S/MIME

Similar documents
PowerPoint プレゼンテーション

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

よくある質問 Q1. 署名付きメールを受信後 署名アイコンをクリックしてメッセージの作成者から正常に送信されていることを確認しましたが 取り消し状態 に デジタル ID の確認が無効になっています と表示されました (Outlook Express6 Windows Mail) 初期設定では 証明書

Copyright 2008 NIFTY Corporation All rights reserved. 2

Clearswift PPT Template

IPA:セキュアなインターネットサーバー構築に関する調査

たよれーる どこでもキャビネット セキュア版(端末認証)

メールソフト設定ガイド

home-unit2_quickguide_ras_v1.1

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Microsoft Word - Gmail-mailsoft設定2016_ docx

Copyright 2006 KDDI Corporation. All Rights Reserved page1

SSLサーバー証明書のご紹介

スライド 1

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

1. サービスの概要 1.1. 目的独立行政法人医薬品医療機器総合機構 ( 以下 機構 といいます ) の審査等業務において 電子証明書による署名を付し 暗号化した電子メール ( 以下 セキュアメール といいます ) の適切な利用を通じて 機構と申請企業等との間における情報伝達の安全性及び効率性を確

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

PowerPoint プレゼンテーション

メールデータ移行手順

Microsoft PowerPoint - 印刷用.pptx

サイボウズ リモートサービス ユーザーマニュアル

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

Microsoft PowerPoint - DNSSECとは.ppt

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

PowerPoint プレゼンテーション

3 自動アカウントセットアップの画面で [ 自分で電子メールやその他のサービスを使うための設定 をする ( 手動設定 )] を選択して [ 次へ ] をクリックします 4 新しいアカウントの追加画面 サービスの選択で [ インターネット電子メール ] を選択して [ 次へ ] をクリックします 2

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス

目次 会社の紹介 会社事業内容紹介 給与配信サービスは電子署名 認証技術と BOP を融合したサービス 給与配信サービス & 導入効果 導入後のシステムイメージ システム画面イメージ 今後の JCAN 証明書活用の取り組みについて Copyright 2014 Intasect Communicat

1. Android 携帯電話またはタブレットの設定 この資料では Android 環境を使用して説明しています ご利用になられる OS によっては表示 等が異なる場合があります ご了承ください Android 端末で利用できる Office365 メールの機能は設定方法によって異なりま

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

メールシステムご提案資料

メール設定

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

1. 基本操作 (1) 見る (2) 書き込む P3 P7 2. その他 (1) 招待を受ける (2) 招待をする (3) 1 対 1 のコミュニケーション (4) 全検索 (5) 患者検索 (6) 個人設定 (7) メッセージを削除する 戻す (8) よくある Q&A P10 P12 P18 P1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセ

Office 365/G Suiteご利用時の構成例

KDDI

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

管理者マニュアル

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

メール送受信設定ガイド(外出先からの利用方法)

WL-RA1Xユーザーズマニュアル

Gメール及び新大学棟におけるLANの利用について

v6

Microsoft Word - Outlook_manual doc

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

メールソフトの設定方法 :Outlook2013 メールソフトの設定方法 Outlook2013 POP3 の設定方法 1 メールソフトの起動 :Microsoft Outlook2013 を起動します 2 [ 次へ ] をクリックします 1

大阪大学キャンパスメールサービスの利用開始方法

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

FIDO技術のさらなる広がり

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

目次 1. よくあるご質問一覧 回答一覧 改訂履歴 Page- 2

サイボウズ リモートサービス ユーザーマニュアル

目次 はじめに 1. ご利用環境について 1-1. 推奨環境について ユーザー名の確認 2 2. 電子証明書の利用について 2-1. 電子証明書の利用の流れと管理者の操作 電子証明書の発行通知 電子証明書の取得 電子証明書方式によるログイン 7

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

/ 11

目次 セキュアメッセージを開く... 3 Proofpoint Encryptionへの登録... 4 セキュアメッセージへの返信... 5 セキュアメッセージの保存... 6 パスワードを忘れた... 7 Bank of Americaへの新しいセキュアメッセージの開始... 7 ログアウト...

Microsoft Word - ReadMe_jpn.rtf

Gメール及び新大学棟におけるLANの利用について

20 180pixel 180pixel Copyright 2014 Yahoo Japan Corporation. All Rights Reserved.

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

目次 1. メールソフトの設定変更について... 1 (1) 設定内容 (Windows / Mac OS X / ipad / Android 等 )... 1 (2) 設定内容 ((1) の設定で送信できない場合のみ ) 設定変更操作手順... 3 (1) Windows / M

SSB_G_ver1.0_2013.8

改 版 履 歴 版 数 日 付 内 容 担 当 V /4/1 初 版 NII

Ontrack EasyRecovery 11 製品アクティベーション手順書

Copyright All Rights Reserved. -2 -!

