WL-RA1Xユーザーズマニュアル

Similar documents
Active Directory フェデレーションサービスとの認証連携

クライアント証明書導入マニュアル

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

SILAND.JP テンプレート集

PowerPoint Presentation

MaiNet スタートアップガイド ( 電子証明書取得 PC 設定編 ) 第 2 版 2018 年 11 月

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Microsoft Word JA_revH.doc

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

PowerPoint プレゼンテーション

Digital Notarization Authority 電子公証サービス ユーザーズガイド 第一部 ー導入編ー CAVA (2014/12/16)

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

よくある質問 Q1. 署名付きメールを受信後 署名アイコンをクリックしてメッセージの作成者から正常に送信されていることを確認しましたが 取り消し状態 に デジタル ID の確認が無効になっています と表示されました (Outlook Express6 Windows Mail) 初期設定では 証明書

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

WL-RA1Xユーザーズマニュアル2版

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

大阪大学キャンパスメールサービスの利用開始方法

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

ClientManager ユーザズマニュアル

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

LPV2-TX3P/TX1/T1ユーザーズマニュアル

PowerPoint プレゼンテーション

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

証明書インポート用Webページ

VPN 接続の設定

秘密鍵ファイルを格納しているフォルダや秘密鍵ファイル自体に、該当ユーザアカウントのフルコントロールアクセス権が設定されているかどうかの確認方法および設定方法について

1. クライアント証明書管理手順 本章では サービス参加機関の利用管理者に配付するクライアント証明書の発行 更新 失効及び管理を行う登録担当者の操作方法について記述します サービス参加機関の利用管理者からクライアント証明書の発行要求があり クライアント証明書の新規発行が必要な場合は 1-2. クライ

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

大阪大学キャンパスメールサービスの利用開始方法

しんきん法人IB操作説明書

版数 日付 内容 V /08/26 初版 V /09/17 図版レイアウト修正 V /11/01 動作環境の修正 V /05/23 社名変更 V /03/20 誤字修正 V /05/07 代理人受取 開始

Ver.00 改版履歴 版数日付内容担当 V /09/25 新規作成 STS ii



1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

クライアント証明書インストールマニュアル

版数 日付 内容 V /12/03 初版 V /01/27 赤枠の位置修正 ご利用いただくお客様への注意事項 の修正 PIN コード入力の際の注意事項記載 V /03/31 電子申請用証明書の作成手順と証明書拡張子の変更手順の追記 FAQ と画像修正

目次 実践編 -Windows10 での設定方法... 2 A.1 端末ロックによる利用者認証の有効化 ( 利用者認証の設定方法 )... 2 A.2 端末ロックによる利用者認証の安全性強化 ( 利用者認証失敗時の動作設定方法 )... 8 C.1 ドライブ / フォルダの暗号化設定と端末ロックによ

クライアント証明書導入手順書

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

NP-500 V-860/V-980用

京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日

IIS8でのクライアント証明書の設定方法

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

サーバー証明書 インストール手順-Microsoft IIS 8.x

<4D F736F F D DD92E B838B5F8EE688B590E096BE8F915F3194C55F E646F63>

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

SFTPサーバー作成ガイド

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

インストール手順 2 セットアップの種類 [ 標準インストール (S)] [Thunderbird を既定のメールプログラムとして使用する (U)] にチェックを入れ [ 次へ (N)] をクリックします インストール手順 3 セットアップ設定の確認 [ インストール (I)] をクリックします 2

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

<発注書作成>

IsBOX-3100/3150 インストールガイド

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL

Net'Attest EPS設定例

大阪大学キャンパスメールサービスの利用開始方法

BACREX-R クライアント利用者用ドキュメント

EOS 名人.NET Ver1.3.0 以降をご利用の場合 a. 流通業界共通認証局証明書ポリシー (CP) の改訂署名アルゴリズム SHA-1 から SHA-2 への変更 この

