このハウツーでは、注文、検証要件の送信、生成、インストールについて説明します。 個別検証(IV) S/MIME 証明書 SSL.comから。 この手頃な価格の証明書は、 S/MIME 電子メール保護、ID 検証、クライアント認証などを防止する優れた方法です。 フィッシング詐欺 また、会社のWebポータルやその他のアプリケーションに安全な認証要素を提供します。
購入
- に行きます 製品仕様、試験認証、その他の詳細については、Optium Museum Acrylicの製品ページをご覧ください。 IV用 S/MIME をクリックします。 購入する

- 証明書の期間を選択して、 商品をカートに追加 ボタンをクリックして、証明書をショッピングカートに追加します。 の最大寿命にもかかわらず注意してください S/MIME SSL.com が発行する証明書は XNUMX 年間ですが、お客様は最大 XNUMX 年間のバンドルを注文することで費用を節約できます。 XNUMX年間の個人認証の場合 S/MIME 証明書の注文の場合、有効期限が切れた時点で無料の交換用証明書を発行し、注文の最終年の再検証を行います。

- ショッピングカートでは、証明書の数量を変更したり、カートから削除したり、または もっと買い物 ボタン。 注文が完了して正しい場合は、 購入手続きへ進む.

- SSL.comアカウントにまだログインしていない場合、またはまだアカウントを持っていない場合は、チェックアウト画面でログインするか、新しいアカウントを作成するように求められます。 アカウントをお持ちの場合は、 私は今ログインします、ユーザー名とパスワードを入力し、 次へ>>

- SSL.comアカウントを持っていない場合は、 私はしませんが、作成したいです、必要な情報(ユーザー名、電子メールアドレス、パスワード、請求情報)を入力して、 次へ>>

- アカウントに既存の資金が含まれている場合、それらは購入に適用されます。 アカウントに十分な資金がない場合は、さらに追加するように求められます。 クリック 次へ>> 取引を完了するのに十分な資金がアカウントにあるときにボタンをクリックします。

- 注文が正常に行われると、ブラウザウィンドウの上部近くに緑色の警告が表示されます。注文が完了しました…" クリック こちらをクリックしてください 下のリンク 注文トランザクションを表示 または「」で始まる緑色の注文番号共同」の注文詳細。

- 受信者情報として受信者の電子メール アドレスを入力します。 SSL.com は、ご注文に関する最新情報を送信するためにお客様の電子メール アドレスを使用します。 次に、 次へ>> (Comma Separated Values) ボタンをクリックして、各々のジョブ実行の詳細(開始/停止時間、変数値など)のCSVファイルをダウンロードします。.

- アカウントの注文タブに、新しく作成した注文の詳細が表示されます。 下 行動 コラム、本文 本人確認 と表示されます。 下 件名 列に、前の手順で設定した電子メール アドレスが表示されます。 本人確認が完了すると、 件名 欄にはあなたの個人名が表示されます。

身元確認
本人確認は、手動で書類をアップロードするか、自動で本人確認を行うという 2 つの方法で行うことができます。
手動による本人確認
クリック details 注文のリンクに続いて、 証明書の詳細 セクション。 次に、 upload
. IVの場合 S/MIME 証明書の場合は、次の画像をアップロードしてください。
- 政府発行の有効な写真付き ID カードまたはパスポート ID ページの表面のスキャン。 ID 番号は隠されているかもしれませんが、あなたの情報を確認できる必要があります。 名, 住所, 生年, 写真.
- 政府発行の ID カードまたはパスポート ID ページの裏面のスキャン。
- 政府発行の身分証明書を顔の横に持っている自分の写真 顔と身分証明書の画像を比較できるようにします。 写真は少なくとも5メガピクセル(MP)である必要があります。ほとんどの現在のスマートフォンは5MP以上の画像を提供できます。
ファイルのアップロードが完了したら、 書類を提出する 
証明書の注文ページに戻ります。 画面の上部に、ドキュメントが正常にアップロードされたことを示す緑色のアラートが表示されます。 注文のステータスは次のとおりです。 検証待ち あなたが提出した情報が検証されるまで。
自動ID検証
本人確認は、SSL.comアカウントのセキュリティを強化するだけでなく、個人認証(IV)を含むデジタル証明書を取得するための基本的な要件でもある重要なプロセスです。SSL.comは、AIによる本人確認ソフトウェアを使用して本人確認プロセスを簡素化します。詳しくは、こちらをご覧ください。 ガイド 自動 ID 検証を実行する方法を知る。
IV を生成する S/MIME 認証
- アップロードしたドキュメントがスタッフによって検証されると、受信者のアドレス(上記のステップ8で指定)に、証明書を収集するためのリンクが記載された電子メールが送信されます。 リンクをクリックします。

