はじめに 概要 証明書インストール手順について Windows への証明書インストール手順概要 ご利用端末について 証明書の対応 OS 専用アプリケーション (DeviceiD I

Similar documents
はじめに 概要 証明書インストール手順について Windows への証明書インストール手順概要 ご利用端末について 証明書の対応 OS 専用アプリケーション (DeviceiD I

はじめに 概要 証明書インストール手順について ご利用端末について 証明書の対応 OS とインストール方法 ブラウザ 言語環境 キーチェーンについて..

KDDI Flex Remote Access KDDI ビジネスセキュア Wi-Fi 証明書インストールマニュアル Windows(R) 10 Mobile 版 Ver 年 11 月 KDDI 株式会社 Copyright KDDI Corporation All Rights

KDDI Flex Remote Access KDDI ビジネスセキュア Wi-Fi 証明書インストールマニュアル ios 版 第 2.0 版 2019 年 4 月 KDDI 株式会社 Copyright KDDI Corporation All Rights Reserved.

はじめに 概要 証明書インストールの概要 Android 端末への証明書インストール手順概要 ご利用端末について 証明書の対応 OS KDDI Flex Remote Access

証明書インポート用Webページ

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

クライアント証明書導入マニュアル

株式会社インターナショナルシステムリサーチ International Systems Research Co. CloudGate UNO secured by Cybertrust デバイス ID 証明書 インストールマニュアル Windows 用 Ver [ 目次 ] はじめに 1

証明書インポート用Webページ

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

1 はじめに Android OS での KDDI Flex Remote Access のご利用 Android OS 接続について 接続環境について 接続設定について 端末設定方法 インストール権

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

クライアント証明書インストールマニュアル

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

クライアント証明書インストールマニュアル

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

BACREX-R クライアント利用者用ドキュメント

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

インストール要領書

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

<発注書作成>

2006

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

OmniTrust

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

IE用事前設定手順書

【更新中】証明書マニュアルv2.1_BMO

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

PowerPoint プレゼンテーション

1 はじめに ios デバイスでの KDDI FRE 利用 ios デバイス VPN 接続について 接続環境について 端末設定方法 Cisco AnyConnect のインストール VPN に関する設

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

(3) 図 ファイルの展開先 ( 保存場所 ) 指定画面 が表示されます 参照ボタンを押下すると 図 フォルダ指定画面 が表示されるので 保存先を指定し OK ボタン を押下します 図 ファイルの展開先 ( 保存場所 ) 指定画面 の 展開 ボタンを押下します 図

もくじ 2 はじめに... 3 概要... 4 動作環境... 4 利用制限モードについて... 4 本マニュアルの見かた... 4 HOME アプリマネージャの基本操作... 5 HOME アプリマネージャをインストールする... 6 HOME アプリマネージャを起動する... 8 HOME アプ

スタートメニュー から すべてのアプリ をクリックします すべてのアプリ (Windows アクセサリの中にある場合もあります ) の中から Internet Explorer を探します Internet Explorer をクリックすると Internet Explorer が開きます () I

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

設定 1 Windows10 の規定ブラウザの変更手順について 1 Windows10 のスタートメニューから 設定 をクリックしてください 2 システム をクリックしてください -1-

スライド 1

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

BROAD-GATE 01

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

<8F898AFA90DD92E88EE88F872E786C73>

Webセキュリティサービス

ブラウザ Internet Explorer 7 の設定について 第3版

Microsoft PowerPoint - 電子証明書01.ppt[読み取り専用]

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

V-CUBE One

設定 1 USB キー証明書ソフトの更新手順 1 産科医療補償制度のホームページ ( へアクセスし 分娩機関の皆さまへ 加入手続き をクリックしてください 2 専用 Web システムの導入要件 をクリックしてくださ

環境設定・操作マニュアル

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

ファイル宅配便サービス 利用マニュアル

目次 1. はじめに ご利用条件 注意事項 制限事項 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認... 1

目次 1. 会員登録 推奨動作環境 サイト閲覧環境 シミュレーション動作環境 各種設定について メールアドレスおよびニックネームの登録 個人情報の取り扱い

はじめに 商業登記電子認証ソフトは, 商業登記に基づく電子認証制度に係る会社 法人の代表者等の電子証明書を取得するために使用する専用ソフトウェアで, 法務省が提供するものです 商業登記電子認証ソフトを用いることにより, 電子証明書の発行申請に必要となるファイルの作成及び電子証明書の取得 ( ダウンロ