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

PowerPoint プレゼンテーション

3 for ios iphone 0 for ios Web / / App 3

仕事に Gmail を使う ご家族やお友達と連絡を取る手段として Gmail を利用し ている方も多いと思いますが Gmail には高度なビジネス 用途向けの機能も備わっていることをご存じですか G Suite アカウントがあれば Gmail を使用し て簡単に重要なメールを整理したり 検索したりで

目次 操作編 サインイン サインアウト 1.1) サインイン 1.2) サインアウト 2. メッセージ ( メール ) の閲覧 2.1)OOW(Outlook on the web) の起動 2.2) 閲覧画面の構成 2.3) フォルダーの操作 ( 一覧の表示 非表示と新規作成 ) 2.

Active! mail 6 操作マニュアル 株式会社トランスウエア Copyright TransWare Co. All rights reserved.

PowerPoint プレゼンテーション

Digital Notarization Authority 電子公証サービス ユーザーズガイド 第一部 ー導入編ー CAVA (2014/12/16)

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

TSUBAME利用手引き

untitled

Microsoft Word - 最終版 バックせどりismマニュアル .docx

セキュアなDNS運用のために

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

目次 1. はじめに - ログインとトップ画面の見方 各種の設定について ログインしましょう トップ画面の見方について ユーザー情報を設定しましょう パスワードを変更しましょう 電子会議室のメール配信設定をしま

OneDrive for Businessのご紹介

VPNマニュアル

Transcription:

D1 DNS DAY 第 3 部 PKI と DNS S/MIME 2015 年 11 月 19 日 S/MIME エスマいぬ JIPDEC 法人番号 1010 4050 09403 ( 一般財団法人日本情報経済社会推進協会 ) 安信簡情報環境推進部事業推進室室長大泰司章 ( おおたいしあきら )

1. はじめに 2.S/MIME( 最初に説明すること ) 3. トピックス Copyright (c) 2015 JIPDEC. All Rights Reserved. 2

1. はじめに

JIPDEC の組織 名称 JIPDEC 法人番号 1010 4050 09403 ( じぷでっく ) 一般財団法人日本情報経済社会推進協会 Japan Institute for Promotion of Digital Economy and Community 以前は 財団法人日本情報処理開発協会 Japan Information Processing DEvelopment Corporation 設立 基金 昭和 42 年 12 月 20 日 39 億 9,900 万円 事業規模 25 億 1,610 万円 ( 平成 27 年度予算 ) 職員数 108 名 ( 平成 27 年 4 月現在 ) Copyright (c) 2015 JIPDEC. All Rights Reserved. 4

JIPDEC 事業案内 制度 プライバシーマーク制度の運用 電子署名 認証制度に基づく特定認定業務の調査 ISMS/ITSMS/BCMS/CSMS 適合性評価制度の運営 サービス S/MIME サイバー ID 証明書 JCAN の普及 標準企業コードの登録 管理 サイバー法人台帳 ROBINS の運用 マイナンバー ( 法人番号 ) 提言 電子情報の利活用基盤の整備のための調査研究 マイナンバー対応支援サービスの提供 マイナンバー ( 個人番号 ) IoT 産学官連携による課題の検討 政府への提言 IT 資産マネジメントに関する調査研究 電子情報利活用に関するさまざまな情報提供 Copyright (c) 2015 JIPDEC. All Rights Reserved. 5

2.S/MIME( 最初に説明すること )

S/MIME の目的 読み方 : エスマイム エスマいぬではありません Secure / Multipurpose Internet Mail Extensions 署名 : 送信者は 自分の秘密鍵で署名をする 受信者は 相手の公開鍵で検証する メールの送信者が誰であるか分かる メールが改ざんされていないことが分かる 暗号化 : 送信者は 相手の公開鍵で暗号化する 受信者は 自分の秘密鍵で復号する ( 実際には共通鍵を公開鍵で暗号化している ) MUA 間で暗号通信が可能 Copyright (c) 2015 JIPDEC. All Rights Reserved. 7

S/MIME の利用シーン 1 署名付きメール taro に間違いない 改ざんされていない Taro は否認できない taro hanako taro だけしか見られない 2 暗号化メール 3 署名付き暗号化メール taro に間違いない 改ざんされていない Taro は否認できない 自分だけしか見られない Copyright (c) 2015 JIPDEC. All Rights Reserved. 8

S/MIME の証明書管理 信頼モデル 認証局のあり方 は TLS と同じ 島岡さんの資料の ブラウザ を メーラ に読み替えてください トラストアンカーの配布方法 ( メーラ OS にあらかじめルート証明書がインストールされている ) パブリック証明書の利用が前提 ( どこから来るか分からない送信者が使う証明書のルートをインストールしておくのは無理 ただし プライベート証明書の社内 グループ内利用はありえる ) 自分の証明書取得方法認証局から購入する 相手の証明書取得方法署名つきメールを受け取ると メーラが自動インストールする メールアドレスで証明書を検索するサービスは いつの間にかなくなってしまった Copyright (c) 2015 JIPDEC. All Rights Reserved. 9