- クリック 証明書を生成 新しい証明書署名リクエストを生成するボタン(CSR)、証明書、秘密鍵。
注意: アルゴリズムを指定する場合は、RSAとECDSAのどちらかを選択できます。 アルゴリズム ドロップダウンメニュー。 をクリックすることもできます 高度なオプションを表示 ボタンをクリックすると、キーサイズを選択するためのドロップダウンメニューが表示されます。 最後に、チェック 私は自分のものを持っています CSR 新しい証明書を生成するのではなく、独自の証明書署名要求と秘密鍵を使用できます CSR とキー。
- 新しいを含むテキストフィールド CSR、証明書、秘密鍵が表示されます。

- 新しい証明書と秘密鍵を含むPFXファイルをコンピューターにダウンロードするには、6文字以上のパスワードを作成し、 ダウンロード このパスワードを覚えておいてください。 コンピューターに証明書とキーをインストールするときに必要になります。 また、 秘密鍵を安全に保ち、紛失しないことが非常に重要です。 SSL.comが秘密鍵を確認したり処理したりすることはなく、紛失した鍵を回復することはできません(これは、ご使用のコンピューターのブラウザーで生成されます)。 秘密鍵がないと、電子署名したり、公開鍵で暗号化された電子メールを読んだりできません。 さらに悪いことに、あなたの秘密鍵を持っている人は誰でも、電子メールメッセージとクライアント認証に署名するためにあなたのIDを引き継ぐことができます。

設置
サポートするほとんどのアプリケーション S/MIME or クライアント認証、以下の手順に従って、ダウンロードしたPFXファイルをOS証明書ストアにインストールすると、電子メールクライアントまたはWebブラウザーが証明書にアクセスできるようになります。 ただし、Mozilla ThunderbirdとFirefoxには追加の構成手順が必要です。
Windows
これらの手順は、Windows 10 Enterpriseバージョン1809で文書化されています。
- ダウンロードしたPFXファイルをダブルクリックして開きます。 ファイル名は次で終わります
.p12

- その 証明書のインポートウィザード 開くでしょう。 選択する 現在の使用者次に、 次へ

- 次のウィンドウでは、インポートするファイルを指定するよう求められます。 ステップでダブルクリックしたファイル 1 はすでに選択されているはずなので、 次へ 続行するにはボタンを押します。

- SSL.comからPFXファイルをダウンロードしたときに作成したパスワードを入力します。 下 インポートオプション、それを確認してください すべての拡張プロパティを含める チェックされています。 秘密鍵が使用されるたびに(たとえば、署名のために)PFXパスワードの入力を求められるようにするには、以下を確認します。 強力な秘密鍵保護を有効にする。 秘密鍵を含むPFXを後日エクスポートできるようにしたい場合は、 このキーをエクスポート可能としてマーク。 オプションの選択が完了したら、をクリックします。 次へ

- ていることを確認してください 証明書の種類に基づいて証明書ストアを自動的に選択する がチェックされている場合、 次へ

- クリック 仕上げ

- 選択した場合 強力な秘密鍵保護を有効にする ステップ4では、 新しい秘密交換鍵のインポート ダイアログボックスが表示されます。 クリック OK 続行するにはボタンを押します。

- すべて完了しました。 クリック OK ボタンをクリックしてウィザードを終了します。

macOS
これらの手順はmacOS 10.14.6(Mojave)で文書化されています。
- 店は開いています キーチェーンAccess.app、 にあります アプリケーション>ユーティリティ.

- まず login キーホルダー。

- 選択 ファイル>アイテムのインポート メニューから。

- SSL.comからダウンロードしたPFXファイルに移動し、 店は開いています ボタン。 ファイル名は次で終わることに注意してください
.p12.

- PFXファイルをダウンロードするときに作成したパスワードを入力し、 OK

- プロンプトが表示されたら、ログインパスワードを入力し、 OK ログインキーチェーンのロックを解除するボタン。

- これで、証明書と秘密鍵がコンピューターにインストールされました。

ビデオ:OV、IV、およびEV証明書の検証要件