<4D F736F F D DEC90E096BE8F C E838B82CC836A C E312E31816A2E646F63>

改訂履歴 版数 改訂理由 / 内容 制定 / 改定日 変更者 3.0 新サイト用に新規作成 2016/9/26 クオリカ株式会社 3.1 ユーザー向けに追記 2016/9/30 CP 事業部 3.2 初期設定追加 2016/10/6 CP 事業部 1

ユーザーズマニュアル

. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

PowerPoint プレゼンテーション

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

目次 第 1 章 リモート接続手順 ログイン SSL-VPNシステムにアクセスする ACTIVEXモジュールのインストール ( 初回接続時 ) ActiveXモジュールのインストール

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

環境設定・操作マニュアル

ikeyドライバインストール手順書

Inet-Builder Client 操作説明書

easyhousing 環境設定 操作マニュアル Ver 年 7 月 2 日

平成 31 年 2 月 22 日 岐阜県電子入札システムクライアント PC の Internet Explorer 11 設定手順 ( 受注者用 ) 岐阜県電子入札システムを利用するには インターネットエクスプローラーの設定を行う必要があります 設定項目の一覧 ( クリックすると説明箇所へジャンプし

Transcription:

KDDI Flex Remote Access KDDI ビジネスセキュア Wi-Fi 証明書インストールマニュアル Windows 版 第 2.5 版 2017 年 8 月 KDDI 株式会社 Copyright KDDI Corporation All Rights Reserved.

はじめに... 1 1. 概要... 2 1.1. 証明書インストール手順について... 2 1.1.1. Windows への証明書インストール手順概要... 2 1.2. ご利用端末について... 3 1.2.1. 証明書の対応 OS... 3 2. 専用アプリケーション (DeviceiD Importer) でのインストール方法... 4 2.1. 証明書発行通知メール... 4 2.2. Cybertrust DeviceiD Importer のインストール... 5 2.3. 証明書のインストール... 8 3. ブラウザ (ActiveX) でのインストール方法... 10 3.1. 証明書発行通知メール... 10 3.2. Internet Explorer ( 以下 IE) のプロパティ設定の変更... 11 3.3. ユーザーアカウント制御の設定確認... 14 3.3.1. Windows 10 Windows 8.1 の場合... 14 3.3.2. Windows 7 の場合... 16 3.4. 証明書のインストール... 17 3.4.1. IE の起動... 17 3.4.2. 証明書ダウンロード用 URL へのアクセス... 17 4. インストールした証明書の確認... 20 4.1. 証明書の確認方法... 20 5. トラブルシューティング... 22 5.1. 専用アプリケーションでインストールを行った場合... 22 5.2. ActiveX でインストールを行った場合... 23 5.2.1. 鍵のインポートが可能な申請情報が存在しません の場合... 23 5.2.2. 鍵のインポートに失敗しました の場合... 24 5.2.3. ActiveX のインストールに関して... 25 5.2.4. ActiveX がインストールされていないのに情報バーが表示されない場合... 26 5.3. 証明書による認証が行えなくなった場合... 27 6. その他... 28 6.1. 証明書の削除方法... 28 Copyright KDDI Corporation All Rights Reserved.

はじめに 本資料に記載されている内容に関しましては KDDI 株式会社の都合により変更することがある旨をご了承くだ さい KDDI Flex Remote Access および KDDI ビジネスセキュア Wi-Fi の両サービス ( 以下 両サービス ) にお いて証明書認証機能 ( 以下 本機能 ) のご利用前に 本資料を必ずお読みください 免責事項 注意事項をご承諾いただけない場合 本機能のご利用はお控えください 本資料の一部または全部を両サービスの利用者もしくは運用者以外に対して開示 配布 譲渡すること 両サービ ス以外の利用目的にて用いることを禁じます 本資料は 両サービスにおいて本機能を利用する際に必要となる証明書をご利用端末にインストールする上で最低限の事項のみ記述しております KDDI は本資料の作成に当たり サービス提供上問題が発生しないよう 細心の注意を払っておりますが この資料に記載された内容に準拠した手順にて利用された場合においても 端末の機種や OS のバージョンにより証明書をインストールできない可能性があります その場合は KDDI 法人営業担当者までお問い合わせください 設定方法 仕様などは KDDI の都合により 予告なしに変更される可能性がありますのであらかじめご了承くださ い なお 問題点 変更点などを発見した場合は お手数ですが KDDI 法人営業担当者までお気付きの点をご連 絡ください 今後の資料作成に反映させていただきます 両サービスでは 証明書の発行をサイバートラスト株式会社へ委託しており サイバートラスト株式会社の サ イバートラストデバイス ID を使用します 両サービスでは それぞれのサービスで提供する証明書以外はご利用いただけません 既にサイバートラスト 社の証明書をご利用されている場合でも両サービスで提供する証明書以外のご利用はできません 本資料内の画面および証明書ダウンロード用 URL は実際とは異なる場合がありますので あらかじめご了承く ださい 1

