Personal Basic EmailおよびClientAuth証明書の注文とインストール

このハウツーでは、注文とインストールについて説明します 基本的なメール S/MIME 認証 SSL.com からの ClientAuth 証明書。 これらの手頃な証明書は、 S/MIME メール保護と クライアント認証 わずか 年間$ 20、そして防ぐための素晴らしい方法です フィッシング詐欺 また、会社のWebポータルやその他のアプリケーションに安全な認証要素を提供します。 ClientAuth 証明書は、SSO (シングル サインオン) イニシアチブの一部として使用できます。 

ベーシックを購入 S/MIME CERTIFICATES

注: このハウツーでは、SSL.com のユーザー アカウント ポータルでの個々の証明書の注文と発行について説明します。
Basic S/MIME 証明書は一括で注文できます。 クリック このガイド 方法を調べてください。

購入

  1. に行きます 製品ページ Personal Basic EmailおよびClientAuth証明書の場合は、 今すぐ購入

    今すぐ購入

  2. 証明書の期間を選択して、 商品をカートに追加 ボタンをクリックして、証明書をショッピングカートに追加します。 の最大寿命にもかかわらず注意してください S/MIME SSL.comによって発行された証明書はXNUMX年で、顧客は最大XNUMX年のバンドルを注文することでお金を節約できます。 XNUMX年間のPersonalBasic注文の場合、注文の最終年の有効期限と再検証時に無料の交換証明書を発行します。

    期間を選択してカートに追加

  3. ショッピングカートでは、証明書の数量を変更したり、カートから削除したり、または もっと買い物 ボタン。 注文が完了して正しい場合は、 注文.

    ショッピングカート

  4. SSL.comアカウントにまだログインしていない場合、またはまだアカウントを持っていない場合は、チェックアウト画面でログインするか、新しいアカウントを作成するように求められます。 アカウントをお持ちの場合は、 私は今ログインします、ユーザー名とパスワードを入力し、 次へ>>

    注文

  5. SSL.comアカウントを持っていない場合は、 私はしませんが、作成したいです、必要な情報(ユーザー名、電子メールアドレス、パスワード、請求情報)を入力して、 次へ>>

    新しいアカウントを作成する

  6. アカウントに既存の資金が含まれている場合、それらは購入に適用されます。 アカウントに十分な資金がない場合は、さらに追加するように求められます。 クリック 次へ>> 取引を完了するのに十分な資金がアカウントにあるときにボタンをクリックします。

    既存の口座資金を適用する

  7. 注文が正常に行われると、ブラウザウィンドウの上部近くに緑色の警告が表示されます。注文が完了しました…" クリック こちらをクリックしてください 下のリンク 注文トランザクションを表示 または「」で始まる緑色の注文番号共同」の注文詳細。

    クリックして処理順序を終了

  8. 受信者情報(名、姓、電子メールアドレス)を入力して、 次へ>>。 を使用して、以前に保存した情報を選択することもできます 保存された受信者 ドロップダウンメニュー。

    受取人情報

  9. 証明書の注文に関する情報が記載されたページに戻ります。 クリック アクティベーションリンクを送信する.
    アクティベーションリンクを送信する

  10. アクティベーションリンクを含む新しいメッセージがないかメールを確認してください。 (複数のアドレスがある場合は、個人ベーシック証明書を注文するアドレスを必ず確認してください。)リンクをクリックします。
    アクティベーションリンク
  11. クリック 証明書を生成 新しい証明書署名リクエストを生成するボタン(CSR)、証明書、秘密鍵。
    証明書を生成

    注: アルゴリズムを指定する場合は、RSAとECDSAのどちらかを選択できます。 アルゴリズム ドロップダウンメニュー。 をクリックすることもできます 高度なオプションを表示 ボタンをクリックすると、キーのサイズを選択するためのドロップダウンメニューが表示されます。
  12. 新しいを含むテキストフィールド CSR、秘密鍵、証明書が表示されます。
    CSR、秘密鍵、および証明書
  13. 新しい証明書と秘密鍵を含むPFXファイルをコンピューターにダウンロードするには、6文字以上のパスワードを作成し、 ダウンロード このパスワードを覚えておいてください。 コンピューターに証明書とキーをインストールするときに必要になります。 また、 秘密鍵を安全に保ち、紛失しないことが非常に重要です。 SSL.comが秘密鍵を確認したり処理したりすることはなく、紛失した鍵を回復することはできません(これは、ご使用のコンピューターのブラウザーで生成されます)。 秘密鍵がないと、電子署名したり、公開鍵で暗号化された電子メールを読んだりできません。 さらに悪いことに、あなたの秘密鍵を持っている人は誰でも、電子メールメッセージとクライアント認証に署名するためにあなたのIDを引き継ぐことができます。
    パスワードを作成してPFXをダウンロード

