組織の名前の下に一覧表示されます:

以下の操作を行うには、一つまたは複数の証明書を選択して、次のボタンのうちの一つをクリックしてください:

以下の操作では、証明書を選択する必要がありません:

 


証明書のバックアップパスワードを選択する

証明書バックアップパスワードは、証明書マネージャにあるあなたの証明書タブからバックアップされた証明書を保護します。

証明書マネージャは、証明書をバックアップする際に、このパスワードを設定するように求めます。そして先にバックアップした証明書をインポートする際にも、そのパスワードを要求します。

もし誰かが、あなたがバックアップし証明書を含むファイルを入手し、その証明書のインポートに成功した場合、その人物は、あなたになりすましてメッセージを送信したり、Web サイトにアクセスすることができます。これは例えば、重要な電子メールメッセージをデジタル署名していたり、インターネットを介した銀行口座や投資口座を管理している場合は、非常に危険です。

そのため、他人が簡単に推測できないような、証明書のバックアップパスワードを選択することが重要になります。パスワード品質メーターは、入力したパスワードの長さ、大文字、小文字、数字、記号といった要素に基づいて、パスワードの品質を大まかに知らせてくれます。ただし、これは誰にもあなたのパスワードを推測できない、ということを保証するものではありません。

詳細については、オンライン マニュアルの「最適のパスワードを選択する」を参照してください。

また、パスワードを安全な場所に記録しておくことも大切です。ただし、他人が簡単にアクセスできる場所には保管しないでください。パスワードを忘れると、証明書のバックアップをインポートできません。

 


あなたの証明書を削除する

証明書マネージャのあなたの証明書タブから、あなたの期限切れの証明書を削除する前に、その証明書に対応する秘密鍵で暗号化した古い電子メールメッセージを読むために、その証明書が後日必要になることがないかどうか、再度確認をしてください。

 


他の人の証明書

証明書マネージャ内の[他の人]タブには、あなたが他の人を識別するファイルとして持っている電子メール証明書を表示します。

ある人がデジタル署名をした電子メールメッセージを送ってきた場合、証明書マネージャは、その証明書を自動的に取り込みます。あなたは、そうした証明書を利用して、その人たちに暗号化したメッセージを送ることができます。

他の人の証明書は、その証明書を発行した組織の名前の下に一覧表示されます:

以下の操作を行うためには、証明書を選択し、次のボタンの一つをクリックしてください:

 


電子メール証明書を削除する

証明書マネージャの[他の人]タブから誰かの証明書を削除する前に、後日その人宛てに暗号化したメールを送ることがないか、またはその人からのデジタル署名されたメッセージを検証する必要がないかどうかを、確認してください。

 


Web サイトの証明書

証明書マネージャの[Web サイト]タブでは、Web サイトを識別するファイルとして持っている証明書を表示します。

Web サイト証明書は、証明書を発行した組織名ごとにグループ化されています:

以下の操作を行うには、作業する証明書を選択し、次のボタンの一つをクリックしてください:

 


Web サイト証明書の信頼設定を編集する

証明書マネージャの Web サイトタブから Web サイトの証明書を選択し、[編集]ボタンをクリックした場合、 "Web サイト証明書の信頼設定を編集" とタイトルが付いたウィンドウが表示されます。このウィンドウでは、その選択された証明書を、Web サイトの識別のために使用するかどうか、その Web サイトとの間に暗号化された接続を確立する上で、信頼するかどうかを指定します。

ダイアログボックスには、次のような要素が含まれます:

[OK]をクリックして、あなたの選択を有効にしてください。

 


Web サイト証明書を削除する

証明書マネージャの Web サイトタブから Web サイト証明書を削除する前に、Web サイトを識別し、暗号化された接続を確立するために、その証明書が再び必要となることがないか、確認をしてください。

 


認証局

証明書マネージャ内の[認証局]タブでは、認証局(CA)を識別するためのファイルとして持っている証明書を表示します。

CA 証明書は、証明書を発行した組織名ごとにグループ化されています:

以下の操作を実行するには、作業する証明書を選択し、以下のボタンの一つをクリックしてください:

認証局の全ての証明書チェーンが信頼できるか確認するためには、ルート認証局のみを編集する必要があります。

証明書チェーンをインポートするには、認証局によって提供される Web ページにあるリンクをクリックします。それから、[認証局]タブを利用して、ルート証明書を特定し、その信頼設定を編集します。

ルートおよび中間認証局は、すべて同じ組織の下に表示されます。ルート証明書は、発行者として表示されます。

中間認証局をダウンロードした場合: あなたのブラウザで既に信頼できるとされたルート証明書につながる、中間認証局の証明書をダウンロードした場合、どういう目的でその認証局を信頼するのか示したことにはなりません。中間認証局は、自動的にルート認証局の信頼設定を受け継ぎます。

 


認証局の証明書の信頼設定を編集する

証明書マネージャの[認証局]の証明書を選択して、[編集]をクリックすると、"認証局の証明書の信頼設定を編集" とタイトルの付いたウィンドウが表示されます。ここでは、この認証局の証明書によって信用する、証明書の種類を指定します。どのチェックボックスも選択しなかった場合、証明書マネージャはこの認証局が発行する証明書を一切信頼しません。

以下の設定には、次のような効果があります:

[OK]をクリックして、選択した設定を確定します。

 


認証局証明書を削除する

証明書マネージャの認証局タブから認証局証明書を削除する前に、この認証局によって発行される証明書を将来再び検証する必要がないかどうかを確認してください。認証局について唯一の有効な証明書を削除すると、証明書マネージャは、この認証局が発行する証明書を一切信頼しなくなります。

 


デバイスマネージャ

このセクションでは、デバイスマネージャウィンドウで利用できるオプションについて解説します。デバイスマネージャに関する詳細情報、または使用手順については、「スマートカードやその他のセキュリティデバイスを管理する」を参照してください。

デバイス マネージャウィンドウが表示されていない場合は、以下の手順を実行してください:

  1. [編集]メニューから[設定]を選択します。
  2. [プライバシーとセキュリティ]カテゴリで、[証明書]をクリックします。(サブカテゴリが表示されていない場合は、[プライバシーとセキュリティ]をダブルクリックして、リストを展開してください。)
  3. [証明書]パネルで、[セキュリティデバイスマネージャ]をクリックします。

デバイスマネージャでは、使用可能な PKCS #11 モジュールが一覧表示され、そのモジュール名の下に各モジュールによって管理されているセキュリティデバイスが表示されます。

モジュールまたはデバイスを選択すると、その選択された項目に関する情報がウィンドウの中央に表示され、右側にあるボタンのいくつかが使用できるようになります。一般的に、モジュールまたはデバイスの名前を選択し、適切なボタンをクリックすると、操作が実行されます: