Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

Similar documents
Android 用.apk 形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 V /2/26 動作環境を以下に変更 Windows10 NII NII V

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

証明書自動発行支援システムサーバ証明書インストールマニュアル IIS7.0・IIS7.5編

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

本章では サービス参加機関の利用管理者に配付するサーバ証明書の発行 更新 失効及び管理を行う登録担当者の操作方法について記述します サービス参加機関の利用管理者からサーバ証明書の発行要求があり サーバ証明書の新規発行が必要な場合は 1-1. サーバ証明書新規発行 を行ってください 既にサーバ証明書を

サーバー証明書 インストール手順-Apache

Adobe Reader 署名検証設定手順書

アマノタイムスタンプサービス 3161 中間 CA 証明書設定後の動作確認手順書 Ver 年 10 月 03 日株式会社ハイパーギア

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

1. クライアント証明書管理手順 本章では サービス参加機関の利用管理者に配付するクライアント証明書の発行 更新 失効及び管理を行う登録担当者の操作方法について記述します サービス参加機関の利用管理者からクライアント証明書の発行要求があり クライアント証明書の新規発行が必要な場合は 1-2. クライ

手順例_Swivel_SSL証明書

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

Webセキュリティサービス

OPENSQUARE

改版履歴 版数 日付 内容 担当 V /12/22 初版 NII V /5/25 中間 CA 証明書のファイル名を修正 NII

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

WL-RA1Xユーザーズマニュアル

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

PowerPoint プレゼンテーション

DigiCert EV コード署名証明書 Microsoft Authenticode署名手順書

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

LGWAN-5月.indd

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

DigiCert EV コード署名証明書 Javaコード 署名手順書

WebReportCafe

証明書インポート用Webページ

CSR生成手順-OpenSSL

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

VPNマニュアル

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

証明書自動発行支援システムサーバ証明書インストールマニュアル Apache2.0系+mod_ssl編

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows Vista、Windows 7)

PowerPoint プレゼンテーション

Ver.00 改版履歴 版数日付内容担当 V /09/25 新規作成 STS ii

IOWebDOC

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

証明書インポート用Webページ

<4D F736F F D DD92E B838B5F8EE688B590E096BE8F915F3194C55F E646F63>

Microsoft Word - CBSNet-It連携ガイドver8.2.doc

はじめに 商業登記電子認証ソフトは, 商業登記に基づく電子認証制度に係る会社 法人の代表者等の電子証明書を取得するために使用する専用ソフトウェアで, 法務省が提供するものです 商業登記電子認証ソフトを用いることにより, 電子証明書の発行申請に必要となるファイルの作成及び電子証明書の取得 ( ダウンロ

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

ROBOTID_LINEWORKS_guide

PowerPoint プレゼンテーション

クライアント証明書インストールマニュアル

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

Microsoft Word - XOOPS インストールマニュアルv12.doc

( 目次 ) 1. XOOPSインストールガイド はじめに 制限事項 サイト初期設定 XOOPSのインストール はじめに データベースの作成 XOOPSのインストール

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

Microsoft PowerPoint - Borland C++ Compilerの使用方法(v1.1).ppt [互換モード]

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

電子申請サービス

16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL

CUCM と VCS 間のセキュア SIP トランクの設定例

サーバー証明書 インストール手順-Microsoft IIS 8.x

改版履歴 本書の改版履歴は以下のとおりです 日付 改版理由 変更箇所 版数 2014/09/04 初版発行 版 2015/03/30 第 1.1 版に改訂 対象 OS 追加 1.1 版 2015/07/10 第 1.2 版に改訂 対象 OS 追加 1.2 版 2015/09/04 第 1

ひまわり8号データ利用手順データダウンロード方法について

ADempiere (3.5)

WebNACCS

リバースプロキシー (シングル構成) 構築手順

( 目次 ) 1. PukiWiki インストールガイド はじめに 制限事項 サイト初期設定 PukiWiki のインストール はじめに データベースの作成 PukiWiki

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

( 目次 ) 1. Joomla! インストールガイド はじめに 制限事項 サイト初期設定 Joomla! のインストール はじめに データベースの作成 Joomla! のインストール...

