はじめに 平 素 より SophosUTM 製 品 をご 利 用 いただきまして 誠 にありがとうございます HTTPS の 通 信 に 使 われる 証 明 書 の 署 名 アルゴリズムの 一 つに SHA-1 があります この SHA-1 は 近 年 のコンピューターの 計 算 速 度 の 進 化



Similar documents
技術報告会原稿フォーマット

スライド 1

スライド 1

2. 更 新 内 容 下 記 機 能 改 善 仕 様 変 更 不 具 合 対 応 を 行 いました 動 作 環 境 の 追 加 3.1. 受 講 者 / 管 理 者 クライアントの 動 作 環 境 に 下 記 の OS と Web ブラウザを 追 加 しました Windows 10 Microsof

PowerPoint プレゼンテーション

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

医療費控除の入力編

「はぴeみる電」をご利用するにあたって

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

NetGenesis SuperOPT100Eバージョンアップ説明書

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

目 次 1. 会 員 登 録 推 奨 動 作 環 境 サイト 閲 覧 環 境 シミュレーション 動 作 環 境 各 種 設 定 について メールアドレスおよびニックネームの 登 録

<4D F736F F D F B838B8EE88F878F E325F EB88CF882A082E82E646F6378>

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

研究者総覧システム

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

SENZOKUポータル

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

1.2. ご 利 用 環 境 推 奨 ブラウザ Internet Explorer Google Chrome(バージョン 32 時 点 で 動 作 確 認 済 み) Mozilla Firefox(バージョン 26 時 点 で 動 作 確 認 済 み) Safari 7

電子証明書の更新


2 科 学 研 究 費 助 成 事 業 のトップページ 画 面 が 表 示 されます [ 研 究 者 ログイン]をクリック します 掲 載 している 画 面 は 例 示 です 随 時 変 更 されます 3 科 研 費 電 子 申 請 システムの 応 募 者 ログイン 画 面 が 表 示 されます e

サイボウズ リモートサービス ユーザーマニュアル

スライド 1

はじめに 本 書 では 福 井 県 電 子 入 札 システムの 利 用 を 目 的 としたパソコンの 設 定 内 容 と 設 定 手 順 例 を 説 明 し たものです パソコンは ハードウェア ソフトウェア ネットワーク 条 件 を 全 て 満 たし 民 間 認 証 局 から 購 入 する IC

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

スライド 1

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

WEB保守パック申込

< 入 力 にあたっての 注 意 事 項 > 応 募 基 本 情 報 の 申 請 は 代 表 申 請 方 式 の 場 合 は 代 表 申 請 を 行 う 応 募 者 が 連 名 申 請 方 式 の 場 合 は 連 名 申 請 する 応 募 者 のうちのいずれかの1 者 が 研 究 体 を 代 表 し

1. 目 次 1 目 次 7 会 員 検 索 申 込 2 ログイン 方 法 ( 初 回 ) 8 活 動 状 況 ( 申 込 申 受 お 見 合 い 管 理 ) 3 ログイン 方 法 (2 回 目 以 降 ) 9 活 動 状 況 ( 不 成 立 履 歴 削 除 ) 4 パスワードを 忘 れた 時 は

ユーザーマニュアル

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

アドイン翻訳について

Microsoft PowerPoint - WEBディスクご利用の手引きv1.2.ppt

Ⅰ 校 外 における 研 修 の 留 意 点 1 校 外 における 研 修 のコマ 数 の 考 え ア) 午 前 午 後 の 講 座 は 0.5 日 (0.5 コマ) イ) 全 日 の 講 座 は 1.0 日 (1.0 コマ) 2 校 外 における 研 修 として 選 択 できない 講 座 研 修

SchITコモンズ【活用編】

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

朝日ビジネスWEB ご利用までの流れ

目 次 遺 失 物 管 理 プログラム 利 用 者 マニュアル 1. 動 作 条 件 遺 失 物 管 理 プログラムのインストール 運 用 の 流 れ 起 動 方 法 操 作 方 法 について 基 本 的 な 操

