- セクティゴ・コモドSSLトップ
- > サポート
サポート
◆ こちらからサポート記事を検索いただけます
その他 (SMIME証明書関連)
SMIMEの用途の違いについて
S/MIME(Secure Multipurpose Internet Mail Extensions)は、電子メールのセキュリティを強化するための標準規格です。その主な用途である**「保護(電子署名)」と「暗号化」**は、それぞれ異なる目的でメールの安全性を高めています。
認証(Authentication)
仕組み:
送信者のメール本文から、ハッシュ関数と呼ばれる一方向の計算で、短い固定長のデータ(ハッシュ値)を生成します。これはメールの内容を要約したものです。
このハッシュ値を、送信者のみが持つ秘密鍵で暗号化します。これが「電子署名」です。
電子署名と、送信者の**電子証明書(公開鍵を含む)**をメールに添付して送信します。
効果:
受信者は、電子証明書に含まれる公開鍵を使って署名を復号することで、元のハッシュ値を取り出せます。この署名が秘密鍵の持ち主(すなわち電子証明書の所有者本人)にしか作成できないため、**送信者が本物であること(なりすましではないこと)**を証明できます。
メッセージの完全性(Integrity)
仕組み:
受信者は、受信したメール本文に対しても、送信者と同じハッシュ関数を使ってハッシュ値を計算します。
受信者が、電子署名から復号して取り出したハッシュ値と、自分で計算したメール本文のハッシュ値を比較します。
効果: 比較したハッシュ値が一致すれば、メールは送られてから改ざんされていないと証明されます。もしメールの途中で内容が1文字でも変更されていれば、ハッシュ値は一致しないため、改ざんを検知できます。
否認防止(Non-repudiation)
効果:
送信者が「自分は送っていない」と後から主張すること(否認)を防ぐことができます。これは、電子署名が送信者本人しか持てない秘密鍵で作成されていることが、**信頼できる第三者機関(認証局)**によって証明されているからです。
機密性(Confidentiality)
仕組み: S/MIMEでは、共通鍵暗号方式と公開鍵暗号方式を組み合わせたハイブリッド暗号方式が用いられます。
共通鍵の生成と暗号化: 送信者が、メール本文の暗号化に使う**共通鍵(セッションキー)**を生成し、その共通鍵でメール本文を暗号化します。
共通鍵の配送: 生成した共通鍵を、受信者の公開鍵でさらに暗号化し、暗号化されたメール本文と一緒に送信します。
復号: 受信者は、自分だけが持つ秘密鍵を使って、公開鍵で暗号化された共通鍵を復号して取り出します。
メール本文の復号: 3で取り出した共通鍵を使って、メール本文を復号し、内容を読みます。
効果:
公開鍵で暗号化された共通鍵は、対応する秘密鍵を持つ受信者しか復号できません。
通信途中で第三者に傍受されても、秘密鍵がなければ共通鍵を取り出せず、メール本文を解読することは不可能となります。これにより、盗聴による情報漏えいを防ぎます。
| 機能 | 目的 | 提供されるセキュリティ | 仕組み |
| 保護(電子署名) | 送信者の身元証明と改ざん防止 | 認証、メッセージの完全性、否認防止 | 送信者の秘密鍵でメールのハッシュ値に署名 | 暗号化 | メール内容の盗聴防止 | 機密性(プライバシー保護) | 受信者の公開鍵で共通鍵を暗号化し、その共通鍵でメール本文を暗号化 |
1. 保護(電子署名)の詳細
電子署名は、紙の文書における署名や捺印に相当し、「誰が送ったか」と「内容が途中で改ざんされていないか」を証明する機能です。認証(Authentication)
仕組み:
送信者のメール本文から、ハッシュ関数と呼ばれる一方向の計算で、短い固定長のデータ(ハッシュ値)を生成します。これはメールの内容を要約したものです。
このハッシュ値を、送信者のみが持つ秘密鍵で暗号化します。これが「電子署名」です。
電子署名と、送信者の**電子証明書(公開鍵を含む)**をメールに添付して送信します。
効果:
受信者は、電子証明書に含まれる公開鍵を使って署名を復号することで、元のハッシュ値を取り出せます。この署名が秘密鍵の持ち主(すなわち電子証明書の所有者本人)にしか作成できないため、**送信者が本物であること(なりすましではないこと)**を証明できます。
メッセージの完全性(Integrity)
仕組み:
受信者は、受信したメール本文に対しても、送信者と同じハッシュ関数を使ってハッシュ値を計算します。
受信者が、電子署名から復号して取り出したハッシュ値と、自分で計算したメール本文のハッシュ値を比較します。
効果: 比較したハッシュ値が一致すれば、メールは送られてから改ざんされていないと証明されます。もしメールの途中で内容が1文字でも変更されていれば、ハッシュ値は一致しないため、改ざんを検知できます。