1. 概要 1.1. 証明書インストール手順について 1.1.1. Windows への証明書インストール手順概要お客さま管理者さま ( 以下 管理者さま ) により発行申請された証明書をWindows へ個別に取得 インストールすることができます インストールする方法は2 通りあります (1) 専用アプリケーションを用いる方法 (2) ActiveX( ブラウザ ) を用いる方法 どちらの方法でインストールするかは 管理者さまによって証明書発行時に選択されます インストールを行うお客さまは通常 証明書の発行通知のメールに記載の手順でインストールが可能です 1 管理者さまが証明書カスタマーコントロールにて 証明書発行申請 ( 専用アプリケーションか ActiveX を選択 ) 2 認証局 ( サイバートラスト ) にて証明書の発行後 発行通知 のメールをシステムより送信 専用アプリケーションの場合 本紙第 2 章 ActiveX( ブラウザ ) の場合 本紙第 3 章 3 発行通知メールに記載の URL より専 用アプリケーションをインストール 3 Internet Explorer ( 以下 IE) の設定 などを確認 4 専用アプリケーションを起動し 発行通 知メールに記載の識別子を使って証明書 をインストール 4 発行通知メールに記載の URL へ IE で アクセスして証明書をインストール 証明書発行通知メールの送信者アドレス (Fromアドレス) は システムの自動送信用アドレス <noreply@deviceid.kddi.ne.jp> のため 返信されても対応ができません あらかじめご了承ください 対応が必要な場合は管理者さまへご連絡をお願いします セキュリティ上 証明書の取得 ( インストール ) 期間が設けられています 発行通知メール受信後 下記 取得期限内に証明書のインストールを完了させてください 取得期限 : 証明書発効日 ( メール送信日 ) から7 日間 または証明書の初回ダウンロードから3 日間 2

取得期限を超えると 証明書を取得できなくなります その場合 管理者さまにて 取得可否変更 の操作を行うことで 再度取得可能になります ( 変更後も同様の取得期限があります ) 管理者さまが証明書発行時に指定したパソコン以外には証明書をインストールできません 1.2. ご利用端末について 1.2.1. 証明書の対応 OS 1.2.1.1. 証明書の対応 OS とインストール方法 証明書をインストール可能な Windows のバージョンおよび そのインストール方法 ( 専用アプリケーションまたはブラウザ ) の対応状況も以下の通りです 証明書対応 OS 専用 アプリケーション ブラウザ Windows 10 Windows 8.1 Windows 7 SP1 ブラウザでインストールする場合 JavaScript が有効である必要があります また セキュリティの 設定変更が必要になる場合があります Windows 8.1 をご利用の場合 スタート画面の IE では証明書をインストールできません 必ずデス クトップ画面から起動した IE でご利用ください IE11 1.2.1.2. 言語環境 日本語もしくは英語 (IE の場合 ブラウザの言語環境に応じて自動的に切り替わります ) 3