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

目 次 電 子 申 請 を 使 用 した 申 請 の 流 れ 1ページ 申 請 書 ( 概 算 保 険 料 申 告 書 )の 作 成 2ページ 作 成 した 申 請 書 の 送 信 31ページ 状 況 照 会 電 子 納 付 を 行 う 62ページ 返 送 書 類 の 取 得 75ページ お 問 い

<4D F736F F D2090C389AA8CA72D92F18F6F2D D F ED28CFC82AF91808DEC837D836A B E838B A815B816A2E646F6378>

ESET Smart Security 8 リリースノート

別冊資料-11

180404

ログイン 情 報 の 入 力 下 記 のコード IDを 入 力 し ログインをクリックします ( 全 て 半 角 での 入 力 となり ます ) お 手 元 の 資 料 でログインに 必 要 な 情 報 がわからない 場 合 は 最 寄 りの 財 務 局 財 務 事 務 所 へ お 問 い 合 わせ

重 要 BB セキュリティ powered by Symantec TM Plus をご 利 用 いただくためには 本 資 料 の 手 順 にしたがって 必 ずアクティブ 化 してください アクティブ 化 とは BB セキュリティの 各 サービスをご 利 用 いただくために 必 要 なオン ライン

2. プログラム( 予 定 ) 日 程 午 前 昼 午 後 夕 方 9 月 7 日 ( 水 ) 一 般 研 究 発 表 ( 口 頭 ) 技 術 セミナー 一 般 及 び 若 手 研 究 者 学 生 セッション(ポス ター) 学 生 会 員 セッション( 口 頭 ) 分 科 会 9 月 8 日 ( 木

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

_禑暥ã†�ã…“ã……ã…‹ç«¯æœ«ã‡»ã……ã…‹ã‡¢ã……ã…Šæ›‰é€ƒæł¸ã•’10ã•‚V1.3.xls

目 次 1.はじめに 1-1. はじめに 2. 操 作 2-1. 概 要 2-2. 操 作 方 法 ( 調 査 依 頼 の 確 認 ) 2-3. 操 作 方 法 ( 回 答 登 録 ) 2-4. 操 作 方 法 (ワークシート 出 力 ) 2-5. 操 作 方 法 (ワークシート 取 込 ) 3.

ポップアップブロックの設定

<4D F736F F F696E74202D B B8CFC82AF8CB B835E817A82C582B695D6936F985E B D836A B288A6D B838B E707074>

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

1.1 方 法 1 PC の 操 作 による 暗 号 化 1.Windows PC を 起 動 し スタート 画 面 を 表 示 します 2. 画 面 右 端 から 左 方 へスワイプし 設 定 をタップします - 2 -

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

年齢別人数計算ツールマニュアル

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

(表紙)

SILAND.JP テンプレート集

3 画 面 上 部 の ネットワーク 環 境 から ネットワーク 環 境 を 編 集... を 選 択 します 4 表 示 された ネットワーク 環 境 の 画 面 左 下 の + をクリックすると [ 名 称 未 設 定 ]と 項 目 が 追 加 されるので 名 称 を plala と 入 力 し

V-CUBE One

ozzio drive とは インターネット 上 (クラウド)に 大 切 なデータを 保 存 することが 出 来 る 便 利 なアプリケ ーション(オンラインストレージ)です 本 資 料 について ozzio drive サービスは マイナーバージョンアップ 等 もあるため 実 際 のクライアン ト

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

e-Gov電子申請システムを利用した

2 課 題 管 理 ( 科 学 研 究 費 補 助 金 ) 画 面 が 表 示 されます 補 助 事 業 期 間 終 了 後 欄 の[ 入 力 ] をクリックします [ 入 力 ]ボタンが 表 示 されていない 場 合 には 所 属 する 研 究 機 関 の 事 務 局 等 へお 問 い 合 わせく