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス



Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Windows 7ファイル送信方法 SMB編

メール設定

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

平成30年度 パソコン・ネットワークの設定について

1-2

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

Mac用セットアップガイド

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

年調・法定調書の達人from弥生給与 運用ガイド

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Webセキュリティサービス

EPS設定例

Microsoft Word - XOOPS インストールマニュアルv12.doc

SimLabプラグインは各機能を15回分評価版として試用できます

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

(株) 殿

Microsoft Word - プリンター登録_Windows XP Professional.doc

事前準備マニュアル

NALC 活動管理システムインストール手順書 NALC 活動管理システムを利用するためには 以下の性能を持った PC が必要です システム要件 対応 OS 対応ブラウザ Windows7 / Windows8 8.1/windows10 Internet Explorer 8 以降 (Firefox

SIRCADをVISTAで使用する場合の注意点

Transcription:

この章でおこなうこと 証明書を発行するプライベート CA 局の設置 および各種設定を行います 第 2 章 CA 局の設定 2.1 設定環境 設定環境について... 26 ページへ 2.2 Active Directory のインストール インストール... 27 ページへ Active Directory のユーザ設定... 27 ページへ 2.3 証明書サービスのインストール インストール... 28 ページへ 2.4 クライアント PC 用証明書の入手 証明書の取得... 30 ページへ 証明書のデータファイル化... 32 ページへ

2.1 設定環境 設定環境について プライベート CA 局を設置するためには Windows 2000 Server 環境が必要です はじめに Windows 2000 Server 環境をご用意ください 26 WL-RA1X ユーザーズマニュアル

2.2 Active Directory のインストール プライベート CA 局を設置するためには Windows 2000 Server 上に Active Directory のインストールが必要です Windows 2000 Server の CD を用意し 以下の要領で Active directory をインストールしてください インストール 1 [ スタート ] メニューから [ プログラム ] [ 管理ツール ] [ サーバの構成 ] をクリックします 2 左側メニューから [Active Directory] を選択します Active Directory ウィザードを開始します を選択します 3 インストールウィザードに従って インストールを行ってください 2 4 インストール完了後 再起動してください 以上で Active Directory のインストール作業は完了です Active Directory のユーザ設定 1 [ スタート ] メニューから [ プログラム ] [ 管理ツール ] [Active Directory ユーザーとコンピュータ ] をクリックします 新規ユーザの保存先指定があった場合には, 保存先を指定します 2 [ 操作 ] をクリックし [ 新規作成 ] [ ユーザー ] を選択します 3 新しいオブジェクト ユーザー が表示されます 4 画面に従って必要事項を入力し ユーザを作成します 以上で Active Directory のユーザ設定作業は完了です WL-RA1X ユーザーズマニュアル 27

2.3 証明書サービスのインストール Active Directory のインストール後 証明書サービス をインストールします 証明書サービス は Widows 2000 Server のオプションコンポーネントとして Windows 2000 Server の CD 内に格納されています インストール 1 [ スタート ] メニューから [ コントロールパネル ] [ アプリケーションの追加と削除 ] を選択します 2 [Windows コンポーネントの追加と削除 ] をクリックし [ 証明書サービス ] のコンポーネントを追加します Windows コンポーネントウィザードに従って インストールを行ってください 証明書機関の種類 では エンタープライズ CA を選択します 3 CA 局の登録 ダイアログが表示されたら 必要事項を入力してください 28 WL-RA1X ユーザーズマニュアル

CA 局の登録 ダイアログでは 次の項目が必須入力となります CA の名前 ( 例 :CA) 組織 ( 例 :MELCO) 地域コード ( 例 :JP) 電子メール ( サーバ管理者のアドレス / 例 :admin@melcoinc.co.jp) 証明書の発行期間なお ここで入力した一部の内容は 証明書作成の際に nrcert コマンドのオプションパラメータとして必要となります ( EAP-TLS による認証設定 (P18) 参照 ) 以上で 証明書サービスのインストール作業は完了です 2 WL-RA1X ユーザーズマニュアル 29