<< 目次 >> 1 PDF コンバータのインストール ライセンスコードの入力 PDF にフォントを埋め込みたい場合の設定 PDF オートコンバータ EX で使用しない場合 PDF コンバータ単体で使用する場合の説明 PDF コンバータのアン

CSR生成手順-Microsoft IIS 7.x

1. 契約ごとに 1 つのファイルを作成する場合 作成する電子的控除証明書等の種類に応じてラジオボタンを選択してください 画面に入力して 1 件ずつ作成する を選択し 生命保険会社等の名称 生命保険会社等の法人番号及び証明日を入力してください 法人番号は任意項目です 1 メイン画面 ❸ ❹ ❸ 契約

(株) 殿

第 1.0 版 平成 21 年 3 月 富士通株式会社

LINE WORKS セットアップガイド目次 管理者画面へのログイン... 2 ドメイン所有権の確認... 3 操作手順... 3 組織の登録 / 編集 / 削除... 7 組織を個別に追加 ( マニュアル操作による登録 )... 7 組織を一括追加 (XLS ファイルによる一括登録 )... 9

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

フローチャート自動生成ツール yflowgen の使い方 目次 1 はじめに 本ツールの機能 yflowgen.exe の使い方 yflowgen.exe の実行方法 制限事項 生成したファイル (gml ファイル形式 ) の開

1

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

目次 1. システム概要 設置手順 注意事項 動作環境 初期設定 システム設定 ( 環境設定 ) システム設定 ( ログインパスワード変更 ) システム設定 ( ファイルのパスワード変

Active Directory フェデレーションサービスとの認証連携

PowerPoint プレゼンテーション

サイボウズ Office 7 デザインギャラリーマニュアル

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

京都大学認証基盤ドライバソフト 導入手順書 (macos 10.12~10.14 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版第 4 版 2015 年 1 月 30 日 2015 年 3 月 27 日 2015 年 6 月 17 日 2019 年 4 月 2 日

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

MaiNet スタートアップガイド ( 電子証明書取得 PC 設定編 ) 第 2 版 2018 年 11 月

ZipTheRipper のページへ移動したら ダウンロードの文字をクリックして下さい 使用許諾書を確認の上 同意チェックを入力し ダウンロードボタンを押して下さい サブウィンドウが表示されたら 保存 を選択して下さい ダウンロードが開始されます ダウンロードフォルダの中にある ZipTheRipp

<発注書作成>

SVF Ver 環境設定 パッチについて

ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spar

PowerPoint プレゼンテーション

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

Maple 12 Windows版シングルユーザ/ネットワークライセンス

Transcription:

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V.1.0 2015/4/1 初版 NII V.0 2018/2/26 動作環境の変更に伴う修正 NII V.1 2018/8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明書の利用 1-1. 前提条件 1- PKCS#12 ファイルの作成 1-2-1. 事前準備 1-2- PKCS#12 ファイルの作成 1-3. 署名 1-4. コード署名確認作業 1. コード署名用証明書の利用 1-1. 前提条件 OpenSSL コード署名用証明書を使用する場合の前提条件について記載します 適宜 コード署名用証明書をインストールする利用管理者様の環境により 読み替えをお願いします ( 本マニュアルでは Windows PowerShell 5.0 での実行例を記載しております ) コマンドプロンプト上で実行するコマンドは > にて示しています 前提条件 OpenSSL がインストールされていること CSR 作成時は既存の鍵ペアは使わずに 必ず新たに CSR 作成用に生成した鍵ペアを利用してください 更新時も同様に 鍵ペアおよび CSR を新たに作成してください 鍵ペアの鍵長は 2048bit にしてください 1- PKCS#12 ファイルの作成 本章では PKCS#12 ファイルの作成方法について記述します 1-2-1. 事前準備 事前準備として ルート CA 証明書 中間 CA 証明書 コード署名用証明書 を取得してください 事前準備 1. 証明書の申請から取得まで で受領したコード署名用証明書を任意の名前で任意の場所に保存してください ルート CA 証明書 と 中間 CA 証明書 を準備し この 2 つを連結させます 下記 URL より リポジトリへアクセスしてください 国立情報学研究所オープンドメイン認証局リポジトリ : https://repo1.secomtrust.net/sppca/nii/odca3/index.html リポジトリ内にある 証明書の種類 より中間 CA 証明書を取得してください https://repo1.secomtrust.net/sppca/nii/odca3/nii-odcacsshacer 次に ルート CA 証明書 を下記リポジトリより取得してください SHA-256 Security Communication RootCA2 リポジトリ : https://repository.secomtrust.net/sc-root2/index.html SHA-256 Security Communication RootCA2 証明書 : https://repository.secomtrust.net/sc-root2/scroot2ca.cer

