署名と暗号化メッセージ

 

このセクションの内容:

デジタル署名と暗号化について

他の人の証明書を入手する

セキュリティの設定を構成する

新しいメッセージを署名、暗号化する

署名、暗号化されたメッセージを読む

メッセージのセキュリティ - メッセージ作成

メッセージのセキュリティ - メッセージ受信

 

デジタル証明書と暗号化について

メールやニュースグループのメッセージを作成する場合に、メッセージに自分のデジタル署名を添付することを選択できます。デジタル署名は、メッセージの受取人がメッセージが本当にあなたから来たもので、送信されてから改変されていないことを確認することができます。

また、メールメッセージを作成するときにメッセージを暗号化することを選択することができます。暗号化はインターネットにメッセージが転送される間にメッセージを受け取る予定の人以外の誰かがメッセージを読むことをほとんど不可能にします。

暗号化はニュースグループのメッセージにおいては可能ではありません。

メッセージを署名または暗号化する前に、以下の準備的な手順を行うことが必要です:

  1. 1 つ以上のデジタル証明書を入手します(デジタル版の ID カードに相当します)。 詳細は自分自身の証明書を入手するをご覧ください。
  2. 電子メールまたはニュースグループのアカウントで、セキュリティの設定を構成します。 詳細はセキュリティの設定を構成するをご覧ください。

既にこれらの手順を終えたならば、新しいメッセージを署名、暗号化するのインストラクションに進むことができます。

以下のセクションでは、デジタル署名および暗号化の仕組みについて簡単な概要を述べます。この内容についての技術的な詳細は、次のオンライン文書をご覧ください。公開鍵暗号方式の紹介(英文)

 

デジタル署名の仕組み

デジタル署名は、公開鍵暗号方式によって作り出されたメッセージごとに単一で、特別なコードです。

デジタル署名は手書きの署名とはまったく異なるものですが、時には、契約への署名のような法的な目的に使われることもあります。

送信する電子メールやニュースグループのメッセージのためにデジタル署名を作成するには、2 つのものが必要です:

 

暗号化の仕組み

電子メールのメッセージを暗号化するには、それぞれのメッセージの受取人のための暗号化証明書を持つ必要があります。それらの証明書に入っている公開鍵を使ってその受取人へのメッセージを暗号化します。

個々の受取人に対する証明書がない場合、メッセージを暗号化することはできません。

受取人のソフトウェアは、受取人のコンピュータに残っている秘密鍵を使って、メッセージを解読します。

 

他の人の証明書を入手する

デジタル署名されたメッセージを送るたびに、あなたの暗号化証明書は自動的にメッセージに含まれます。ですから、誰か他の人の証明書を入手する最も簡単な方法の 1 つは、その人があなたにデジタル署名されたメッセージを送ることです。

このようなメッセージを受け取った場合、その人の証明書は自動的に証明書マネージャによって保存されます。証明書マネージャは証明書の記録を残すブラウザの機能の 1 つです。暗号化された形式で送信したい電子メールメッセージについて、それぞれの受取人のための証明書を持っている必要があるという理由で、これは役に立ちます。

また、多くの会社によって保持されている「電話帳」ディレクトリのような公共のディレクトリの中で証明書を探して入手することもできます。

 

セキュリティの設定を構成する

既に電子メールの証明書を入手しているならば、署名や暗号化をしたメッセージを使いたいときに、証明書を指定する必要があります。

電子メールの証明書の入手についての情報は、自分自身の証明書を入手するをご覧ください。

特定のアカウントで使用する署名・暗号化の証明書を指定するには、以下の手順に従います:

  1. [編集] メニューを開き、[メール & ニュースグループアカウントの設定] を選択します。
  2. メールアカウントの名前の下位にある [セキュリティ] をクリックします。ここでセキュリティの設定を構成します。
  3. [デジタル署名] の中にある、[選択] ボタンをクリックします。(先に進む前に、マスターパスワードの入力を求められることがあります)
  4. 有効な署名の証明書の中から、証明書を選択するダイアログボックスが表示されます。
  5. 使いたい署名の証明書を選択して、[OK] をクリックします。
  6. [暗号化] の中でも同じ手順を続けます: [選択] ボタンをクリックし、使いたい暗号化の証明書を選択して、[OK] をクリックします。
  7. 場合によっては、[デジタル署名] で指定する証明書と同じ証明書を [暗号化] で指定することもできます。システム管理者に間違いないか確認してください。

さらに、特定のアカウントから送信する全てのメッセージを、署名・暗号化するよう指定することもができます。これらのアカウント特有の設定はただ便宜上あるだけで、個々のメッセージでデフォルトの設定を上書きすることが可能です。

デフォルトの署名・暗号化の設定を構成するには、(上で述べた)アカウントのセキュリティパネルから始めて、以下のように設定を選択します:

メールのセキュリティ設定の構成が終了したら、それらを確認して [OK] をクリックします。

 

