PPTVIEW



Similar documents
(Microsoft PowerPoint - D-SPA_SSL\220\332\221\261\217I\222[\217\210\227\235_\220\340\226\276\216\221\227\277ver3.1.ppt)

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

(Microsoft PowerPoint - D-SPA_NTML\224F\217\330\202\311\202\302\202\242\202\ pptx)

ユーザーマニュアル

CUCM と VCS 間のセキュア SIP トランクの設定例

マンション電子投票サービス ご説明資料

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

参加表明書・企画提案書様式

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

PDF閲覧制限システム(簡易版)概説書

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

贈与税 faq

ESET Smart Security 8 リリースノート

申 請 続 きのご 案 内 次 申 請 続 きの 流 れ 1 続 き 概 観 1 [1] 申 請 の 準 備 1 [1-1] 申 請 団 体 情 報 の 確 認 1 [1-2] 使 するドメイン 名 の 確 認 2 [1-3] 申 請 責 任 者 と 技 術 担 当 者 の 決 定 3 [1-4]C

電子申告直前研修会(所得税編)

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

更 新 作 業 は 次 のステップで 行 ってください また 更 新 操 作 はログオン 後 に 表 示 される 電 子 証 明 書 更 新 のお 知 らせ 画 面 から 行 います ステップ 1 ステップ 2 ステップ 3 事 前 準 備 電 子 証 明 書 の 更 新 操 作 電 子 証 明 書

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

改 版 履 歴 版 数 日 付 内 容 担 当 V /4/1 初 版 NII

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

3) First name( 名 ),Last name( 姓 ), アドレスを 入 力 し Continue を 押 します. 名, 姓 は 日 本 語 も 使 えるようですが,ログイン 後, 名 姓 という 順 で 表 示 されます.アカウント 管 理 は( 大 会 の 発 表 申

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

定款

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

スライド 1

Microsoft Word - 0_表紙(医).doc

Microsoft Word - FBE3A91F.doc

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

ポップアップブロック 機 能 による 影 響 電 子 入 札 システムの PIN 入 力 後 サーバ 通 信 中 のダイアログボックスが 抑 止 され 以 降 の 処 理 を 行 うことができなくなります 回 避 方 法 は ポップアップブロック 機 能 対 応 方 法 1 (P4)または ポップア

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

Ja_Manual_Template2010

サイボウズ リモートサービス ユーザーマニュアル

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

花 巻 市 条 件 付 一 般 競 争 入 札 について 花 巻 市 では 入 札 における 透 明 性 公 平 性 の 向 上 を 図 り より 一 層 の 競 争 性 を 確 保 するために 条 件 付 一 般 競 争 入 札 を 実 施 します 条 件 付 一 般 競 争 入 札 について 条


( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

スライド 1

第2回 制度設計専門会合 事務局提出資料

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

Taro13-公示.jtd

PowerPoint プレゼンテーション

あいち電子調達共同システム

2007 Microsoft Corporation. All rights reserved. 本 書 に 記 載 した 情 報 は 本 書 各 項 目 に 関 する 発 行 日 現 在 の Microsoft の 見 解 を 表 明 するものです Microsoft は 絶 えず 変 化 する

Microsoft Corporation のガイドラインに 従 って 画 面 写 真 を 使 用 しています Microsoft Windows Windows Vista は 米 国 Microsoft Corporation の 米 国 及 びその 他 の 国 における 登 録 商 標 又 は

Visio-XPSP2_Mpro.vsd

目 次 1 個 人 基 本 情 報 個 人 基 本 情 報 入 力 画 面 の 分 散 4 申 告 区 分 および 申 告 種 類 の 選 択 方 法 5 繰 越 損 失 入 力 年 別 の 繰 越 損 失 額 入 力 に 対 応 6 作 成 手 順 作 成 手 順 の 流 れを 提 供 7 所 得

答申第585号

Taro-事務処理要綱250820

Taro-契約条項(全部)

施 設 維 持 管 理 機 能 一 覧 1. 中 長 期 保 全 計 画 作 成 2. 中 長 期 保 全 計 画 集 計 3. 点 検 記 録 情 報 管 理 4. 修 繕 履 歴 情 報 管 理 2

 

