이 문서는 &brandShortName;에서 정보 제공용으로 사용됩니다.

인증서 정보와 결정

이 섹션에서는, 인증서 관리자로 표시되는 각종 윈도우에 대해 설명합니다. 각 윈도우로 [도움말] 버튼을 클릭하면, 한층 더 자세한 정보가 표시됩니다.

이 섹션의 내용:

 

인증서의 상세

[인증서를 표시] 윈도우에는, [인증서 관리자] 의 몇개의 탭으로 선택한 인증서에 관한 정보가 표시됩니다. 대부분의 경우는, [일반] 탭으로 충분한 정보를 얻을 수 있습니다. [상세] 탭에는, 인증서의 내용에 관한 상세 정보가 표시됩니다. 이것은 통상, IS 의 전문가가 필요로 하는 것 같은 정보입니다.

[인증서의 상세] 윈도우를 현재 표시하고 있지 않으면, 이하의 순서를 실시해 주세요:

  1. [편집] 메뉴를 열어 [설정] 을 선택.
  2. [개인 정보와 보안] 카테고리로,[인증서] 를 클릭. (부범위가 표시되어 있지 않은 경우, 카테고리명을 더블 클릭 해 리스트를 전개해 주세요. )
  3. [인증서 관리자] 버튼을 클릭.
  4. 상세를 표시하고 싶은 종류의 인증서 탭을 클릭.
  5. 상세를 표시하고 싶은 인증서를 선택.
  6. [표시] 버튼을 클릭.

이 섹션의 내용:

[일반] 탭

[상세] 탭

 

[일반] 탭

[인증서를 표시] 윈도우를 최초로 열면, [일반] 탭에 선택한 인증서에 관한 정보가 표시됩니다.

 

[상세] 탭

[인증서의 상세] 윈도우의 최상부에 있는 [상세] 탭을 클릭하면, 선택한 인증서의 상세가 표시됩니다. [인증서의 계층] 영역에 있는 몇개의 인증서 정보를 조사하려면 , 이름을 선택해, [인증서의 필드] 에서 필드를 선택해, [필드의 값] 의 필드치를 확인합니다.

[인증서의 상세] 탭은, 가능한 한, 판독 가능한 기본 ANSI 형식에서 표시됩니다. 인증서 관리자를 해독할 수 없는 내용에 대해서는, 인증서에 포함되어 있는 실제의 값을 표시합니다.

 

보안 장치의 선택

보안 장치(토큰으로 불리는 일도 있습니다)는, 암호화나 복호화와 같은 암호 처리 서비스를 실시하는 하드웨어 또는 소프트웨어로부터 구성되는 장치로, 인증서와 열쇠를 보관합니다. 인증서나 열쇠를 가져오기 하거나 새로운 인증서용의 열쇠를 생성하거나 하는 등, 암호화 처리를 실행할 때에 사용하는 보안 장치를 결정할 때, [보안 장치의 선택] 윈도우가 표시됩니다. 이 윈도우로, 사용자의 컴퓨터로부터 검출된 복수의 보안 장치중에서 목적의 것을 선택합니다.

보안 장치의 일례가, 스마트 카드입니다. 예를 들어, 컴퓨터에 접속된 스마트 카드 리더에게 스마트 카드가 삽입되고 있는 경우, 그 스마트 카드의 이름이 풀 다운 메뉴에 표시됩니다. 이 경우, 메뉴로부터 스마트 카드의 이름을 선택해, 그것을 사용하는 것을 인증서 관리자에 알릴 필요가 있습니다.

또, 인증서 관리자에는 독자적인 표준 보안 장치도 갖춰지고 있습니다. 이 장치는, 다른 장치가 사용 가능하다/않은 관련되지 않고, 항상 사용할 수 있습니다.

 

인증서의 백업

인증서를 수신하면, 그 인증서와 비밀열쇠의 백업을 취해, 그 복사를 안전한 장소에 보관해 주세요. 예를 들어, 복사를 플로피 디스크에 격납해, 다른 귀중품과 같게 열쇠가 걸리는 장소에 보관하면 좋을 것입니다. 이렇게 하면, 하드 디스크나 파일이 손상했을 경우에서도, 간단하게 인증서를 복원할 수가 있습니다.