2. 専用アプリケーション (DeviceiD Importer) でのインストール方法 ここでは 専用アプリケーション Cybertrust DeviceiD Importer を用いて Windows に証明書をインストールする方法を記載します ブラウザ (ActiveX) を用いる場合は 3. ブラウザ (ActiveX) でのインストール方法 をご参照ください 2.1. 証明書発行通知メール インストールするパソコンにて 証明書発行通知のメールを確認します 専用アプリケーションでインストールする場合の証明書発行通知メール ( 本文サンプル ) 件名 : サイバートラストデバイス ID 発行のお知らせ KDDI 株式会社の申請により デバイス ID が発行されました 利用約款 認証局運用規程 (CPS) をご確認のうえ デバイス ID をインストールしてください デバイス ID は発行から 7 日を経過するとインストールできなくなります お早めのインストールをお願いいたします 発行から 7 日を経過した場合は 管理者へお問い合わせください 利用約款および認証局運用規程 (CPS) は以下から参照してください https://www.cybertrust.ne.jp/deviceid/repository.html Windows Vista をお使いの方は 管理者権限を持つユーザで Windows にログインしてください 手順 1: デバイス ID をインストールするための専用アプリケーション Cybertrust DeviceiD Importer をインストールします 以下の URL にアクセスして表示されるダイアログで 実行する をクリックすると Cybertrust DeviceiD Importer のセットアップが開始します 画面の説明に従って インストールを実行してください https://cybertrust.deviceid.ne.jp/tools/cybertrustdeviceidimporter.msi 手順 2: スタートメニューから すべてのプログラム Cybertrust Cybertrust DeviceiD Importer を選択して Cybertrust DeviceiD Importer を起動します 以下の証明書識別子を入力して 証明書登録 をクリックすると デバイス ID がインストールされます 証明書識別子 : DiDk G3k DeviceiD_KDDI_UCS XXXXXXXXXXXX デバイス ID 情報リクエスト ID : XXXXXXXXXXXX コモンネーム : idname@suffixname シリアル番号 : xxxxxx 証明書有効期間 : 2016/xx/xx-19:00:00-2021/xx/xx-19:00:00 デバイス ID のインストールについてご不明な点がありましたら 4

貴社システム管理者さまへお問い合わせください ------------------------------------------ KDDI 株式会社証明書発行担当 ------------------------------------------ 2.2. Cybertrust DeviceiD Importer のインストール 証明書発行通知メールの 手順 1 の内容となります 証明書をインストールするパソコンに 専用アプリケーション Cybertrsut DeviceiD Importer をインストールします なお 本アプリケーションはCybertrustにより随時アップデートされますので 既にインストール済みでも本手順により最新版をインストールしてご利用ください ( 古いバージョンでは証明書のインストールは行えません ) (1) ご利用の環境に応じて 以下のユーザーでWindows にログインしてください Windows 10 Windows 8.1 Windows 7 SP1 通常ログインするユーザーで Windows にログインしてください (2) ブラウザより 発行通知メール内の手順 1 に記載されている URL へアクセスします ブラウザに下記の通 り表示されますので 実行 をクリックしてください ( 表示形式は IE または Windows のバージョンによ って異なります ) 5

(3) インストーラー ( セットアップウィザード ) が起動します 次へ をクリックします (4) インストール先フォルダー が表示されます 次へ をクリックします (5) Cybertrust Deviceid Importer のインストール準備完了 と表示されます インストール をクリックしま す 6

(6) ご利用の環境や端末の設定により ユーザーアカウント制御 のウィンドウが表示されることがあります はい をクリックします (7) インストールが完了すると Cybertrust DeviceiD Importer セットアップウィザードが完了しました と 表示されます 完了 をクリックします ご参考 インストールに失敗する場合は ローカルグループポリシーにより インストールが制限されている可能 性があります 制限されている場合は 管理者さまに制限の緩和を依頼してください 7

2.3. 証明書のインストール 証明書発行通知メールの 手順 2 の内容となります Cybertrsut DeviceiD Importer を用いて証明書をインストールします (1) スタートメニューより すべてのアプリケーション ( プログラム ) > Cybertrust > Cybertrsut DeviceiD Importer を順にクリックします (2) 証明書識別子 の欄に 発行通知メール本文に記載されている証明書識別子をコピー & ペーストして 証明書登録 をクリックします ( 登録には数十秒かかります ) メール本文 ( 略 ) 以下の証明書識別子を入力して 証明書登録 をクリックすると デバイス ID がインストールされます 証明書識別子 : DiDk G3k DeviceiD_KDDI_UCS XXXXXXXXXXXX 8

(3) ユーザー証明書ストアに証明書をインストールする場合 セキュリティの警告 が表示されることがあり ます 表示された場合には はい をクリックします ( 場合により 2 回表示されることがあります ) 認証機関 Cybertrust DeviceiD Public CA G3k 拇印 (sha1) 7e 4f 4d 1a fa b8 a0 21 24 76 df 11 e6 36 2e e6 d5 ce 1c 0e Cybertrust DeviceiD Public CA G2k 7d 88 e4 10 cc bb 91 d7 67 bd 9b 90 26 08 3b 0f aa 0e 65 42 Cybertrust DeviceiD Public CA G1 7e 31 4a 99 fd a8 9a a8 7a 95 36 33 db 5a 1f e0 b6 0a 5e f4 (4) 証明書のインストールが完了すると 以下のメッセージが表示されます OK をクリックします アプリケーションケーションが終了します ご参考 証明書が正常にインストールされたことを確認する方法は 4. インストールした証明書の確認 をご参照ください エラーメッセージが表示された場合は 5. トラブルシューティング をご参照ください 9