参加表明書・企画提案書様式

Microsoft Word - セキュアMyNUMBER_詳細マニュアル_ docx

PowerPoint プレゼンテーション

<4D F736F F D E9F88C493E0817A F6E5F4A F815B CC82B288C493E02E646F63>

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

<4D F736F F D204F432D434F4D E815B D836A B81698BA697CD89EF8ED A2E646F6378>

ホワイトワークスタイルの ご提案

改 訂 履 歴 版 改 訂 日 改 訂 内 容 年 2 月 27 日 初 版 作 成 年 5 月 22 日 添 付 ファイルの 留 意 事 項 について 文 言 を 修 正 - 1 -

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP

2. データを 検 索 する なごやコレクションのデータを 検 索 するための 方 法 として キーワード 検 索 詳 細 検 索 の 二 通 りの 検 索 方 法 が あります 2.1. キーワードから 探 す キーワードを 入 力 する トップページの 入 力 ボックスに 検 索

Microsoft Word - 02…C…fi…X…g†[…‰_ doc

PowerPoint プレゼンテーション

迷惑メールフィルタリングコントロールパネル利用者マニュアル


個人 推奨環境_修正141204

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

本 書 は 電 子 証 明 書 に 関 する 資 料 となります ます 本 書 で サービスにログインした 後 は 改 めて 各 サービスのマニュアルのご 参 照 をお 願 いいたし 重 要 動 作 環 境 により マニュアルの 記 載 内 容 と 差 異 が 発 生 する 場 合 がございます

< E8BE08F6D2082C682B DD2E786C7378>

1.ログインするためのパソコンの 設 定 (USBトークンの 設 定 ) Internet Explorer(IE)の 場 合 方 法 1 情 報 バーからアドオン(ActiveXコントロール)をインストールする 画 面 はIE8です またIEのバージョンにより 操 作 方 法 画 面 や 表 示

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

贈与税 faq

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

6 システムを 入 れているパソコンを 入 れ 替 えたいが どうしたらいいのか 元 のパソコンから 新 しいパソコンに 昨 年 度 入 力 データを 移 行 します 手 順 は 次 のとおりです 1 元 のパソコンでシステムを 起 動 して メニュー 画 面 から バックアップ リカバリ を 選

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

使 用 することをお 薦 めいたします *3 ソフトウェアキーボードご 利 用 時 に この Web ページがクリップボードへアクセス するのを 許 可 しますか? というメッセージがダイアログボックスで 表 示 された 場 合 には アクセスを 許 可 する を 選 択 して 継 続 してください

メール 受 信 画 面 のレイアウトを 変 更 することができます ここでは 初 期 設 定 のレイアウトで 表 示 されているボタ ンやマークについて 解 説 します メール 一 覧 画 面 には 受 信 したメールが 一 覧 表 示 されます メール 受 信 タブをクリックすると 受 信 箱 フ

<4D F736F F F696E74202D C90BF8F CC8DEC90AC97E181698A4F8D E8816A5F56322E707074>

506HW ユーザーガイド Chapter7

本 操 作 説 明 書 について 本 操 作 説 明 書 は 物 品 電 子 調 達 システム 入 札 参 加 資 格 審 査 申 請 についての 操 作 を 説 明 したものです 動 作 環 境 本 アプリケーションは 以 下 の 環 境 にて 動 作 致 します OS 日 本 語 Microso

Transcription:

SophosUTM SHA-1 証 明 書 廃 止 に 伴 う 注 意 点 2016.06 ネクスト セキュリティ 株 式 会 社

はじめに 平 素 より SophosUTM 製 品 をご 利 用 いただきまして 誠 にありがとうございます HTTPS の 通 信 に 使 われる 証 明 書 の 署 名 アルゴリズムの 一 つに SHA-1 があります この SHA-1 は 近 年 のコンピューターの 計 算 速 度 の 進 化 等 により 安 全 性 が 低 下 しました これに 伴 いマイクロソフト Internet Explorer グーグル Chrome Mozilla FireFox といった 主 要 な Web ブラウザでは SHA-1 の 証 明 書 を 使 った HTTPS の 通 信 をブロックする 予 定 であることが 発 表 されています SophosUTM では 特 定 のバージョン 以 前 で セットアップされた 機 器 では SHA-1 の 証 明 書 が 使 用 されているため WebAdmin やユーザポータル Web フィ ルタリングのアクセスがブロックされる 可 能 性 がございます これを 回 避 するためには 証 明 書 を 手 動 で 再 生 成 する 必 要 がございます 本 書 では 影 響 を 受 ける 機 器 の 見 分 け 方 と 証 明 書 の 再 生 成 方 法 につきましてご 案 内 致 します Web ブラウザ 各 社 の 対 応 につきましては 流 動 的 になっておりますが 2016 年 7 月 以 降 でブロックすることも 検 討 されているため 早 めに 対 応 することをお 勧 めします 詳 しくは 各 社 の 発 表 をご 確 認 いただきますようお 願 い 致 します この 資 料 は Web ブラウザ 各 社 からの 発 表 に 基 づき 作 成 しておりますが 現 段 階 (2016 年 6 月 )では 実 機 で 動 作 を 確 認 する 手 段 がないため 実 際 の 動 作 と 異 なる 可 能 性 があることをご 了 承 下 さい マイクロソフト https://blogs.technet.microsoft.com/jpsecurity/2015/11/02/faq-sha-1-sha-2/ Google https://security.googleblog.com/2015/12/an-update-on-sha-1-certificates-in.html Mozilla https://blog.mozilla.org/security/2015/10/20/continuing-to-phase-out-sha-1-certificates/ < 参 考 > 各 社 の 対 応 をまとめているサイト https://jp.globalsign.com/blog/2016/ssl_sha1_sha2_transition.html https://www.cybertrust.ne.jp/sureserver/productinfo/sha1ms.html SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 2 - NextSecurity Inc.

1 影 響 を 受 ける 機 能 Web ブラウザの 動 作 変 更 に 伴 い 通 信 がブロックされ アクセスを 続 行 することができなくなる 可 能 性 のある 機 能 は 以 下 になります 1. WebAdmin へのアクセス 2. ユーザポータルを 利 用 している 場 合 ユーザポータルへのアクセス 3. Web フィルタリングを 利 用 している 場 合 HTTPS の 通 信 ( ) Web フィルタリングについては 設 定 により 影 響 範 囲 が 変 わります [Web プロテクション] >> [Web フィルタリング] >> [HTTPS] 及 び [Web プロテクション] >> [Web フィル タプロファイル] >> [フィルタプロファイル] にて 個 別 のプロファイルを 作 成 している 場 合 は 各 プロファイ ルの[HTTPS]タブにおいて [URL フィルタリングのみ] を 選 択 している 場 合 又 は[ 以 下 を 復 号 化 してスキャン] においてスキ ャン 対 象 となっていないサイト UTM の URL フィルタリング 機 能 でブロックした 場 合 等 UTM のメッセージ 表 示 に 切 り 替 わる 部 分 がブロックされます [ 復 号 化 してスキャン] を 選 択 している 場 合 又 は[ 以 下 を 復 号 化 してスキャン] においてスキャ ン 対 象 となっているサイト 対 象 の HTTPS 通 信 全 てがブロックされます 以 下 の 設 定 の 場 合 は 影 響 を 受 けません [Web プロテクション] >> [Web フィルタリング] >> [グローバル] 及 び [Web プロテクション] >> [Web フ ィルタプロファイル] >> [フィルタプロファイル] にて 個 別 のプロファイルを 作 成 している 場 合 は 各 プロフ ァイルの[Web フィルタプロファイル]タブにおいて[オペレーションモード:] を [ 透 過 モード] に 設 定 し 且 つ[Web プロテクション] >> [Web フィルタリング] >> [HTTPS] 及 び [Web プロテクション] >> [Web フィ ルタプロファイル] >> [フィルタプロファイル] にて 個 別 のプロファイルを 作 成 している 場 合 は 各 プロファ イルの[HTTPS]タブにおいて[ 透 過 モードで HTTPS トラフィックをプロキシしない] にチェックが 入 ってい る 場 合 透 過 モードに 設 定 している 場 合 でも Web ブラウザ 側 のプロキシ 設 定 で SophosUTM を 指 定 している 場 合 は 標 準 モードでの 動 作 となります 上 記 影 響 を 受 けない 条 件 に 当 てはまらなくなりますので 先 の HTTPS のスキャン 設 定 に 従 い 通 信 に 影 響 が 出 ます SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 3 - NextSecurity Inc.