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

WEBメールシステム 操作手順書

Microsoft PowerPoint - 04_H26material_practice_No3-3.pptx

CSV_Backup_Guide

キ 短 時 間 労 働 者 の 雇 用 管 理 の 改 善 等 に 関 する 法 律 ( 平 成 5 年 法 律 第 76 号 ) ク 労 働 契 約 法 ( 平 成 19 年 法 律 第 128 号 ) ケ 健 康 保 険 法 ( 大 正 11 年 法 律 第 70 号 ) コ 厚 生 年 金 保

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

Taro-データ公安委員会相互協力事

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

岡山県警察用航空機の運用等に関する訓令

確定給付企業年金 DBパッケージプランのご提案

目 次 利 用 者 登 録 1 1) 利 用 者 登 録 メニューの 表 示 2 2) 利 用 者 登 録 6 3) 利 用 者 情 報 の 変 更 14 4)IC カード 更 新 20

目     次

(危機管理課)0903 放置自転車対策の推進

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

スライド 1

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft Word - 法人IBマニュアル_007.doc

改 版 履 歴 版 数 日 付 内 容 担 当 V /4/1 初 版 NII

Step1. 責 任 者 情 報 の 入 力 1-1 帝 国 データバンク 企 業 コード(TDB コード) ベリサイン マネージド PKI for SSL 新 規 申 請 入 力 項 目 確 認 シート > 責 任 者 情 報 の 入 力 マネージド PKI for SSL を 申 請 する 団

年金通信25-30厚年基金見直し(法改正概要)

メール 受 信 画 面 のレイアウトを 変 更 することができます ここでは 初 期 設 定 のレイアウトで 表 示 されているボタ ンやマークについて 解 説 します メール 一 覧 画 面 には 受 信 したメールが 一 覧 表 示 されます メール 受 信 タブをクリックすると 受 信 箱 フ

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

平成17年度高知県県産材利用推進事業費補助金交付要綱

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

WebMail ユーザーズガイド


<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

特 徴 差 分 点 検 レセ 楽 netの 点 検 方 式 は レセ 電 データを 使 用 した 差 分 点 検 です 前 回 点 検 分 と 比 較 して データ 内 容 と 記 録 順 が 異 なる 場 合 のみ 点 検 を 行 います 追 加 されたデータの 点 検 実 施 病 名 追 加 さ

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

参 考 1 無 線 局 情 報 入 力 支 援 ( 基 地 局 と 固 定 局 の 事 項 書 のみに 対 応 ) 無 線 局 情 報 入 力 支 援 機 能 とは 過 去 に 申 請 したデータをダウンロードし 無 線 局 インターネット 申 請 アプリケーション で 利 用 できる 便 利 な

目 次 電 子 申 請 を 使 用 した 申 請 の 流 れ 1ページ 申 請 書 ( 概 算 保 険 料 申 告 書 )の 作 成 2ページ 作 成 した 申 請 書 の 送 信 31ページ 状 況 照 会 電 子 納 付 を 行 う 62ページ 返 送 書 類 の 取 得 75ページ お 問 い

(表紙)

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

学校法人日本医科大学利益相反マネジメント規程

<4D F736F F D F6F82C58AC C A4A8BC C5816A>

Microsoft Word - 答申第143号.doc

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

1 正 規 団 員 希 望 者 は 入 団 希 望 日 から1ヶ 月 間 の 仮 団 員 期 間 を 経 て 団 員 となることができる 仮 団 員 期 間 は 団 費 は 発 生 せず 入 団 届 けに 明 記 した 入 団 日 がその 月 の15 日 以 前 ならば 当 月 16 日 以 降 な

Transcription:

i-filterオプション 製 品 i-filter SSL Adapter 基 本 設 定 例 デジタルアーツ 株 式 会 社 開 発 部 技 術 課

i-filter SSL Adapter の 設 定 (1) SSLデコード 設 定 オプションライセンスのご 購 入 とアクティベート ログ 出 力 設 定 SSLデコード 結 果 を 各 種 ロ グに 出 力 するかの 選 択 HTTPSアクセス 警 告 表 示 HTTPS 通 信 内 容 が 管 理 者 によって 監 視 されているこ とを 利 用 者 に 通 知 サーバー 証 明 書 の 確 認 HTTPSサイトの 証 明 書 を i-filter が 確 認

i-filter SSL Adapter の 設 定 (2) 証 明 書 インポート 生 成 または 取 得 した 秘 密 鍵 や 各 種 証 明 書 のファイルを 証 明 書 インポート 画 面 より i-filter に 設 定 する 操 作 後 設 定 を 有 効 にするため i-filter を 再 起 動 する( 右 上 のアイコンを 押 して 実 行 できます)