3. ブラウザ (ActiveX) でのインストール方法 ここでは ブラウザ (ActiveX) を用いて Windows に証明書をインストールするため方法を記載します 専用アプリ ケーションを用いる場合は 2. 専用アプリケーション (DeviceiD Importer) でのインストール方法 をご参照ください 3.1. 証明書発行通知メール インストールするパソコンにて 証明書発行通知のメールを確認します ブラウザでインストールする場合の証明書発行通知メール ( 本文サンプル ) 件名 : サイバートラストデバイス ID 発行のお知らせ KDDI 株式会社の申請により デバイス ID が発行されました 利用約款 認証局運用規程 (CPS) をご確認のうえ デバイス ID をインストールしてください デバイス ID は発行から 7 日を経過するとインストールできなくなります お早めのインストールをお願いいたします 発行から 7 日を経過した場合は 管理者へお問い合わせください 利用約款および認証局運用規程 (CPS) は以下から参照してください https://www.cybertrust.ne.jp/deviceid/repository.html 手順 1: デバイス ID をインストールするには デバイス ID のサイトを信頼済みサイトに登録する必要があります 以下の URL にアクセスし 画面の手順に従ってセキュリティ設定を変更してください https://cybertrust.deviceid.ne.jp/help/manual/ucs_security.html 手順 2: Internet Explorer で以下の URL にアクセスしてください 画面の説明に従って操作すると デバイス ID がインストールされます https://cybertrust.deviceid.ne.jp/ax/index.jsp/s=didk&p=g3k/deviceid_kddi_ucs&reqid=xxxxxxxxx XXX デバイス ID 情報リクエスト ID : XXXXXXXXXXXXXX コモンネーム : idname@suffixname シリアル番号 : 34000000 証明書有効期間 : 2016/xx/xx-19:30:00-2021/xx/xx-19:30:00 デバイス ID のインストールについてご不明な点がありましたら 貴社システム管理者さまへお問い合わせください ------------------------------------------ KDDI 株式会社証明書発行担当 ------------------------------------------ 10

3.2. Internet Explorer ( 以下 IE) のプロパティ設定の変更 証明書発行通知メールの 手順 1 の内容となります IE のインターネット接続に関するセキュリティ設定で 信頼済みサイトにURLを追加する必要があります また IEの保護モードが有効になっていると ユーザーが秘密鍵を生成したり格納したりすることができないことがあります このため 証明書を取得する際には以下の手順に従って インターネット および 信頼済みサイト のセキュリティ設定を変更する必要があります (1) IE を起動して下記マークまたは ツール > インターネットオプション を選択します (2) セキュリティ タブをクリックします 11

(3) 保護モードを有効にする にチェックが入っている場合はチェックを外してください (4) ゾーンの選択で 信頼済みサイト を選択します サイト をクリックします 12

(5) この Web サイトをゾーンに追加する 欄に以下の URL を入力して 追加 をクリックします 追加する URL: https://cybertrust.deviceid.ne.jp (6) Web サイト 欄に上記の URL が追加されたことを確認して 閉じる をクリックします (7) OK をクリックします (8) (3) で 保護モードを有効にする のチェックを外した場合は IE を再起動します 13

3.3. ユーザーアカウント制御の設定確認 IEにてActiveXを動作させるためにユーザーアカウント制御の設定値を確認します 管理者権限をもつユーザーが証明書をインストールする場合で かつユーザーアカウント制御の設定が 通知しない となっている場合 ActiveXのインストールに失敗することがあります 該当する場合はユーザーアカウント制御を変更してください ここでは ユーザーアカウント制御の設定を変更する方法について説明します 3.3.1. Windows 10 Windows 8.1 の場合 (1) スタートメニューを右クリックして コントロールパネル を選択します (2) ユーザーアカウント を選択し ひきつづき ユーザーアカウント を選択します 14