2 影 響 を 受 ける 機 器 の 見 分 け 方 9.313 以 前 のファームウェアバージョンで 初 回 セットアップを 行 った 機 器 全 てが 対 象 となります 現 在 ご 利 用 中 のファームウェアバージョンではなく 初 回 セットアップ 時 点 でのバージョンであることにご 注 意 下 さい ハード ウェアをリプレースしたがバックアップは 以 前 の 機 器 のものを 引 き 継 いだといった 場 合 は 以 前 に 使 用 されてい た 機 器 の 初 回 セットアップ 時 点 のファームウェアバージョンで 判 断 することになります 初 回 セットアップ 時 点 のファームウェアバージョンが 不 明 の 場 合 は 次 の 2-1 証 明 書 から 署 名 アルゴリズム を 確 認 する 方 法 を 参 照 して 直 接 証 明 書 をご 確 認 下 さい 2-1 証 明 書 から 署 名 アルゴリズムを 確 認 する 方 法 1. Internet Explorer を 起 動 し WebAdmin にアクセスします 2. アドレスバーの 右 側 にある[ 証 明 書 のエラー] 又 は[ 鍵 マークのアイコン]をクリックします 3. ポップアップしたメッセージの 最 下 部 にある[ 証 明 書 の 表 示 ]をクリックします 4. [ 詳 細 ]タブを 開 き [ 署 名 アルゴリズム]や[ 署 名 ハッシュアルゴリズム]を 確 認 します この 値 が[sha1RSA sha1]や[md5rsa md5]の 場 合 影 響 が 出 る 可 能 性 のある 機 器 となります [sha256rsa sha256]の 場 合 は 影 響 ありません < 影 響 が 出 る 可 能 性 のある 証 明 書 > SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 4 - NextSecurity Inc.

< 影 響 の 無 い 証 明 書 > SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 5 - NextSecurity Inc.

3 証 明 書 の 再 生 成 方 法 影 響 を 受 ける 機 器 の 場 合 ファームウェアバージョンを 9.314 以 上 にアップデートした 上 で 証 明 書 を 再 生 成 し ます ファームウェアのアップデートは[マネジメント] >> [Up2Date] >> [ 概 要 ]より 行 います 詳 しくは 機 器 に 同 梱 されている CD に 収 録 されている SophosUTM9 運 用 ガイド をご 参 照 下 さい また SophosUTM では SophosUTM 自 身 のセキュリティに 関 する 更 新 を 随 時 ファームウェアのアップデート にて 行 っておりますので 最 新 の 推 奨 バージョンまでアップデートすることをお 勧 めします 推 奨 バージョンにつ きましては 随 時 更 新 されますので 弊 社 サポートセンター(SophosUTM@nextit.jp 0570-081777)までお 問 い 合 わせ 下 さい 本 書 ではファームウェアを 9.314 以 上 にアップデートされている 前 提 で 証 明 書 の 再 生 成 方 法 をご 案 内 します 3-1 WebAdmin ユーザポータル 用 の 証 明 書 の 再 生 成 1. WebAdmin にアクセスし [サイト 間 VPN] >> [ 証 明 書 管 理 ] >> [ 証 明 書 ] を 開 きます 2. [ 新 規 証 明 書...] をクリックします 3. [ 証 明 書 を 追 加 ]ペインが 表 示 されるので 各 項 目 に 値 を 入 力 します [ 名 前 :] 証 明 書 に 付 ける 任 意 の 名 前 を 入 力 [メソッド:] 生 成 を 選 択 SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 6 - NextSecurity Inc.