2.4 クライアント PC 用証明書の入手 プライベート CA 局が設置されたサーバから クライアント PC 用のユーザ証明書と CA 証明書を入手し FD 等の媒体を利用して各クライアント PC へ配布する場合は 以下の手順に従ってください なお 本作業は あらかじめ RADIUS サーバにおいて EAP-TLS による認証設定 ( 証明書の発行等 ) が行われている必要があります 未設定の場合には EAP-TLS による認証設定 (P18) を参照して 本作業の前に EAP-TLS による認証設定を行ってください また 配布されたデータファイルのクライアント PC へのインポート手順については 証明書のインポート (P42) を参照してください クライアント PC 用の証明書は クライアント PC から任意の方法により CA 局へアクセスして取得することもできます 詳細については CA 局へのアクセスによる証明書の取得 (P40) を参照してください 以下 証明書の取得から クライアント PC インポート用データファイルへの変換方法について説明します 証明書の取得 はじめに 秘密鍵 がエクスポート可能な形式で含まれた証明書を取得し 引き続き CA 証明書を取得します 1 web ブラウザから http://localhost/certsrv または http://192.168.0.10/certsrv と入力 実行します ( 192.168.0.10 は CA 局のアドレス ) 2 [ 証明書の要求 ] を選択します [ 次へ ] をクリックします 3 [ 要求の詳細設定 ] を選択します [ 次へ ] をクリックします 4 [ フォームを使用してこの CA へ証明書の要求を送信します ] を選択します [ 次へ ] をクリックします 30 WL-RA1X ユーザーズマニュアル

5 次の項目を設定します 証明書テンプレート エクスポート可能なキーとしてマークする : ユーザー を選択する : チェックマークを付ける 2 上記の設定後 [ 送信 ] をクリックします 6 証明書は発行されました 画面が表示されます [ この証明書のインストール ] をクリックします 7 正しくインストールされました と表示されたら ユーザ証明書の取得は終了です [Home] をクリックして手順 2 の画面に戻り CA 証明書の取得作業を引き続き行います 8 CA 証明書の取得または証明書失効リストの取得 を選択します [ 次へ ] をクリックします 9 [Base64 エンコード ] を選択します [CA 証明書をダウンロード ] をクリックします 10 ダウンロードウィザードに従い CA 証明書をダウンロードします WL-RA1X ユーザーズマニュアル 31

証明書のデータファイル化 取得した証明書と CA 証明書のインポート用データファイルへの変換操作は 以下の手順に従ってください 1 [ スタート ] メニューから [ コントロールパネル ] [ インターネットオプション ] を選択します 2 インターネットのプロパティ の[ コンテンツ ] タブをクリックします 3 [ 証明書 ] をクリックします 4 [ 個人 ] タブをクリックし ユーザの証明書 ( 発行者が CA で目的が暗号化ファイルシステム ) を選択します 5 [ エクスポート ] を選択します 6 証明書のエクスポートウィザードに従って 作業を進めます 以下の項目が表示されたら 次のように設定してください はい 秘密キーをエクスポートします にチェックマークを付ける エクスポートファイルの形式に Personal Information Exchange-PKCS#12 (PFX) を選択する パスワード には インポート時に使用するものを入力する エクスポートする証明書ファイルの指定には [ 参照 ] をクリックして 保存先とファイル名 およびファイル形式を指定する 例 : a: user.pfx 7 [ 完了 ] をクリックします 以上で 証明書のデータファイル化が終了しました 引き続き CA 証明書のデータファイル化作業を行います 8 手順 1 ~ 3 を繰り返します 9 [ 信頼されたルート証明機関 ] タブをクリックし ユーザの CA 証明書 ( 発行者が CA で目的がすべて ) を選択します 10[ エクスポート ] を選択します 32 WL-RA1X ユーザーズマニュアル

11 証明書のエクスポートウィザードに従って 作業を進めます 以下の項目が表示されたら 次のように設定してください エクスポートファイルの形式に DER encoded binary X509(CER) を選択する エクスポートする証明書ファイルの指定には [ 参照 ] をクリックして 保存先とファイル名 およびファイル形式を指定する 例 : a: ca.cer 12[ 完了 ] をクリックします 以上で 証明書のデータファイル化がすべて完了しました 2 WL-RA1X ユーザーズマニュアル 33

MEMO 34 WL-RA1X ユーザーズマニュアル