i-filter SSL Adapter の 設 定 (3) SSLデコード 除 外 ホスト デコードによる 暗 号 化 通 信 のログ 記 録 を 行 いたくないホスト(オンラインバンキング など)を 指 定 する 設 定 は i-filter 全 体 に 対 して 有 効

i-filter SSL Adapter の 設 定 (4) SSLデコード 対 象 グループ 暗 号 化 通 信 のデコードを 行 うグループを 選 択 する

秘 密 鍵 証 明 書 の 準 備 i-filter SSL Adapter を 使 用 するにあたり 必 要 な 情 報 サーバーの 秘 密 鍵 サーバー 証 明 書 ルート 証 明 書 i-filterサーバー 上 で OpenSSL(オープンソースソフトウェ ア)を 使 用 して 作 成 します i-filterサーバー 上 で OpenSSLを 使 用 して 上 記 の 秘 密 鍵 よ り 証 明 書 署 名 要 求 (CSR)を 作 成 し 認 証 局 の 署 名 を 加 えて 作 成 します 本 資 料 では 認 証 局 もi-FILTERサーバー 上 に 作 成 し 自 分 で 署 名 を 加 えるケースを 説 明 しています ( 自 己 署 名 証 明 書 の 作 成 ) Internet Explorerにあらかじめ 登 録 されているルート 証 明 書 を 取 得 します 本 資 料 で 説 明 している 秘 密 鍵 証 明 書 の 作 成 手 順 は 一 例 であり これらの 手 順 により 必 要 な 情 報 が 作 成 される ことを 保 証 するものではありません OpenSSLの 導 入 方 法 やコマンド 等 に 関 するお 問 い 合 わせについては 弊 社 ではお 受 けしかねます 本 資 料 が 示 す 手 順 に 沿 った 操 作 で 生 じた 結 果 については 弊 社 では 責 任 を 負 いかねます

秘 密 鍵 証 明 書 の 生 成 手 順 (1) 作 業 環 境 OS : CentOS 5.4(Serverのみを 指 定 してインストール) OpenSSL : 0.9.8e-fips-rhel5 01 Jul 2008( 上 記 の 指 定 でインストール 済 み) 1. サーバー 用 秘 密 鍵 を 作 成 する 緑 色 文 字 の 部 分 を 入 力 します # cd /etc/pki # mkdir server # cd server # openssl genrsa -out i-filter.key 1024 Generating RSA private key, 1024 bit long modulus...++++++...++++++ e is 65537 (0x10001) # この 操 作 により /etc/pki/server 下 にサーバー 用 秘 密 鍵 (i-filter.key)が 生 成 されます ここで 作 成 したサーバー 用 秘 密 鍵 は i-filter SSL Adapter の 証 明 書 インポート 画 面 から 設 定 す る 秘 密 鍵 ファイル に 該 当 します 作 業 ディレクトリや 秘 密 鍵 のファイル 名 は 上 記 のとおりでなくてもかまいません

秘 密 鍵 証 明 書 の 生 成 手 順 (2) 2. サーバー 用 証 明 書 を 作 成 する 2-1. 証 明 書 署 名 要 求 (CSR)を 作 成 する 緑 色 文 字 の 部 分 を 入 力 します # cd /etc/pki/server # openssl req -new -out i-filter.csr -key i-filter.key... Country Name (2 letter code) [GB]:JP State or Province Name (full name) [Berkshire]:Tokyo Locality Name (eg, city) [Newbury]:Chiyoda Organization Name (eg, company) [My Company Ltd]:Digital Arts Inc. Organizational Unit Name (eg, section) []:Development division Common Name (eg, your name or your server's hostname) []:proxy.example.com Email Address []:info@example.com... A challenge password []: ( 何 も 入 力 しない) An optional company name []: ( 何 も 入 力 しない) # この 操 作 により /etc/pki/server 下 にサーバー 用 証 明 書 署 名 要 求 (i-filter.csr)が 生 成 されます 認 証 局 の 署 名 を 加 える 場 合 は この 証 明 書 署 名 要 求 を 認 証 局 に 提 示 して 署 名 を 申 請 します 作 業 ディレクトリや 秘 密 鍵 証 明 書 署 名 要 求 のファイル 名 は 上 記 のとおりでなくてもかまいま せん