[ 鍵 サイズ:] 2048 以 上 を 選 択 することを 推 奨 [VPN ID タイプ:] ホスト 名 を 選 択 [VPN ID:] SophosUTM のホスト 名 ([マネジメント] >> [システム 設 定 ] >> [ホスト 名 ])を 入 力 [ 国 :] Japan を 選 択 [ 州 (S)~ 組 織 単 位 (OU)までの 各 項 目 :] 入 力 は 任 意 使 用 可 能 文 字 は 半 角 の 英 数 字 及 び 半 角 記 号 のスペース '(アポストロフィ) -(ハ イフン),(カンマ) =(イコール) /(スラッシュ) ()( 括 弧 ).(ピリオド) :(コロン) [ 一 般 名 (CN):] SophosUTM のホスト 名 ([マネジメント] >> [システム 設 定 ] >> [ホスト 名 ])を 入 力 [メール:] 入 力 は 任 意 入 力 する 場 合 は 管 理 者 のメールアドレスを 入 力 [コメント:] 入 力 は 任 意 4. 値 の 入 力 が 終 わったら[ 保 存 ]をクリックして 証 明 書 を 生 成 します 5. [マネジメント] >> [WebAdmin 設 定 ] >> [HTTPS 証 明 書 ] を 開 きます 6. [WebAdmin/ユーザポータル 証 明 書 を 選 択 してください]の 項 目 にある[ 証 明 書 :]にて 先 ほど 作 成 した 証 明 書 を 選 択 します 7. 右 下 の[ 適 用 ]アイコンをクリックして 設 定 を 保 存 します 8. 2-1 証 明 書 から 署 名 アルゴリズムを 確 認 する 方 法 を 参 照 して[ 署 名 アルゴリズム]や[ 署 名 ハッシュアル ゴリズム]が[sha256RSA sha256]になった 事 を 確 認 します 3-2 Web フィルタリング 用 の 証 明 書 の 再 生 成 1. [Web プロテクション] >> [フィルタリングオプション] >> [HTTPS CA] を 開 きます SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 7 - NextSecurity Inc.

2. [ 署 名 CA] の 項 目 の[ 再 生 成 ]をクリックします 3. 各 ユーザが 利 用 されている 端 末 に 署 名 CA を 取 り 込 んでいる 場 合 は 再 生 成 した 証 明 書 を 再 度 取 り 込 み 直 します 4. 再 生 成 した 証 明 書 を 再 度 取 り 込 み 直 す 場 合 や 署 名 アルゴリズムを 確 認 する 場 合 は[ダウンロード]をクリッ クします 5. [ 証 明 書 をダウンロード]ペインが 表 示 されるので[エクスポート:]の 値 を[PEM]にして[ダウンロード]をクリッ クします 6. 証 明 書 を 任 意 のフォルダにダウンロードします 7. ダウンロードした 証 明 書 をダブルクリックして 開 きます 8. [ 詳 細 ]タブを 開 き [ 署 名 アルゴリズム]や[ 署 名 ハッシュアルゴリズム]が[sha256RSA sha256]になってい る 事 を 確 認 します 9. 各 ユーザが 利 用 されている 端 末 に 署 名 CA を 取 り 込 む 場 合 はダウンロードした 署 名 CA を 配 布 して 下 さ い SHA-1 証 明 書 廃 止 に 伴 う 注 意 喚 起 - 8 - NextSecurity Inc.