용도에 따라서는, 인증서나 관련하는 비밀열쇠의 분실은 불편 뿐만이 아니라 심각한 문제를 가져오는 일도 있습니다. 예로서 다음의 상황이 생각됩니다.

다른 귀중한 데이터와 같게, 인증서의 백업을 취해, 트러블이나 불필요한 지출을 피하도록 해 주세요. 잊지 않는 동안에, 금방 백업을 실행합시다.

 

사용자 식별을 요구

웹 사이트안에는 인증서에 의해 사용자 식별을 실시하는 웹 사이트도 있습니다. 이것은, 이름이나 암호보다 인증서가 보다 신뢰성의 높은 ID 라고 생각되기 (위해)때문입니다. 인터넷상에서의 이 사용자 식별 방법은,클라이언트 인증 설정이라고도 불립니다.

다만, 웹 사이트에 대해서 사용자 ID 를 증명하는 인증서가 복수개 있는 경우는, [사용자 ID 의 요구] 윈도우가 표시되어 접근 하는 웹 사이트에 대해서 적절한 인증서를 선택할 수 있습니다.

웹 사이트도, 자기 식별을 위해서(때문에) 인증서를 사용합니다. 사용자가 접근 하려고 하는 웹 사이트가 제시하는 인증서는, 이 윈도우의 최상부에 표시됩니다. 여기서의 정보에는, 인증서를 발행한 인증 기관의 이름도 포함됩니다( 「발행:」이라고 하는 라벨이 붙어 있습니다).

웹 사이트에 대해서 사용자가 ID 를 증명하는데 사용할 수 있는 인증서는, 이 윈도우의 최하부의 풀 다운 메뉴에 표시됩니다. 접근 하고 싶은 웹 사이트에 의해, 가장 인식될 가능성의 높은 인증서를 선택해 주세요.

 

새로운 인증 기관의 추가

인증서 관리자가 파일에 격납하고 있는 인증서에는, 컴퓨터 또는 스마트 카드와 같은 외부부착 보안 장치의 어디에 격납되고 있는 것에 관계없이,인증 기관(CA)을 식별하는 인증서가 포함되어 있습니다. 파일 된 그 외의 인증서를 인식하는데 있어서, 인증서 관리자는, 그러한 인증서를 발행한 CA 또는 인정 발행자의 인증서를 필요로 합니다. 특정의 CA 를 신뢰하기로 했을 경우, 인증서 관리자는 CA 의 인증서를 파일 해, 그 CA 가 발행하는 인증서를 인식하게 됩니다.

새로운 CA 인증서를 받아들이기 전에, 인증서의 신뢰 방법을 지정하기 위한 윈도우가 표시됩니다. [표시] 를 클릭해 CA 인증서를 확인하는지, 또는 [인증 기관의 인증서] 를 클릭해 CA 의 방침에 관한 정보를 확인할 수 있습니다.

새로운 인증 기관을 신뢰하기 전에, 누가 그 인증 기관을 운영하고 있는지를 확인합시다. 발행되는 인증서에 있어 인증 기관의 방침이나 순서가 적절한지 어떤지, 예를 들어, 인증 기관이 금전의 교환에 사용되는 웹 사이트의 인증서를 발행하는 경우는, 그 인증 기관의 보증 수준이 만족해야할 것인 것을 확인해 주세요.

게다가 CA 가 발행하는 인증서 중 신뢰하는 것의 종류를 결정할 필요가 있습니다. 다음 가운데, 몇개의 옵션을 선택할 수 있습니다.

 

브라우저가 CRL 를 받아들이지 않는 경우

인증서 파기 리스트(CRL)란, 파기된 인증서의 리스트입니다. 브라우저는 CRL 를 사용해,인증 기관(CA)이 발행한 인증서가 유효한지 어떤지를 확인합니다. 파기된 인증서로서 리스트 되고 있는 경우, 브라우저는 그 인증서를 ID 증명으로서 받아들이지 않습니다.

