技術情報 > 各種Webブラウザーの設定方法 > クライアント証明書の登録方法

クライアント証明書の登録方法

オフィス外からセキュアアクセスやリモートサービスを経由して、製品やサービスにアクセスするには、使用するWebブラウザーにクライアント証明書を登録する必要があります。

クライアント証明書とパスワードについては、システム管理者に確認してください。

補足
  • クライアント証明書とは
    クライアント証明書とは、ユーザーを識別する証明書(SSL証明書)です。
    クライアント証明書はWebブラウザーにインストールされるので、アクセスのたびにユーザー名とパスワードを入力する認証よりも、簡単にユーザーを認証できます。

クライアント証明書を登録する

クライアント証明書を、使用しているWebブラウザーに登録する方法を説明します。
クライアント証明書を登録する手順は、使用しているWebブラウザーの種類により異なります。
使用するクライアント証明書の対応Webブラウザーについては、各製品の動作環境を確認してください。

Internet Explorer(Windows)の場合

ここでは、次の場合を例に説明します。

  • Webブラウザー: Internet Explorer 8
  1. システム管理者から、クライアント証明書とクライアント証明書のパスワードを入手する
  1. クライアント証明書(********.pfx)をダブルクリックする この手順の後に、セキュリティの警告画面が表示されることがあります。はいをクリックし、引き続きクライアント証明書を登録します。
  1. 次へをクリックする
    「証明書のインポートウィザードの開始」画面
  1. [ファイル名]の欄に、登録するクライアント証明書が表示されていることを確認し、次へをクリックする 表示されているクライアント証明書を変更する場合は、参照をクリックしてクライアント証明書を選択します。
    「インポートする証明書ファイル」画面
  1. [パスワード]の欄に、クライアント証明書のパスワードを入力し、次へをクリックする クライアント証明書のパスワードは、システム管理者にお問い合わせください。
    • Internet Explorer 8の場合:
     「パスワード」画面
    • Internet Explorer 9以降の場合:
      必ず「すべての拡張プロパティを含める(A)」を選択してください。
     「パスワード」画面
  1. 「証明書の種類に基づいて、自動的に証明書ストアを選択する」を選択し、次へをクリックする
    「証明書ストア」画面
  1. 完了をクリックする
    「証明書のインポートウィザードの完了」画面
  1. OKをクリックする これで、クライアント証明書の登録は終了です。

Mozilla Firefox(Windows/Macintosh)の場合

ここでは、次の場合を例に説明します。

  • Webブラウザー: Mozilla Firefox 3.5
  1. システム管理者から、クライアント証明書とクライアント証明書のパスワードを入手する
  1. Windowsの場合は、Webブラウザーのメニューバーから、「ツール」 > 「オプション」を選択する
    • メニューバーが表示されていない場合: 「Firefox」 > 「オプション」を選択します。
    • Macintoshの場合: 「Firefox」 > 「環境設定」を選択します。
  1. 「詳細」の「暗号化」タブをクリックし、証明書を表示をクリックする
    「オプション」画面
  1. 「あなたの証明書」タブをクリックし、インポートをクリックする
    「証明書マネージャ」画面
  1. システム管理者から配布されたクライアント証明書(********.pfx)を選択し、開くをクリックする この手順の後に、マスターパスワードの入力または設定の画面が表示されることがあります。必要に応じてパスワードを設定してください。
  1. クライアント証明書のパスワードを入力し、OKをクリックする クライアント証明書のパスワードは、システム管理者にお問い合わせください。
    「パスワードの入力」画面
  1. OKをクリックする これで、クライアント証明書の登録は終了です。

Safari(Macintosh)の場合

Mac OS Xでは、クライアント証明書を「キーチェーン」で管理しています。
Mac OS上のSafariでクライアント証明書を使用するには、使用するクライアント証明書を「キーチェーン」に登録します

キーチェーンアクセスとは

ここでは、次の場合を例に説明します。

  • OS: Mac OS X 10.6.8
  • Webブラウザー: Safari 5
  • クライアント証明書: サイボウズ クラウドサービス(外部からのアクセス情報)のクライアント証明書
補足
  • Mac OSの詳しい操作手順は、Apple社のサポートページまたは各種マニュアルを参照してください。
  • リモートサービスのクライアント証明書をお使いの場合
    リモートサービスでは、Macintosh版 Safariは未対応です。
    リモートサービスのクライアント証明書をSafariで使用される場合はご注意ください。

    リモートサービス: 動作環境

  1. システム管理者から、クライアント証明書とクライアント証明書のパスワードを入手する
  1. クライアント証明書(********.pfx)をダブルクリックする
  1. クライアント証明書のパスワードを入力し、[OK]をクリックする
    「パスワードの登録」画面