S/MIME の鍵管理 証明書の購入を前提とすると 鍵のライフサイクル = 証明書のライフサイクル ( ただし 自分の秘密鍵を捨ててはいけません ) 古いメールに ( ばってん ) 問題 パブリック証明書の有効期間は最大 39 か月 来たメールの相手の署名が期限切れを起こす ( 実害はないが ) 古いメールが読めない問題 端末やメーラを変えたときに 自分の古い証明書 ( 秘密鍵 ) を引き継がないと 過去の暗号化メールが読めなくなる Copyright (c) 2015 JIPDEC. All Rights Reserved. 10

S/MIME と DNS(DNSSEC) との関わり SMIMEA DNS の SMIMEA RR に証明書情報を登録 CA の ( パブリック ) 証明書なしで S/MIME ができる? or CA の ( パブリック ) 証明書は使うが 二重に検証してよりセキュアに? - 署名 : 署名検証で使う送信先の MUA の検証機能が実装されなければ 送信側からは使い始めづらい? - 暗号化 : 相手の証明書 ( 公開鍵 ) 取得に使うあらかじめ署名付きメールを送る ( 受け取る ) 手間が省けるか? 証明書 ( 公開鍵 ) がスパマーの手に渡らないようにできるか?? うれしいことはありそうだが S/MIME にはそれ以前の問題も多く Copyright (c) 2015 JIPDEC. All Rights Reserved. 11

3. トピックス

運用者 ( 管理者 ) 視点 ~ 企業の場合 ~ 従業員が自分で秘密鍵を管理 - - 問い合わせ対応等で業務効率低下 企業によっては やってできないことではない 企業が従業員の秘密鍵を管理 - ゲートウェイ製品の利用 新たなコスト - 監査 マルウェア検知の観点からはむしろ望ましい ( 添付ファイルのzip 暗号化 +パスワードよりは ) Copyright (c) 2015 JIPDEC. All Rights Reserved. 13

運用者 ( 管理者 ) 視点 ~ 消費者の場合 ~ ユーザーが自分で秘密鍵を管理 - - できる人はできる できない人はできない ISP に問い合わせが来るしくみだと サポートコストは膨大 ISP がユーザーの秘密鍵を管理 - 踏み台問題 そもそもアカウントの認証は弱い - ユーザーが ISP に秘密鍵を預けるだろうか? - ユーザーが追加費用を支払うだろうか? (ISP としてメールシステムへの投資は難しい ) Copyright (c) 2015 JIPDEC. All Rights Reserved. 14

S/MIME 利用状況 銀行 : お客様へのメルマガや通知メール 官公庁 : METI メルマガ 外資系企業 : メーカー : キャリア : 関連団体 : JIPDEC IPA ISP のサービス : NIFTY biglobe ぷららの証明書発行オプション Copyright (c) 2015 JIPDEC. All Rights Reserved. 15

メールソフトの対応状況 PC メーラ Web メールスマホ Microsoft Outlook OWA Hotmail Windows Phone Apple MAC OS ios Google gmail Android Djigzo, CipherMail Mozilla Thunderbird?FirefoxOS CTC エアー Zimbra Roundcube Copyright (c) 2015 JIPDEC. All Rights Reserved. 16

にわとりたまご問題 送信者受信者備考 署名 ( 一斉配信 ) 費用負担 (1 通あたりは小 ) 受益者 なりすまし防止 開封率向上 署名 費用負担 ( メアド数に比例 ) 受益者 なりすまし防止 開封率向上? 暗号化 受益者 ( 送るデータの秘匿 ) 費用負担 ( メアド数に比例 ) 営業秘密の保護 Copyright (c) 2015 JIPDEC. All Rights Reserved. 17

S/MIME 普及のシナリオ 認知度向上 ( シンポジウム開催等 ) S/MIME 普及シンポジウム 2015 2015 年 9 月 4 日 http://jcan.jipdec.or.jp/topics/event/2015/20150904event.html 先進事例づくり 政府への政策面でのはたらきかけ メーラ メールシステムの S/MIME 対応と UI 改善 以上をさらに推進する普及団体設立予定 (DNSSEC の普及もやりますか?) Copyright (c) 2015 JIPDEC. All Rights Reserved. 18

よろしくお願いしますわんっ! S/MIME エスマいぬ エスマイム (S/MIME) ファンクラブ ~ エスマいぬのページ ~ https://www.facebook.com/smimefanclub エスマいぬ (S/MIME) @esumainu Copyright (c) 2015 JIPDEC. All Rights Reserved. 19