インストール

サポートするほとんどのアプリケーション S/MIME or クライアント認証、以下の手順に従って、ダウンロードしたPFXファイルをOS証明書ストアにインストールすると、電子メールクライアントまたはWebブラウザーが証明書にアクセスできるようになります。 ただし、Mozilla ThunderbirdとFirefoxには追加の構成手順が必要です。

Windows

これらの手順は、Windows 10 Enterpriseバージョン1809で文書化されています。

  1. ダウンロードしたPFXファイルをダブルクリックして開きます。 ファイル名は次で終わります .p12
    PFXファイルを開く
  2.   証明書のインポートウィザード 開くでしょう。 選択する 現在の使用者次に、 Next
    現在のユーザーを選択
  3. 次のウィンドウでは、インポートするファイルを指定するよう求められます。 ステップでダブルクリックしたファイル 1 はすでに選択されているはずなので、 Next 続行するにはボタンを押します。
    ファイルを指定
  4. SSL.comからPFXファイルをダウンロードしたときに作成したパスワードを入力します。 下 インポートオプション、それを確認してください すべての拡張プロパティを含める チェックされています。 秘密鍵が使用されるたびに(たとえば、署名のために)PFXパスワードの入力を求められるようにするには、以下を確認します。 強力な秘密鍵保護を有効にする。 秘密鍵を含むPFXを後日エクスポートできるようにしたい場合は、 このキーをエクスポート可能としてマーク。 オプションの選択が完了したら、をクリックします。 Next
    秘密鍵の保護
  5. ていることを確認してください 証明書の種類に基づいて証明書ストアを自動的に選択する がチェックされている場合、 Next
    証明書ストアを自動的に選択
  6. クリック 終了
    終了
  7. 選択した場合 強力な秘密鍵保護を有効にする ステップ4では、 新しい秘密交換鍵のインポート ダイアログボックスが表示されます。 クリック OK 続行するにはボタンを押します。
    新しい秘密交換鍵のインポート
  8. すべて完了しました。 クリック OK ボタンをクリックしてウィザードを終了します。
    インポートは成功しました

macOS

これらの手順はmacOS 10.14.6(Mojave)で文書化されています。

  1. Open キーチェーンAccess.app、 にあります アプリケーション>ユーティリティ.
    キーチェーンアクセス
  2. 現在地に最も近い ログイン キーホルダー。
    ログインキーチェーン
  3. 選択 ファイル>アイテムのインポート メニューから。
    インポートアイテム
  4. SSL.comからダウンロードしたPFXファイルに移動し、 Open ボタン。 ファイル名は次で終わることに注意してください .p12.
    ファイルを開く
  5. PFXファイルをダウンロードするときに作成したパスワードを入力し、 OK
    PFXパスワードを入力してください
  6. プロンプトが表示されたら、ログインパスワードを入力し、 OK ログインキーチェーンのロックを解除するボタン。
    ログインパスワードを入力してください
  7. これで、証明書と秘密鍵がコンピューターにインストールされました。
    インストールされた証明書と秘密鍵
注:エラーが発生しました。 証明書をインポートできません。 エラー:-26276、" クリック OK ボタンをクリックしてメッセージを閉じ、キーチェーンアクセスをチェックインして、証明書と秘密鍵が実際にインストールされているかどうかを確認します。 このメッセージは、少なくとも一部のバージョンのmacOSでは一般的な問題であるように見え、PFXが正常にインポートされたにもかかわらず表示される場合があります。

エラーが発生しました。 証明書をインポートできません。 エラー:-26276

SSL.comをご利用いただきありがとうございます。 ご不明な点がございましたら、メールでお問い合わせください。 Support@SSL.com電話する 1-877-SSL-SECURE、またはこのページの右下にあるチャットリンクをクリックしてください。 また、サポートに関する多くの一般的な質問への回答も、 知識ベース.

SSL.com のニュースレターを購読する

SSL.comからの新しい記事と更新をお見逃しなく

常に最新情報を入手して安全を確保

SSL.com サイバーセキュリティの世界的リーダーであり、 PKI そしてデジタル証明書。サインアップして、最新の業界ニュース、ヒント、製品のお知らせを受け取ります。 SSL.com.

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。