1-2- PKCS#12 ファイルの作成 本項目では WindowsOS 上で任意のフォルダに PKCS#12 ファイルを作成する方法を記述します 以下は 例として Windows10 上での作成方法を記載します PKCS#12 ファイルの作成 1. 任意のフォルダ ( ここではC:\temp\test2018とします ) にて以下の4つのファイルを用意してください a. 項目 鍵ペアの生成 にて作成した鍵ペアのファイル (servername.keyとします) b. 項目 証明書の申請から取得まで にて取得したコード署名用証明書 (test.cerとします) c. 項目 1-2-1 事前準備 にて用意した ルートCA 証明書 と 中間 CA 証明書 を連結させたファイル (chain.cerとします) d. 項目 1-2-1 事前準備 にて用意した ルートCA 証明書 ファイル (SCRoot2CA.cerとします) CAfile に指定する証明書を DER 形式から PEM 形式に変換します Security Communication RootCA2 の場合 openssl x509 -inform der -in SCRoot2ca.cer -outform pem -out SCRoot2ca.cer 中間 CA 証明書 SHA-256 の場合 openssl x509 -inform der -in nii-odcacsshacer -outform pem -out nii-odcacsshacer 3. コマンドプロンプト上にて上記で取得した ルート CA 証明書 と 中間 CA 証明書 を以下のコマンドにより 連結させてください 中間 CA 証明書の下部にルート CA 証明書が併記されるファイルとなります > type ( 中間 CA 証明書のパス ) ( ルート CA 証明書のパス ) > ( 出力するファイル名 ) 4. 連結したファイルが PEM 形式になっていることを確認してください 例 )PEM 形式の証明書 ----BEGIN CERTIFICATE---- MIIEcTCCA1mgAwIBAgIIasWHLdnQB2owDQYJKoZIhvcNAQELBQAwbzELMAkGA1UE BhMCSlAxFDASBgNVBAcMC0FjYWRlbWUtb3BzMSowKAYDVQQKDCFOYXRpb25hbCBJ bnn0axr1dgugb2ygsw5mb3jtyxrpy3mxhjacbgnvbammfu5jssbpcgvyyxrpbmcg Q0EgLSBHMjAeFw0xNTAzMTIwMTA4MDJaFw0xNzA0MTEwMTA4MDJaMHAxCzAJBgNV ( 中略 ) LmeW0e/xkkxwdmKv5y5txLlFcp53AZl/vjn3BHp42PFkkTISEmAUiCtQ2A25QDRR RG33laC8E8Tl/SnOA8h95XQtGWm47PrIjXyYtIe0rFousbpIoW8MZw4gDXVQ3485 XEftqwwIMcLNxttJ6i6f9XVyPMRhHy9rdDPseHiXayxcBxJMuw== ----END CERTIFICATE----

5. コマンドプロンプトを開き ファイルのある任意のフォルダ ( ここではC:\temp\test2018) へ移動します > set Path= (OpenSSLインストールディレクトリ)\bin OpenSSLインストールディレクトリをプログラムを探すディレクトリに指定します > cd ( 作業ディレクトリ ) 作業ディレクトリ 6. 移動後 以下のコマンドを実行し PKCS#12 ファイルを作成してください > openssl pkcs12 -export -chain -inkey ( 鍵ペアのファイル名 ) -CAfile ( ルート CA 証明書と中間 CA 証明書を連結させたファイル ) -in ( コード署名用の証明書ファイル名 ) -out (PKCS#12 形式で出力するファイル名 ) -name ( コード署名用証明書のエイリアス名 ) -caname ( ルート CA 証明書と中間 CA 証明書のエイリアス名 ) 7. Enter pass phrase for ( 鍵ペアファイル ): と表示されますので 鍵ペアファイルにアクセスさせるための アクセス PIN を入力してください 8. Enter Export Password: と表示されますので PKCS#12 形式のファイルを保護するためのアクセス PIN として任意の文字列を入力してください