秘 密 鍵 証 明 書 の 生 成 手 順 (3) 2-2. 認 証 局 を 作 成 する 緑 色 文 字 の 部 分 を 入 力 します # cd /etc/pki/tls/misc #./CA -newca mkdir: ディレクトリ `../../CA' を 作 成 できません: ファイルが 存 在 します mkdir: ディレクトリ `../../CA/private' を 作 成 できません: ファイルが 存 在 します CA certificate filename (or enter to create) ( 何 も 入 力 しない)... Enter PEM pass phrase:(パスフレーズ) Verifying - Enter PEM pass phrase:(パスフレーズ)... Country Name (2 letter code) [GB]:JP State or Province Name (full name) [Berkshire]:Tokyo Locality Name (eg, city) [Newbury]:Chiyoda Organization Name (eg, company) [My Company Ltd]:Digital Arts Inc. Organizational Unit Name (eg, section) []:Development division Common Name (eg, your name or your server's hostname) []:Private_CA Email Address []:info@example.com Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []:(パスワード) An optional company name []: ( 何 も 入 力 しない)

秘 密 鍵 証 明 書 の 生 成 手 順 (4) 2-2. 認 証 局 を 作 成 する( 続 き) Using configuration from /etc/pki/tls/openssl.cnf Enter pass phrase for../../ca/private/./cakey.pem:( 上 記 と 同 じパスフレーズ) Check that the request matches the signature Signature ok Certificate Details:... Certificate is to be certified until Jan 13 20:12:08 2013 GMT (1095 days) Write out database with 1 new entries Data Base Updated # この 操 作 により /etc/pki/ca 下 に 認 証 局 に 関 連 した 複 数 のファイルやディレクトリが 生 成 されます 入 力 する 文 言 は 上 記 のとおりでなくてもかまいませんが パスフレーズは 同 じ 文 字 列 を 指 定 し ないとエラーとなります

秘 密 鍵 証 明 書 の 生 成 手 順 (5) 2-3. 証 明 書 署 名 要 求 に 対 して 自 己 署 名 を 行 う 緑 色 文 字 の 部 分 を 入 力 します # cd /etc/pki/tls/misc # openssl ca -in /etc/pki/server/i-filter.csr -keyfile /etc/pki/ca/private/ cakey.pem -cert /etc/pki/ca/cacert.pem -out /etc/pki/server/i-filter.pem Using configuration from /etc/pki/tls/openssl.cnf Enter pass phrase for /etc/pki/ca/private/cakey.pem:(2-2.で 指 定 したものと 同 じパスフレ ーズ) Check that the request matches the signature Signature ok Certificate Details:... Certificate is to be certified until Mar 24 03:03:24 2011 GMT (365 days) Sign the certificate? [y/n]:y 1 out of 1 certificate requests certified, commit? [y/n]y Write out database with 1 new entries Data Base Updated # この 操 作 により /etc/pki/server 下 にサーバー 証 明 書 (i-filter.pem)が 生 成 されます ここで 作 成 したサーバー 用 秘 密 鍵 は i-filter SSL Adapter の 証 明 書 インポート 画 面 から 設 定 す る 証 明 書 ファイル に 該 当 します

秘 密 鍵 証 明 書 の 生 成 手 順 (6) 3. ルート 証 明 書 を 作 成 ( 取 得 )する 3-1. メニューより[ツール(T)]-[インターネット オプション(O)]を 選 択 する 3-2. 開 いた 画 面 より コンテンツ タブを 選 択 する 3-3. 証 明 書 (C) ボタンを 押 す Internet Explorer 8を 使 用 した 場 合 の 例

秘 密 鍵 証 明 書 の 生 成 手 順 (7) 3-4. 開 いた 画 面 より 信 頼 されたルー ト 証 明 機 関 タブを 選 択 する 3-5. 表 示 されたルート 証 明 機 関 の 一 覧 にある 証 明 書 をすべて 選 択 して エクスポート(E) ボタンを 押 す

秘 密 鍵 証 明 書 の 生 成 手 順 (8) 3-6. 証 明 書 のエクスポート ウィザード 画 面 が 表 示 されたら 次 へ(N) > ボタ ンを 押 す 3-7. エクスポートするファイル 名 を 指 定 し 次 へ(N) > ボタンを 押 す

秘 密 鍵 証 明 書 の 生 成 手 順 (9) 3-8. 証 明 書 のエクスポートウィザードが 完 了 した 旨 の 画 面 が 表 示 されたら 完 了 ボタンを 押 す 3-9. 証 明 書 がエクスポートされたことを 確 認 し OK ボタンを 押 す