(3) ユーザーアカウント制御設定の変更 を選択します (4) ユーザーアカウント制御設定の設定 にて 通知しない になっている場合は IE で情報バーが表示 されないことがあります 通知しない に設定されている場合は 通知しない 以外に変更し Windows を再起動してください この場合 設定変更を行います 15

3.3.2. Windows 7 の場合 (1) コントロールパネルを起動し 検索ボックスに uac と入力し ユーザーアカウント制御設定の変更 を選択してください (2) 通知しない に設定されている場合は IE で情報バーが表示されないことがあります 通知しない に設定されている場合は 通知しない 以外に変更し コンピュータを再起動してください この場合 設定変更を行います 16

3.4. 証明書のインストール ここでは ActiveX を用いて Windows に証明書をインストールする方法について説明します 3.4.1. IE の起動 IE を起動してください 3.4.2. 証明書ダウンロード用 URL へのアクセス (1) 発行通知メールの 手順 2: Internet Explorer で以下の URL へアクセスしてください の URL へ IE でアクセスします 証明書ダウンロード用 URL 形式 ( 一律ではありません ) https://cybertrust.deviceid.ne.jp/ax/index.jsp/s=didk&p=g3k/deviceid_kddi_ucs&reqid =XXXXXXXXXXXX 17

(2) IE の下部に情報バーが表示された場合 情報バー内部の インストール をクリックしてください この ActiceX を用いて 証明書をインストールします 情報バーが表示されない場合はこのリンク こちら をクリックしてください 情報バー (3) インストールする をクリックします (4) Import をクリックして証明書をインポートします デバイス ID の取得および登録には数秒の時間 がかかります そのまま しばらくお待ちください のメッセージが表示されます 18

(5) デバイス ID が正常に登録されました の表示でインストールは完了です 閉じる をクリックしてく ださい ご参考 デバイスIDを登録する際に セキュリティ警告 のダイアログが表示されることがあります これは デバイスIDルート認証局の証明書をインストールすることを確認するものですので はい をクリックしてください 19

4. インストールした証明書の確認 4.1. 証明書の確認方法 ここでは インストールした証明書がデバイスに正しくインストールされていることを確認する方法について説明します (1) IE を起動して 以下サイバートラスト社の証明書確認ページへアクセスします 証明書確認ページURL: https://cybertrust.deviceid.ne.jp/confirm.info/ (2) 証明書を確認する をクリックします (3) 証明書の選択画面が表示された場合は 以下の文字列で表示されている証明書 ( 今回インストールした証明書 ) を選択して OK をクリックします 発行者 : Cybertrust DeviceiD Public CA G3k ( または G2k) CN= : 発行通知メール記載の コモンネーム の値 例 ) 発行通知メールで コモンネーム : win10@kddi と記載されていた場合 発行者 : Cybertrust DeviceiD Public CA G3k ( または G2k) 20

(4) 以下のいずれかの画面が表示されます 正しくインストールされている場合の表示例 正しくインストールされていない場合の表示例 正しくインストールされていない場合 証明書確認ページある 詳細はコチラをご覧ください をクリ ックすると 考えられるエラーの原因が表示されます (5) ブラウザを終了します (6) 証明書がインストールされたことを確認したら 証明書をインストールするための専用アプリケーションの削除や各種設定を元に戻してくださっても構いません Cybertrust DeviceiD Importer ブラウザ(ActiveX) の設定 ( 保護モードの設定 ユーザーアカウント制御の設定 ) 21

