デジタル署名と暗号化メッセージ

 

In this section:

デジタル署名と暗号化について

他の人の証明書を入手する

セキュリティの設定を構成する

新しいメッセージを署名、暗号化する

署名、暗号化されたメッセージを読む

メッセージのセキュリティ - メッセージ作成

メッセージのセキュリティ - メッセージ受信

 

デジタル証明書と暗号化について

メールまたはニュースグループのメッセージを作成する場合に、メッセージに自分のデジタル署名を添付することを選択できます。デジタル署名は、メッセージの受取人がメッセージが本当にあなたから来たもので、送信されてから改変されていないことを確認することができます。

また、メールメッセージを作成するときにメッセージを暗号化することを選択することができます。暗号化はインターネットにメッセージが転送される間にメッセージを受け取る予定の人以外の誰かがメッセージを読むことをほとんど不可能にします。

暗号化はニュースグループのメッセージにおいては可能ではありません。

メッセージを署名または暗号化する前に、以下の準備となる手順を行うことが必要です:

  1. 1つ以上のデジタル証明書を入手します。(デジタル版のIDカードに相当します) 詳細は自分自身の証明書を入手するをご覧ください。
  2. デジタルメールまたはニュースグループのアカウントで、セキュリティの設定を構成します。詳細はセキュリティの設定を構成するをご覧ください。

既にこれらの手順を終えたならば、新しいメッセージを署名、暗号化するのインストラクションに進むことができます。

以下のセクションでは、デジタル署名および暗号化の仕組みについて簡単な概要を述べます。デジタル署名および暗号化の仕組みについての技術的な詳細には、次のオンライン文書をご覧ください。公開鍵暗号方式の紹介(英文)

 

デジタル署名の仕組み

デジタル署名は、公開鍵暗号方式によって作り出されたメッセージごとに単一な特別なコードです。

デジタル署名は全く手書きの署名と異なります。しかし時々同様に、契約への署名のような法的な目的にも使われることがあります。

送信する電子メールやニュースグループのメッセージをのためにデジタル署名を作成するには、2つのものが必要です:

 

暗号化の仕組み

電子メールのメッセージを暗号化するには、それぞれのメッセージの受取人のための暗号化証明書を持つ必要があります。それらの証明書に入っている公開鍵を使ってその受取人へのメッセージを暗号化します。

個々の受取人に対する証明書がない場合、メッセージを暗号化することはできません。

受取人のソフトウェアは、受取人のコンピュータに残っている秘密鍵を使って、メッセージを解読します。

 

他の人の証明書を入手する

デジタル署名されたメッセージを送るたび毎に、あなたの暗号化証明書は自動的にメッセージに含まれます。ですから、誰か他の人の証明書を入手する最も簡単な方法の1つは、そのひとがあなたにデジタル署名されたメッセージを送ることです。

このようなメッセージを受け取った場合、その人の証明書は自動的に証明書マネージャによって保存されます。証明書マネージャは証明書の記録を残すブラウザの1機能です。暗号化された形式の電子メールメッセージに対する、それぞれの受取人のための証明書を持っている必要があるという理由で、これは役に立ちます。

また、多くの会社によって維持されている "phonebook" ディレクトリのような公共のディレクトリで証明書を探して、証明書を入手することができます。

 

セキュリティの設定を構成する

既に電子メールの証明書を入手しているならば、署名や暗号化したメッセージを使いたいときに、証明書を指定する必要があります。

電子メールの証明書の入手についての情報は、自分自身の証明書を入手するをご覧ください。

特定のアカウントで使用する署名・暗号化の証明書を指定するには、以下の手順を行います:

  1. [編集] メニューを開き、[メール & ニュースグループアカウントの設定] を選択します。
  2. メールアカウントの名前の下位にある [セキュリティ] をクリックします。ここでセキュリティの設定を構成します。
  3. [デジタル署名] の中にある、[選択] ボタンをクリックします。(先に進む前に、マスターパスワードの入力を求められることがあります。)
  4. 有効な署名の証明書の中から、証明書を選択するダイアログボックスが表示されます。
  5. 使いたい書名の証明書を選択して、[OK] をクリックします。
  6. [暗号化] の中でも同じ手順を続けます: [選択] ボタンをクリックし、使いたい暗号化の証明書を選択して、[OK] をクリックします。
  7. ある場合においては、[デジタル署名] で指定する証明書と同じ証明書を [暗号化] で指定することもできます。システム管理者とチェックして本当か確かめてください。

このように、特定のアカウントから送信する全てのメッセージを、通常署名または暗号化したいときにまた指定することができます。これらのアカウント特有の設定はただ便宜のためにあります。個々のメッセージでデフォルトの設定を上書きすることが可能です。

デフォルトの署名・暗号化の設定を構成するには、(上で述べた)アカウントのセキュリティパネルから始めて、以下のように設定を選択します:

メールのセキュリティ設定の構成が終了したら、それらを確認して [OK] をクリックします。

 

新しいメッセージを署名、暗号化する

メッセージにデジタル署名または暗号化する前に、少なくとも1つは電子メール証明書を入手して、メールのセキュリティ設定を正しく構成する必要があります。これらの作業に関する背景となる情報についてはデジタル署名と暗号化についてをご覧ください。

この設定はメール & ニュースグループアカウント設定 - セキュリティで指定され、電子メールを書き始めたときに開く新規メッセージ作成ウィンドウそれぞれにおいてのデフォルト設定を決定します。

メッセージ作成ウィンドウを開くには、メールウィンドウの [作成] をクリックすることから始めます。ウィンドウの右下にあるアイコンがあるか無いかから、デフォルトのセキュリティ設定をすぐに識別できます。

メッセージのセキュリティについてより詳しい情報は、鍵/錠アイコンをクリックするか、または以下のインストラクションをご覧ください。メッセージのセキュリティ - メッセージの受信

 


メッセージのセキュリティ - メッセージ作成

このセクションでは、メッセージを作成しているときに開くことができる [メッセージのセキュリティ] ウィンドウについて説明します。まだメッセージセキュリティを表示していないならば、メッセージ作成ウィンドウのツールバーにあるセキュリティアイコンをクリックしてください。

[メッセージのセキュリティ] ウィンドウは、どのようにメッセージが送られるかを表示します:

また、[メッセージのセキュリティ] ウィンドウはメッセージの受取人が利用できる証明書をリストします:

証明書の入手とメッセージのセキュリティ設定の構成についての、より詳しい情報は、デジタル署名と暗号化メッセージをご覧ください。

個々のメッセージで署名、暗号化を選択して指定するには、メッセージ作成ウィンドウの [セキュリティ] ボタンの側にある矢印をクリックして、お望みのオプションを選択してください。

全てのメッセージにおけるデフォルトの署名、暗号化を指定するには、メール & ニュースグループのアカウント設定 - セキュリティ をご覧ください。

 


メッセージのセキュリティ - メッセージ受信

このセクションでは、メッセー所を受信したとき開くことができる [メッセージのセキュリティ] ウィンドウについて説明します。まだメッセージセキュリティを表示していないならば、以下の手順を行ってください:

  1. メールウィンドウで、セキュリティ情報を表示したいメッセージを選択する。
  2. [表示] メニューを開き [メッセージのセキュリティ情報] を選択する。

[メッセージのセキュリティ] ウィンドウは以下の情報を表示します。:

証明書の入手とメッセージのセキュリティ設定の構成についての、より詳しい情報は、デジタル署名と暗号化メッセージをご覧ください。

個々のメッセージで署名、暗号化を選択して指定するには、メッセージ作成ウィンドウの [セキュリティ] ボタンの側にある矢印をクリックして、お望みのオプションを選択してください。

全てのメッセージにおけるデフォルトの署名、暗号化を指定するには、メール & ニュースグループのアカウント設定 - セキュリティ をご覧ください。

 


2 April 2002

Copyright © 1994-2002 Netscape Communications Corporation.

Modified for Mozilla by mozilla-gumi <http://mozilla.gr.jp> participants.