秘 密 鍵 証 明 書 の 生 成 手 順 (10) 3-10. 3-9.でエクスポートした 証 明 書 ファイルを OpenSSLがインストールされている サーバーへ 転 送 する 3-11. 証 明 書 ファイルを DER 形 式 (バイナリ)からPEM 形 式 (テキスト)へ 変 換 する 緑 色 文 字 の 部 分 を 入 力 します ディレクトリは 仮 に /etc/pki/server とします # openssl pkcs7 -inform DER -outform PEM -in./rootcert.p7b -out./rootcert.pem -print_certs # この 操 作 により /etc/pki/server 下 にルート 証 明 書 (rootcert.pem)が 生 成 されます ここで 作 成 したルート 証 明 書 は i-filter SSL Adapter の 証 明 書 インポート 画 面 から 設 定 する ル ート 証 明 書 ファイル に 該 当 します 作 業 ディレクトリや 秘 密 鍵 証 明 書 署 名 要 求 のファイル 名 は 上 記 のとおりでなくてもかまいま せん

HTTPSサイトアクセス 時 の 警 告 (フロー) 暗 号 化 通 信 の 内 容 を 把 握 することへの さまざまな 警 告 や 注 意 喚 起 1 2 Webブラウザーが 表 示 する 警 告 ( 不 正 な 証 明 書 ) i-filter が 表 示 する 警 告 ( 監 視 の 周 知 ) 情 報 リテラシーの 向 上 閲 覧 者 への 自 制 の 促 し Webブラウザー Webサーバー 警 告 画 面 は 一 定 時 間 を 経 過 するごとに 再 度 表 示 されます 3 番 目 の 警 告 画 面 は 自 己 署 名 証 明 書 を 使 用 し ている 場 合 などに 表 示 されます 3 i-filter が 表 示 する 警 告 ( 不 正 な 証 明 書 )

暗 号 化 通 信 を 監 視 することへの 考 え 方 暗 号 化 通 信 を 監 視 することへの 課 題 や 懸 念 閲 覧 者 のプライバシー 侵 害 のおそれ 部 分 的 に 通 信 内 容 の 監 視 を 許 容 する 判 例 東 京 地 判 平 成 13(2001) 年 12 月 3 日 労 判 826 号 76 頁 NBL734 号 6 頁 東 京 地 判 平 成 14(2002) 年 2 月 26 日 労 判 825 号 50 頁 など 組 織 の 設 備 を 使 用 した 組 織 内 からのWeb 閲 覧 は 業 務 の 一 環 にあたる 従 業 員 の 職 務 専 念 義 務 組 織 による 業 務 監 督 権 指 揮 命 令 権 使 用 者 責 任 の 発 生 電 気 通 信 事 業 法 が 定 める 通 信 の 秘 密 を 守 る 義 務 の 侵 害 にはあたらない 対 策 ポリシーの 策 定 オンライン 決 済 サイトは 監 視 しない など 組 織 内 への 周 知 定 期 的 にWebブラウザー 上 に 表 示 する(デコード 警 告 画 面 )

HTTPSサイトアクセス 時 の 警 告 (1) HTTPSサイトを 閲 覧 しようとすると Webブラウザーによる 警 告 画 面 が 表 示 される 本 来 の 接 続 先 サイトのホス ト 名 と i-filter が 持 つ サーバー 証 明 書 に 埋 め 込 ま れたホスト 名 とが 異 なるた めに 表 示 される 構 成 上 やむを 得 ない 仕 様 技 術 的 な 回 避 方 法 はなく あらかじめネットワーク 管 理 者 が 利 用 者 に 対 し 本 現 象 が 発 生 することとこれが 問 題 ないことを 周 知 する 警 告 画 面 (Internet Explorer 8の 場 合 ) このリンクをクリックして 閲 覧 を 続 行 します

HTTPSサイトアクセス 時 の 警 告 (2) HTTPSサイトを 閲 覧 しようとすると i-filter による 警 告 画 面 が 表 示 される 暗 号 化 通 信 がネットワーク 管 理 者 によってデコードさ れることを 利 用 者 に 通 知 す る このボタンを 押 して 閲 覧 を 続 行 します 警 告 画 面 (Internet Explorer 8の 場 合 )