    クライアント証明書は自動的に「キーチェーン」に登録されます。

    「キーチェーンアクセス」画面
  1. 「キーチェーンアクセス」画面を表示し、「(ご利用のドメイン名).s.cybozu.com」の証明書をダブルクリックする 「ルート認証局」画面が表示されます。
    「キーチェーンアクセス」画面
  1. 「ルート認証局」の「信頼」をクリックする クライアント証明書のパスワードは、システム管理者にお問い合わせください。
    「キーチェーンアクセス」画面
  1. 「この証明書を使用するとき:」のドロップダウンリストから「常に信頼する」を選択し、画面を閉じる
    「キーチェーンアクセス」画面
  1. パスワード入力画面で、使用しているパソコンの管理者の名前とパスワードを入力し、[OK]をクリックする
    「証明書の信頼確認」画面

    クライアント証明書の登録に成功すると、次のようにアイコンが[+]で表示されます。

    「キーチェーンアクセス」画面
  1. Controlキーを押しながらクライアント証明書をクリックし、「新規識別プリファレンス」を選択する
    「キーチェーンアクセス」画面
  1. 「場所またはメールアドレス:」に「外部からのアクセス」画面に記載されている「外部からのアクセスURL」(https://(ご利用中のドメイン).s.cybozu.com/)を入力し、[追加]をクリックする
    「キーチェーンアクセス」画面
  1. 「キーチェーンアクセス」画面を閉じる
  1. Safariを起動し、Webブラウザーのアドレス欄に「外部からのアクセスURL」(https://(ご利用中のドメイン).s.cybozu.com/)を入力する 次の画面が表示されます。
    「アクセスの許可」画面
  1. [常に許可]をクリックする お使いのcybozu.comへのログイン画面が表示されます。
    「ログイン」画面

これで、クライアント証明書の登録は終了です。

Safari(iPhone/iPad)の場合

ここでは、次の場合を例に説明します。

  • Webブラウザー: Safari 4
  1. システム管理者から、クライアント証明書とクライアント証明書のパスワードを入手する
  1. クライアント証明書(********.pfx)をタップする
  1. インストールをタップする
    「固有名証明書」画面
  1. インストールをタップする
    「プロファイル」画面
  1. クライアント証明書のパスワードを入力し、次へをタップする クライアント証明書のパスワードは、システム管理者にお問い合わせください。
    端末でパスコードを設定している場合は、クライアント証明書のパスワードの入力前にパスコードを入力してください。
    端末のパスコードは、設定 設定  >  設定 一般  >  パスコードロックで設定できます。
    「パスワード入力」画面
  1. 完了をタップする これで、クライアント証明書の登録は終了です。
    「インストール完了」画面

Android標準Webブラウザーの場合

お使いのAndroid端末によって、手順が異なる場合があります。
Android端末の操作やボタン名の詳細は、各端末の取扱説明書を参照してください。
ここでは、端末にGALAXY S IIIを使用している場合を例に説明します。

補足
  • 4未満のバージョンのAndroidでは、クライアント証明書を登録できません。
  1. クライアント証明書とクライアント証明書のパスワードを入手する
  1. USBケーブルを使用してAndroid端末をクライアントパソコンに接続する
  1. クライアント証明書をAndroid端末に保存し、USBケーブルを外す 端末によってクライアント証明書の保存先は異なります。
    手順5でクライアント証明書が検出されない場合は、端末の本体またはSDカードのルート(最上位のディレクトリー)直下に、クライアント証明書を保存して試してください。
  1. Android端末で、[設定] > [セキュリティ]の順にタップする
  1. 「認証情報ストレージ」セクションのストレージからインストールをタップする
    「セキュリティ」画面
  1. 証明書の一覧からンポートするクライアント証明書を選択し、クライアント証明書のパスワードを入力し、[OK]をタップする クライアント証明書が1つしかない場合、証明書の一覧は表示されません。
    「パスワード入力」画面
  1. 手順5で選択したクライアント証明書に名前を設定し、[OK]をタップする 端末のパターン、PIN、またはパスワードを設定していない場合は、設定を求めるメッセージが表示されます。
    いずれかを設定し、クライアント証明書の登録は終了です。
    「証明書の名前指定」画面

クライアント証明書を差し替える

使用しているクライアント証明書を新しいものに差し替えます。

  1. システム管理者から、新しいクライアント証明書とクライアント証明書のパスワードを入手する
  1. 古いクライアント証明書を削除する
  1. 新しいクライアント証明書を登録する