否認防止(Non-repudiation)
効果:
送信者が「自分は送っていない」と後から主張すること(否認)を防ぐことができます。これは、電子署名が送信者本人しか持てない秘密鍵で作成されていることが、**信頼できる第三者機関(認証局)**によって証明されているからです。
2. 暗号化の詳細
暗号化は、メールの内容を読まれないようにすること、すなわち「機密性」を確保するための機能です。機密性(Confidentiality)
仕組み: S/MIMEでは、共通鍵暗号方式と公開鍵暗号方式を組み合わせたハイブリッド暗号方式が用いられます。
共通鍵の生成と暗号化: 送信者が、メール本文の暗号化に使う**共通鍵(セッションキー)**を生成し、その共通鍵でメール本文を暗号化します。
共通鍵の配送: 生成した共通鍵を、受信者の公開鍵でさらに暗号化し、暗号化されたメール本文と一緒に送信します。
復号: 受信者は、自分だけが持つ秘密鍵を使って、公開鍵で暗号化された共通鍵を復号して取り出します。
メール本文の復号: 3で取り出した共通鍵を使って、メール本文を復号し、内容を読みます。
効果:
公開鍵で暗号化された共通鍵は、対応する秘密鍵を持つ受信者しか復号できません。
通信途中で第三者に傍受されても、秘密鍵がなければ共通鍵を取り出せず、メール本文を解読することは不可能となります。これにより、盗聴による情報漏えいを防ぎます。
インストール関連 |
署名方法について |
トラブルシューティング |
その他 |
マニュアル
- CSRの生成方法
- 証明書のインストール
- ドメイン認証用サイトシールの設置
- ドメイン認証用セキュアサイトシール
(2012/11/1以降のご注文より) - 企業認証&EV用サイトシールの設置
- コード証明書関連(codesign)
- セキュアEMAIL関連(smime)
- CaaS 自動化関連(ACME)
- IISサーバのみに起因する問題と解消のコツ
- 企業認証/EV認証の電話認証(コールバック)
- Windowsサーバーにおいて不完全な証明書チェーンとなる場合の解消法
- セクティゴの中間証明書及びルート証明書について
- ルート証明書 中間証明書について
- セクティゴサイトシール(trustlogo)のインスト―ル
- 中間CA証明書・ルート証明書について
- ドメインの所有者確認【メール方式:英文の承認メールの表示例】
各種手続きについて
- Multi-Perspective Issuance Corroboration(マルチ視点発行検証)を導入
- 「サーバ証明書」の拡張キーの使用法(EKU)フィールドに「クライアント認証」を記載することを廃止
- 古いSHA1ルート終了における対応につきまして。
- 新ドメイン認証レベルで確認させていただく内容
- オンラインDBへの電話番号確認
- DUNSの新規登録申請はオンラインで簡単
- ドメイン認証レベルで確認させていただく内容
- 企業認証レベルで確認させていただく内容
- 認証レベルに応じた確認・必要書類はなんですか
- 申請ドメインの登録状態を確認しよう :whoisチェック
- 企業情報(登録確認)にはどのような媒体がありますか?
- 無償版SSLとは
- 申請までにご準備いただく物
- お申込みから納品までの流れ
- 費用の支払方法
- お見積書発行依頼
- 請求書の発行依頼
- 更新の申請方法
- 販売パートナ・アフェリエイトパートナーになる。
- ID/パスワードを忘れたら
購入前のご質問
- Sectigo ルート証明書の移行と古いCAの無効化について
- vPRO対応AMT証明書について
- セクティゴの補償とは一体どのようなものでしょうか?
- FileMaker(ファイルメーカー)製品対応SSLについて
- 携帯電話、スマートフォン、タブレット対応状況
- 新旧ドメイン認証タイプの比較
- 携帯電話・スマートフォン対応状況(ユニファイドコミュニケーション)
- ドメイン管理状況の認証 (DCV) を実施
- ブラウザーの互換性
- マルチドメインは何個まで追加できますか
- 追加ドメインの購入はどのように申請するのでしょうか?
- IEの設定の「信頼されたルート証明期間」のなかでどのように表示されますか?
- コードサイニング証明書とはなんですか?
- ユニファイドコミュニケーションとはなんですか?
- どのようにすればSSLをテストできるでしょうか?
- コモドのSSL証明書は顧客のブラウザーで正しく動作するでしょうか?
- 補償とは一体どういう意味でしょうか?
- コモドのSSLはどのバージョンのSSLプロトコルと互換性がありますか?
- SGCとは何でしょうか?
- お申込フォームで間違った申請をしてしまいました。
- 個人でもコードサイニングが購入できますか??
- コモドのSSLはどのバージョンのSSLプロトコルと互換性がありますか?