HTTPSサイトアクセス 時 の 警 告 (3) HTTPSサイトを 閲 覧 しようとすると i-filter による 警 告 画 面 が 表 示 される i-filter に 設 定 されて いるサーバー 証 明 書 が 信 頼 されていない( 自 己 署 名 証 明 書 など) 場 合 に 表 示 され る i-filter による 証 明 書 の 信 頼 性 チェックを 行 わな いように 設 定 することも 可 能 警 告 画 面 (Internet Explorer 8の 場 合 ) このボタンを 押 して 閲 覧 を 続 行 します

よくある 質 問 と 答 え(1) Q 証 明 書 とはどのようなも のですか サーバーの 証 明 書 が 妥 当 であるかをクライアント 側 で 確 認 することはでき ませんか クライアント 証 明 書 を 要 求 するサイトへアクセスでき ますか A 証 明 書 にはサーバーのホスト 名 が 記 載 されており サーバー 証 明 書 を 発 行 する 認 証 局 は そのホスト 名 のドメイン 名 の 所 有 者 以 外 に 証 明 書 を 発 行 することがないよう 厳 重 に 管 理 しています これにより 接 続 するサーバーがそのドメイン 名 の 所 有 者 が 管 理 して いるサーバーであることが 保 証 され 盗 聴 やなりすましを 防 ぐことがで きます サーバーが 提 示 する 証 明 書 はクライアントに 成 り 代 わって i- FILTER が 受 け 取 り クライアントは i-filter の 証 明 書 のみを 受 け 取 ることになるため サーバーの 証 明 書 をクライアント 側 で 直 接 確 認 することはできません この 制 限 を 補 うため サーバーから 提 示 された 証 明 書 の 妥 当 性 を i- FILTER で 検 証 する 機 能 を 持 ちます クライアント 証 明 書 を 必 要 とするサイトへ i-filter を 経 由 してアクセ スすることはできません SSLデコード 除 外 ホスト 機 能 を 使 用 して 当 該 サイトをデコードの 対 象 から 除 外 してください

よくある 質 問 と 答 え(2) Q i-filter で 使 用 する 証 明 書 や 秘 密 鍵 はど のように 用 意 すればよいですか A 以 下 の 方 法 があり それぞれ 特 徴 があります 方 法 メリット デメリット 推 奨 著 名 で 十 分 に 信 頼 されて いる 認 証 局 より 証 明 書 を 発 行 してもらう 利 用 組 織 側 での 作 業 が 最 小 限 に 抑 えられる 発 行 費 用 がかかり 継 続 には 更 新 が 必 要 ローカルな 認 証 局 を 組 織 内 に 設 置 し これにより 署 名 された 証 明 書 を 取 得 す る 外 部 へ 支 払 う 費 用 が 発 生 しない Active Directoryを 使 用 している 場 合 は 認 証 局 の 運 用 が 容 易 自 己 署 名 証 明 書 を 独 自 に 作 成 する 証 明 書 の 作 成 が 簡 易 Webブラウザーにて 証 明 書 の 妥 当 性 を 判 定 で きない

本 書 掲 載 内 容 の 複 写 無 断 転 載 を 禁 じます より 便 利 な より 快 適 な より 安 全 なインターネットライフに 貢 献 していく 本 書 は2010 年 1 月 15 日 現 在 の 情 報 に 基 づいて 作 成 しております ( 記 載 内 容 は 予 告 無 く 変 更 される 場 合 があります) 本 書 は 弊 社 i-filter および 関 連 製 品 の 導 入 検 討 のためにのみご 利 用 いただき 他 の 目 的 のためには 使 用 しないようご 注 意 ください デジタルアーツ/DIGITAL ARTS ZBRAIN アイフィルター/i-フィルター/i-FILTER はデジタルアーツ 株 式 会 社 の 登 録 商 標 です Solaris は 米 国 Sun Microsystems, Inc. の 米 国 およびその 他 の 国 における 商 標 または 登 録 商 標 です Microsoft Windows Windows は 米 国 Microsoft Corporation の 米 国 およびその 他 の 国 における 登 録 商 標 です Linux は Linus Torvalds の 米 国 およびその 他 の 国 における 登 録 商 標 または 商 標 です その 他 記 載 されている 会 社 名 製 品 名 は 一 般 に 各 社 の 商 標 または 登 録 商 標 です デジタルアーツ 株 式 会 社 100-0014 東 京 都 千 代 田 区 永 田 町 2-13-10 プルデンシャルタワー15F Tel 03-3580-6789 Fax 03-3580-3031 ifilterb@daj.co.jp www.daj.jp PS000960-001