クライアント証明書を削除する

クライアント証明書を削除します。

  • クライアント証明書を削除する手順は、使用しているWebブラウザーの種類により異なります。

Internet Explorer(Windows)の場合

ここでは、次の場合を例に説明します。

  • Webブラウザー: Internet Explorer 8
  1. Webブラウザーのメニューバーから、「ツール」 > 「インターネットオプション」を選択する
  1. 「コンテンツ」タブをクリックし、証明書をクリックする
    「インターネットオプション」画面
  1. 「個人」タブをクリックし、削除する証明書を選択し、削除をクリックする
    「証明書」画面
  1. はいをクリックする これで、クライアント証明書の削除は終了です。

Mozilla Firefox(Windows/Macintosh)の場合

ここでは、次の場合を例に説明します。

  • Webブラウザー: Mozilla Firefox 3.5
  1. Windowsの場合は、Webブラウザーのメニューバーから、「ツール」 > 「オプション」を選択する Macintoshの場合は、「Firefox」 > 「環境設定」を選択します。
  1. 「詳細」の「暗号化」タブをクリックし、証明書を表示をクリックする
    オプション
  1. 「あなたの証明書」タブをクリックし、削除する証明書を選択して、削除をクリックする
    証明書マネージャ
  1. OKをクリックする この手順のあとに、マスターパスワードの入力画面が表示される場合があります。必要に応じて、パスワードを入力してください。
    これで、クライアント証明書の削除は終了です。

補足
  • マスターパスワードとは
    マスターパスワードとは、Mozilla Firefoxで設定する、ユーザー名やパスワードを保護するためのパスワードです。
    マスターパスワードを設定すると、Mozilla Firefoxを起動し、ユーザー名やパスワードを必要とするWebサイトを開く際に、マスターパスワードの入力が必要になります。

Safari(Macintosh)の場合

Mac OS Xでは、クライアント証明書を「キーチェーン」で管理しています。
Mac OS上のSafariからクライアント証明書を削除するには、「キーチェーン」からクライアント証明書を削除します。

キーチェーンアクセスとは

ここでは、次の場合を例に説明します。

  • OS: Mac OS X 10.6.8
  • Webブラウザー: Safari 5
  • クライアント証明書: サイボウズ クラウドサービス(外部からのアクセス情報)のクライアント証明書
補足
  • Mac OSの詳しい操作手順は、Apple社のサポートページまたは各種マニュアルを参照してください。
  • リモートサービスのクライアント証明書をお使いの場合
    リモートサービスでは、Macintosh版 Safariは未対応です。
    リモートサービスのクライアント証明書をSafariで使用される場合はご注意ください。

    リモートサービス: 動作環境

  1. キーチェーンアクセスを開く
  1. Controlキーを押しながら削除するクライアント証明書(アカウント名)をクリックし、「"(証明書名)"を削除」を選択する
    「キーチェーンアクセス」画面
  1. 確認画面で[削除]をクリックする
    「キーチェーンアクセス」画面
  1. Controlキーを押しながら、「(ご利用のドメイン名).s.cybozu.com」の証明書をクリックし、「"(ご利用のドメイン名).s.cybozu.com"を削除」を選択する
    「キーチェーンアクセス」画面
  1. 確認画面で[削除]をクリックする
    「キーチェーンアクセス」画面
  1. パスワード入力画面で、使用しているパソコンの管理者の名前とパスワードを入力し、[OK]をクリックする
    「証明書の信頼確認」画面
  1. Controlキーを押しながら、「(ご利用のドメイン名).s.cybozu.com」の証明書をクリックし、「"(ご利用のドメイン名).s.cybozu.com"を削除」を選択する
    「キーチェーンアクセス」画面
  1. 確認画面で[削除]をクリックする
    「キーチェーンアクセス」画面

    「キーチェーンアクセス」からクライアント証明書が削除されます。

    「キーチェーンアクセス」画面

    これで、クライアント証明書の削除は終了です。

Safari(iPhone/iPad)の場合

ここでは、次の場合を例に説明します。

  • Webブラウザー: Safari 4
  1. 設定 設定 をタップし、設定 一般 をタップする
  1. プロファイルをタップする
    「一般」画面
  1. 削除をタップする
    「固有名証明書」画面
  1. 削除をタップする
    「プロファイルの削除」画面

Android標準Webブラウザーの場合

お使いのAndroid端末によって、手順が異なる場合があります。
Android端末の操作やボタン名の詳細は、各端末の取扱説明書を参照してください。
ここでは、端末にGALAXY S IIIを使用している場合を例に説明します。

注意
  • 認証情報ストレージにあるすべての証明書が削除されます。操作の前に、必要な証明書が認証情報ストレージに含まれていないことを確認してください。
  1. Android端末で、[設定] > [セキュリティ]の順にタップする
  1. 「認証情報ストレージ」セクションの[証明書を消去]をタップする