5. トラブルシューティング 5.1. 専用アプリケーションでインストールを行った場合 Cybertrust DeviceiD Importer を用いた証明書のインストールでエラーメッセージが表示された場合は 下記の表を参考に対処を行ってください エラーメッセージ対処方法 400 端末の認証に失敗しました 入力内容を確認し てください 改善しない場合は管理者にお問い合わせ ください 401 証明書識別子の形式が不正です 入力内容を確 認してください 501 ただ今 サービスがメンテナンス中のためご利用 頂けません 明日 改めて実施してください 502 通信が切断されました 通信状況の良い場所で 改めて実施してください 改善しない場合は管理者に お問い合わせください 500 証明書の取得に失敗しました 管理者にお問い 合わせください 503 証明書の取得が許可されていません 管理者に お問い合わせください お使いの Windows パソコンに対応するデバイス ID 証 明書が発行されていません 正しい Windows パソコン から証明書の取得を実行してください Windows パソコンが正しい場合は 管理者さまが証明 書発行時に申請した Auth-ID(MAC アドレス ) と相違ない か またはその MAC アドレスを持つ NIC( ネットワークイ ンターフェースカード ) が無効になっていないかをご確認く ださい 証明書識別子に問題がある可能性があります 証明書 発行通知メールに記載されている証明書識別子をご確 認ください 認証局 ( サイバートラスト ) のサービスがメンテナンス中で す メンテナンス終了後 改めて実施してください 通信障害などの原因によりエラーが発生しました インタ ーネット回線が混雑している可能性もありますので 時間 をあけて改めて実施してみてください または インター ネットの接続環境 ( プロキシの設定 ) なども合わせてご確 認ください 管理者さまへお問い合わせください 証明書の取得期限 (7 日 ) が過ぎている場合は 管理者 さまにて 証明書の取得可否変更を行うことで再度証明 書の取得が可能になります 22

5.2. ActiveX でインストールを行った場合 セキュリティ確保のため 証明書取得の際に申請されたデバイスであることを AcitveX を利用して確認しますが ActiveX がインストールされていない場合や 制限などにより ActiveX を実行できない場合には 証明書の取得に失敗します 専用アプリケーション Cybertrust DeviceiD Importer ではActiveXを利用しませんので パソコンの環境によりActiveXが動作しない場合は 専用アプリケーションでのインストールをおすすめします 5.2.1. 鍵のインポートが可能な申請情報が存在しません の場合このメッセージは 証明書の取得に失敗したことを示しています 原因としては 以下が挙げられます Auth-ID( 認証 ID:MACアドレス ) が一致しない 証明書が取得可能な状態ではない ActiveXが正しくインストールされていないか 実行できない ユーザーがアクセスした際のURLが正しくない 以下の点についてご確認ください (1) Auth-IDの確認 証明書申請で入力したMACアドレスが間違いないことをご確認ください 申請したMACアドレスのNIC( ネットワークインターフェースカード ) が インストールしようとしているパソコンにて 有効 になっていることを確認ください (2) 証明書の状態の確認 証明書が初回ダウンロードされてから3 日 もしくは証明書が発行されてから7 日のいずれかが経過した場合は 証明書を取得できなくなります ( ロックされます ) この場合 管理者さまにて証明書カスタマーコントロールより 証明書の取得可否変更 を行ってください 再取得可能になるとユーザーにメールにて通知されます ( ロック解除後も同等の取得期限がございます ) もし証明書のステータスが 失効済み の場合は 証明書の再発行を行ってください ステータスの確認は証明書カスタマーコントロールでご確認いただけます 23

(3) ActiveXの状態の確認 証明書の取得の際にデバイスの認証を行うためにActiveXを使用しています ActiveXがインストールされていない場合や 制限などによりActiveXが実行できない場合は 証明書の取得に失敗します Firefox などのIE 以外のブラウザではActiveXは動作しませんので IEをお使いください (4) URLの確認 ユーザーが正しいURLでアクセスしていることを確認してください 通知メールに記載されたURLの折り返しなどによって URL( クエリ文字列を含む ) が途中で切れた状態でアクセスすると 証明書の取得に失敗します 5.2.2. 鍵のインポートに失敗しました の場合このメッセージは 証明書の取得には成功したものの 制限あるいは権限の不足により証明書のインストールに失敗したことを示しています 以下の点について確認ください セキュリティ設定の確認サイバートラストデバイスIDのサイトが信頼済みサイトに登録されていることを確認してください 証明書をインストールするには IEの保護モードの解除が必要になります 本マニュアルでは 信頼済みサイトにURLを追加することで保護モードを解除する手順をご案内しております 3.2 Internet Explorer(IE) のプロパティ設定の変更 にて手順を示しております 24

5.2.3. ActiveX のインストールに関して通知メールに記載されたURLにユーザーがアクセスすると 情報バー ( 通知バー ) が表示されますので 情報バーのメッセージに従って操作することで ActiveXがインストールされます 情報バーやインストールのダイアログが表示されない場合は 既にActiveXがインストールされているか OSまたはIEの設定によって情報バーが表示されない状態になっている可能性があります 既にActiveX がインストールされているかについては IEのインターネットオプションの アドオンの管理 からご確認ください ( 情報バーが表示されずにインストールのダイアログが表示されることもありますが インストールする をクリックすることでActiveXはインストールされます ) 25