통상, 인증 기관은 정기적으로 갱신된 CRL 를 공개합니다. 각 CRL 에는, [다음번 갱신일] 필드에 일자가 지정되어 있습니다. 이것은, 인증 기관이 그 CRL 의 다음의 갱신을 공개하는 일자입니다. [다음의 갱신] 필드의 일자가 현재의 일자보다 오래된 경우는, 최신 버젼의 CRL 를 취득하도록 해 주세요.

최신 버젼의 CRL 가 존재하지 않기 위해(때문에) 인증서가 무효가 될 것은 없습니다만, 최신 버젼의 CRL 가 이용 가능하게 될 때까지, 브라우저는 서버 인증서를 받아들일 수가 없습니다. 경우에 따라서는, [다음번 갱신일] 필드의 일자가 현재의 일자보다 오래된 CRL 를 삭제할 필요가 있습니다. CRL 관리의 상세한 것에 대하여는, 시스템 관리 책임자에 문의해 주세요.

CRL, 및 CRL 의 표시와 삭제에 대해서는, 「CRL 관리자」를 참조해 주세요.

 

웹 사이트의 인증서

SSL 를 사용한인증 암호화를 서포트하는 웹 사이트에 접근 하려고 하면, 다음의 몇개의 윈도우가 열립니다.

이 섹션의 내용:

새로운 웹 사이트 인증서

기한 마감의 웹 사이트 인증서

웹 사이트 인증서는 아직 유효하지는 않습니다

예기치 않은 인증서명

 

새로운 웹 사이트 인증서

웹 사이트안에는, 사용자가 접근 했을 때에, 사이트 자체의 ID 인증서를 사용하는 사이트가 많이 있습니다. 인증서 관리자가, 웹 사이트의 인증서를 발행하는인증 기관(CA)을 인식할 수 없는 경우는, 새로운 웹 사이트 인증서를 조사해 무엇을 해야 하는가를 결정하기 위한 경고가 표시됩니다.

인증서를 검증하려면 , [표시] 를 클릭합니다.

이하의 조작을 실행합니다.

[이 인증서를 영속적으로 기억하는] 을 선택하면, 이 웹 사이트 인증서에 대한 문제는 해소됩니다만, 같은 인증 기관으로부터 발행된 인증서를 사용하는 그 외의 웹 사이트에 접근 하면, 같은 경고가 표시됩니다.

지정한 인증 기관이 발행하는 모든 인증서를 신뢰하도록 인증서 관리자를 설정하려면 , 해당하는 인증 기관의 인증서의 신뢰 설정을 편집할 필요가 있습니다. 신뢰 설정을 편집하려면 , 이하의 순서를 실행합니다.

  1. [편집] 메뉴로부터 [설정] 을 선택합니다.
  2. [개인 정보와 보안] 카테고리로, [인증서] 를 클릭합니다(부범위가 표시되어 있지 않은 경우는, 카테고리를 더블 클릭 해 리스트를 전개합니다).
  3. [인증서] 를 클릭합니다.
  4. [인증 기관] 탭을 클릭합니다.
  5. 신뢰 설정을 편집하는 인증 기관의 인증서를 선택합니다.
  6. [편집] 버튼을 클릭해, 적절한 신뢰 설정을 선택합니다.

선택해야 할 신뢰 설정을 판단하려면 , [편집] 대화 상자의 [도움말] 버튼을 클릭하는지, 「인증 기관의 인증서의 신뢰 설정을 편집」를 참조해 주세요.

 

기한 마감의 웹 사이트 인증서

크레디트 카드, 운전 면허증, 그 외가 많은 ID 인증서와 같이,인증서는 지정된 기간만 유효합니다. 유효기간이 끊어졌을 경우는, 신규에 인증서를 취득할 필요가 있습니다.

사용자가 인증서의 유효기간이 끊어진 웹 사이트에 접근 하면, 인증서 관리자는 [유효기간 조각의 웹 사이트 인증서] 윈도우를 표시합니다. 이 윈도우의 지시에 따라, 우선 처음에 일시 표시가 정확한지 어떤지를 체크해 주세요. 컴퓨터의 시각이 이 기한 이후의 일자가 되어 있는 경우, 인증서 관리자는, 웹 사이트의 인증서를 기한 마감으로서 처리합니다.