新しいメッセージを署名、暗号化する

メッセージにデジタル署名または暗号化する前に、少なくとも 1 つは電子メール証明書を入手して、メールのセキュリティ設定を正しく構成する必要があります。これらの作業に関する背景となる情報についてはデジタル署名と暗号化についてをご覧ください。

この設定はメール & ニュースグループアカウント設定 - セキュリティで指定され、電子メールを書き始めるときに開く新規メッセージ作成ウィンドウそれぞれにおいてのデフォルト設定を決定します。

メッセージ作成ウィンドウを開くには、メールウィンドウの [作成] をクリックすることから始めます。ウィンドウの右下にあるアイコンがあるか無いかから、デフォルトのセキュリティ設定をすぐに識別できます。
 デジタル署名アイコンこのメッセージはデジタル署名されます(あなたを特定する有効な電子メールの証明書をもっているとして)。
 デジタル署名アイコンこのメッセージは暗号化されます(全ての受取人に対する有効な証明書を持っているとして)。

これらの設定のオンオフを切り替えるには、ウィンドウの上方にあるメールツールバーのセキュリティアイコンの下向きの矢印をクリックして、ドロップダウンリストから求める項目を選択します:

  • 暗号化しない: これを選択すると、このメッセージの暗号化をオフにします。メッセージはインターネットにクリアな状態で送信されます。
  • 暗号化する: これを選択すると、このメッセージの暗号化をオンにします。メッセージは暗号化された形式で送信されます。しかし全ての受取人のための有効な証明書を持っていなければ、送信することはできません。
  • デジタル署名: これを選択すると、このメッセージにデジタル署名するかしないかを切り替えます。チェックマークがついていればメッセージは署名されます。
  • メッセージのセキュリティ: これを選択すると、このメッセージのセキュリティの状態についての詳細な情報を表示します。例えば、ある受取人に対する証明書を入手する必要があるかどうかなどの、あなたの決定を手助けします。

    メッセージのセキュリティについてのより詳細な情報は、鍵/錠アイコンをクリックするか、または以下のインストラクションをお読みください。メッセージのセキュリティ - メッセージの作成

     

    署名、暗号化されたメッセージを読む

    メールウィンドウで署名または暗号化されたメッセージを表示するときには、メッセージヘッダの右上のこれらのアイコンが、メッセージのセキュリティの状態を示します:
     デジタル署名アイコンメッセージはデジタル署名されていて、有効なものです。署名に問題がある場合、ペンは壊れて表示されます。
     不明アイコンメッセージは署名されていますが、IMAP サーバからまだダウンロードしていない大きな添付ファイルが付いています。その結果、署名は有効になりません。アイコンをクリックして添付ファイルをダウンロードし、署名を有効にしてください。
     鍵のアイコンメッセージは暗号化されています。暗号化に問題がある場合、鍵は壊れて表示されます。

    証明の正当性検証についてより詳しい情報は、正当性の検証をコントロールするをご覧ください。

    メッセージのセキュリティについてより詳しい情報は、鍵/錠アイコンをクリックするか、または以下のインストラクションをご覧ください。メッセージのセキュリティ - メッセージの受信

     


    メッセージのセキュリティ - メッセージ作成

    このセクションでは、メッセージを作成しているときに開くことができる [メッセージのセキュリティ] ウィンドウについて説明します。まだ [メッセージのセキュリティ] を表示していないならば、メッセージ作成ウィンドウのツールバーにあるセキュリティアイコンをクリックしてください。

    [メッセージのセキュリティ] ウィンドウは、どのようにメッセージが送られるかを表示します:

    また、[メッセージのセキュリティ] ウィンドウはメッセージの受取人が利用できる証明書をリストします:

    証明書の入手とメッセージのセキュリティ設定の構成についての、より詳しい情報は、デジタル署名と暗号化メッセージをご覧ください。

    個々のメッセージで署名、暗号化を選択して指定するには、メッセージ作成ウィンドウの [セキュリティ] ボタンの側にある矢印をクリックして、お望みのオプションを選択してください。

    全てのメッセージにおけるデフォルトの署名、暗号化を指定するには、メール & ニュースグループのアカウント設定 - セキュリティをご覧ください。

     


    メッセージのセキュリティ - メッセージ受信

    このセクションでは、メッセージを受信したとき開くことができる [メッセージのセキュリティ] ウィンドウについて説明します。まだ [メッセージのセキュリティ] を表示していないならば、以下の手順を行ってください:

    1. メールウィンドウで、セキュリティ情報を表示したいメッセージを選択する。
    2. [表示] メニューを開き [メッセージのセキュリティ情報] を選択する。

    [メッセージのセキュリティ] ウィンドウは以下の情報を表示します。:

     


    2002 年 5 月 28 日

    Copyright © 1994-2002 Netscape Communications Corporation.

    Modified for Mozilla by mozilla-gumi <http://mozilla.gr.jp> participants.