5.2.4. ActiveX がインストールされていないのに情報バーが表示されない場合情報バーなどが一切表示されず ActiveXもインストールされていない場合は OSまたはIEの設定によって情報バーが表示されない状態になっています 要因としては 以下が挙げられます ユーザーアカウント制御の設定が 通知しない になっている アドオンなどが制限されている ビルトインのAdministratorアカウント (Windows の初期設定後 Windows から払い出される Administoratorアカウント ) をご利用のため 本 ActiveXが動作できない 以下の点について確認ください (1) ユーザーアカウント制御の設定の確認 3.3 ユーザーアカウント制御の設定確認 を参照ください (2) アドオンなどの制限の確認管理者さまに グループポリシーやセキュリティソフト プロキシなどによって ActiveXやアドオンが制限されていないかどうかを確認してください 制限されている場合は 管理者さまに制限の緩和を相談してください 26

(3) ビルトインAdministratorアカウントでご利用の場合 Windows の初期 Administrotarアカウントの場合は 本 ActiveXが動作しないことがあります その場合 以下の設定をお試しいただき 再度証明書を取得してください 1. コントロールパネル > 管理ツール > ローカルポリシー > セキュリティオプション を選択 2. ユーザーアカウント制御 : ビルトインAdministrator アカウントのための管理者承認モード を 有効 に設定 ( 規定値は 無効 ) 5.3. 証明書による認証が行えなくなった場合 証明書インストール後にWindows アカウントのパスワードを管理者権限によって強制的にリセットした場合など マイクロソフトのセキュリティの関係でパスワード変更前の証明書で認証できなくなる場合があります その場合は新たに証明書を発行し インストールしなおすことにより認証が行えるようになります 27

6. その他 6.1. 証明書の削除方法 インストールした証明書が不要になった際は IE から証明書を削除することが可能です (1) IE を起動して下記マークまたは ツール > インターネットオプション を選択します (2) コンテンツ タブを選択し 証明書 をクリックします 28

(3) 個人 タブから削除対象の証明書( コモンネーム ) を選択し 削除 をクリックして削除します また 発行者 に Cybertsust DeviceiD Public CA G3k( またはG2k) と表示されていることを確認します 削除対象の証明書を間違えないように十分ご注意ください コモンネームで表示 もし 同一のコモンネームの証明書が存在し 削除対象の証明書が分からない場合は 表示されている証明書をダブルクリックして 証明書プロパティの 詳細 タブ内に表示される シリアル番号 にて識別することが可能です シリアル番号 ご参考 証明書のシリアル番号は Cybertsust DeviceiD Public CA G3k( またはG2k) 内で一意の値となります 削除対象の証明書のシリアル番号を確認される際は 管理者さまへご確認ください ( 管理者さまにて失効した証明書のシリアル番号を確認できます ) 29

(4) 証明書を使って暗号化データの暗号化を解除できません 証明書を削除しますか? の確 認にて はい をクリックして 証明書を削除します 30

改版履歴 2012 年 12 月 17 日 2013 年 3 月 11 日 2013 年 5 月 13 日 2013 年 6 月 6 日 2013 年 7 月 6 日 2013 年 12 月 13 日 2014 年 3 月 24 日 2014 年 4 月 7 日 2014 年 4 月 23 日 2014 年 5 月 12 日 2014 年 5 月 29 日 2014 年 10 月 24 日 2016 年 7 月 11 日 2016 年 9 月 9 日 2017 年 4 月 28 日 2017 年 8 月 22 日 v1.0 リリース v1.1 章タイトルなど文言修正 v.1.2 Windows 8 に対応 v.1.3 証明書取得 URL 変更 トラブルシューティング追記 v.1.4 誤記訂正 トラブルシューティング追記 v.1.5 一部文言修正 v.1.6 証明書カスタマーコントロールリリースによる修正 v.1.7 注意事項追加 v.1.8 証明書確認ページ修正 v.1.9 Windows XP サポート終了に伴う修正 v.2.0 ユーザーカウント制御の注意事項を修正 v.2.1 専用アプリケーションによるインストール方法の追記 v.2.2 Windows 10 に対応 文書構成の見直し v.2.3 ルート証明書インストール時の拇印追記 v.2.4 Windows Vista サポート終了に伴う修正 その他追記 v.2.5 Cybertrust DeviceiD Importer について追記 31