9. Verifying - Enter Export Password: と表示されますので 確認のため 同じアクセスPINを再度入力してください 10. OpenSSL のコマンドが終了しますので PKCS#12 ファイルが生成されていることを確認してください 1-3. 署名 本章では Windows PowerShell 用スクリプト形式のファイルに WindowsOS 上でデジタル署名をする方法について記述します 以下は 例として Windows10 上での作成方法を記載します Windows PowerShell 用スクリプト形式のファイルへの署名はファイル生成時に Windows Powershell を利用して署名します タイムスタンプ利用の是非により手順が異なりますので 用途に応じてご参照ください 署名作業 ( 併せてタイムスタンプを付与しない場合 ) 1. 同一フォルダ上に署名する Windows PowerShell 用スクリプト形式のファイル (test.ps1) と項目 1-2-2 にて生成した PKCS#12 ファイルを置きます コマンドプロンプトを実行し 署名対象ファイルのあるフォルダへ移動します > cd ( 作業ディレクトリ ) 作業ディレクトリ

3. フォルダ移動後 PowerShellを起動するため以下のコマンドを実行してください > powershell 4. PowerShell 起動後 $cert にコード署名用証明書の情報を読み込むため 以下のコマンドを実行してください > $cert = Get-PfxCertificate test.p12 5. パスワードの入力 : と表示されますので PKCS#12 ファイルのアクセス PIN を入力してください 6. コード署名用証明書の情報を確認するため 以下のコマンドを実行してください > $cert

7. コード署名用証明書の情報を確認後 Windows PowerShell 用スクリプト形式のファイルへの署名を以下のコマンドを実行してください > Set-AuthenticodeSignature ( 署名したい Windows PowerShell 用スクリプト形式のファイル名 ) $cert 8. コマンドが終了しますので 対象の Windows PowerShell 用スクリプト形式のファイルが更新されていることを確認してください 署名作業 ( 併せてタイムスタンプを付与する場合 ) 以下と同様の手順となりますので ご参照ください コード署名用証明書利用マニュアル - Windows 用 (.exe,.cab,.dll) 形式編 - 1-3. 署名 - 署名作業 ( 併せてタイムスタンプを付与する場合 ) 1-4. コード署名確認作業 本章ではデジタル署名した Windows PowerShell 用スクリプト形式のファイルのコード署名確認作業について記述します 署名確認作業 ( 併せてタイムスタンプを付与しない場合 )

1. コマンドプロンプトを実行し 署名対象ファイルのあるフォルダへ移動します > cd ( 作業ディレクトリ ) 作業ディレクトリ フォルダ移動後 PowerShell を起動するため以下のコマンドを実行してください > powershell 3. PowerShell 起動後 &" の後に Windows PowerShell 用スクリプト形式のパス名を書き その後 " で閉じてから実行してください > &"( 署名した Windows PowerShell 用スクリプト形式のファイル名 )" 1 署名が正しく検証されると 正常に実行されます 2 署名が正しく検証されないと 次のように表示されます ファイル ( 作業ディレクトリ )( 署名した Windows PowerShell 用スクリプト形式のファイル名 ) を読み込めません ファイル ( 作業ディレクトリ )( 署名した Windows PowerShell 用スクリプト形式のファイル名 ) の内容は改ざんされている可能性があります ファイルのハッシュが デジタル署名に保存されているハッシュと一致しません このスクリプトはシステムで実行されません 詳細については get-help about_signing と入力してヘルプを参照してください 発生場所行 :1 文字 :2 + & <<<< "( 署名した Windows PowerShell 用スクリプト形式のファイル名 )" + CategoryInfo : NotSpecified: (: ) [] PSSecurityExc eption + FullyQualifiedErrorId : RuntimeException 署名確認作業 ( 併せてタイムスタンプを付与した場合 ) 以下と同様の手順となりますので ご参照ください コード署名用証明書利用マニュアル - Windows 用 (.exe,.cab,.dll) 形式編 - 1-4- GUI 操作によるコード署名確認 - 署名確認作業 ( 併せてタイムスタンプを付与した場合 )