[표시] 버튼을 클릭하면, 유효기간등의 인증서에 관한 정보를 조사할 수가 있습니다.

사이트를 신뢰해야할 것인가 어떤가는, 사이트에서 무엇을 실시하려고 하는지, 사이트에 도착해 어떠한 지식이 있을까에 의해 정해집니다. 대부분의 상용 사이트는, 인증서의 유효기간이 끊어지기 전에 인증서의 코우신을 실시하고 있습니다.

인증서의 기한 마감이 부주의에 의하는 것이다고 판단했을 경우는, 이번 세션으로 인증서를 받아들여 웹 사이트의 관리자에게 이 문제를 통지할 수도 있습니다.

심각한 문제가 있다고 생각되는 경우에서도, 인증서를 받아들일 수가 있습니다. 그 경우는, 사이트로의 접근에 충분한 주위를 기울이도록 해 주세요. 그 이외의 경우는, 인증서를 받아들이지 않게 합니다(이 경우, 브라우저는 사이트에 접속하지 않습니다).

 

웹 사이트 인증서는 아직 유효하지는 않습니다

크레디트 카드, 운전 면허증, 그 외가 많은 ID 인증서와 같이,인증서는 지정된 기간만 유효합니다.

인증서가 아직 유효하지 않는 웹 사이트에 접근 하면, 인증서 관리자는, [웹 사이트 인증서는 아직 유효하지는 않습니다] 윈도우를 표시합니다. 우선, 컴퓨터의 일자가 정확한지 어떤지 체크해 주세요. 컴퓨터의 일자 및 시각표시가 잘못되어 있는 경우, 인증서 관리자는, 그 시간 설정에 따라, 웹 사이트의 인증서는 아직 유효하지 않다고 판단할 가능성이 있습니다.

[표시] 버튼을 클릭하면, 유효기간등의 인증서에 관한 정보를 조사할 수가 있습니다.

사이트를 신뢰해야할 것인가 어떤가는, 사이트에서 무엇을 실시하려고 하는지, 사이트에 도착해 어떠한 지식이 있을까에 의해 정해집니다. 대부분의 상용 사이트는, 인증서의 사용을 개시하기 전에, 인증서의 유효기간이 개시한 것을 확인하고 있습니다.

인증서의 기한 마감이 부주의에 의하는 것이다고 판단했을 경우에서도, 이번 세션으로 인증서를 받아들여 웹 사이트의 관리자에게 이 문제를 통지할 수가 있습니다.

심각한 문제가 있다고 생각경우에서도, 인증서를 받아들일 수가 있습니다. 그 경우는, 그 사이트로의 접근에 충분한 주위를 기울일 필요가 있습니다. 그 이외의 경우는, 인증서를 받아들이지 않게 합니다(이 경우, 인증서 관리자는 사이트에 접속하지 않습니다).

 

예기치 않은 인증서명

웹 사이트인증서에서는, 사이트의 호스트명을 사용해웹 사이트의 이름을 지정합니다. 웹 사이트의 인증서내의 호스트명이 웹 사이트의 실제의 호스트명으로 일치하지 않는다고 하는 것은, 사용자와 웹 사이트간의 통신을, 제삼자가 방해하고 있을 가능성이 있는 것을 의미합니다.

사이트를 신뢰해야할 것인가 어떤가는, 사이트에서 무엇을 실시하려고 하는지, 사이트에 도착해 어떠한 지식이 있을까에 의해 정해집니다. 대부분의 상용 사이트에서는, 웹 사이트 인증서에 실린 호스트명이 웹 사이트의 실제의 호스트명으로 일치하고 있습니다.

현재의 세션으로 인증서를 받아들이는 경우는, 웹 사이트에서의 조작을 신중하게 실시해, 그 사이트에서 취득한 정보를 신중하게 취급하도록 해 주세요.