この記事は過去のUPKIイニシアティブに掲載されていたものです

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-odcert:16] Re: Mac OS X 10.3 とルート証明書?



椙山女学園の荻野です。

全学生を対象としたサイトの証明書について VeriSign からの移行を近日中に予
定しておりますが、だんだん不安になってきました。

https://upki-portal.nii.ac.jp/docs/odcert/howto/intro によれば、Web ブラ
ウザとして Internet Explorer 6 がバンドルされた Windows XP ではすべて動
作確認済みだと読めますが、どうもうまくいかないものがあるようです。実機を
確認できておりませんが、対応してもらった業者さんからのメールです。

>   3.共同研究室PCの証明書エラー対応
> 
>      クライアント側のルート証明書が更新されていなかった
>      ため、NIIの証明書が正しく認識できませんでした。
> 
>      Windows Update → 追加選択(ソフトウェア)  で
>      「ルート証明書の更新プログラム (KB931125)」
>      を適用し、正しく動作することを確認しました。

Windows Update で「重要な更新」を行っていてもダメなのでしょうか。ルート
証明書の更新プログラムというのはオプションのところにあるようです。

検索するといくつか引っかかりました。

http://www.cis.kit.ac.jp/index.cgi?page=NII-RootCA
http://www.media.hiroshima-u.ac.jp/modules/news/article.php?storyid=530

各大学でマニュアルを作るのは何とかならならないものかと思うのですが、セコ
ムトラストのマニュアルは「確認方法」から始まっていて敷居が高いように感じ
ました。

https://repository.secomtrust.net/rootupdate/index.html
ご利用ブラウザ(Internet Explorer)でセコムのルートCA証明書が認識されな
いお客様へ

マイクロソフトの KB931125 というのがキーワードのようですが、これは昔から
使われているようで、

ルート証明書の更新プログラム [2009 年 5 月] (KB931125)
ルート証明書の更新プログラム [2009 年 9 月] (KB931125)
ルート証明書の更新プログラム [2009 年 11 月] (KB931125)

いまは 2009年11月が最新のようです。
http://www.microsoft.com/downloads/info.aspx?na=47&p=1&SrcDisplayLang=ja&SrcCategoryId=&SrcFamilyId=f814ec0e-ee7e-435e-99f8-20b44d4531b0&u=details.aspx%3ffamilyid%3d19C4AE49-1127-4537-9E91-35F81D20BCE6%26displaylang%3dja
これを選ぶと「正規 Windows 確認コンポーネントのインストール」というのが
始まってしまい、これまた大変そうです。再配布している大学もあるようです
が、最新のものでないところもありました。NII の証明書さえ認証されればそれ
でも良いのかもしれませんが。

結局セコムトラストのページで紹介されている WindowsUpdate.com のインス
トーラの URL を紹介するのが一番簡単なのでしょうか。
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/rootsupd.exe

それとも Windows Update の画面で説明するべきなのでしょうか。



Mac OS の場合は、

Mitsuru Ogino said the following on 2009/12/08 11:01:
> 単にルート証明書をインストールすれば良いという問題であれば、
> 
>   http://www.secomtrust.net/service/ninsyo/cer/scrootca1.txt
> 
> のインストール手順書を作成すれば良いのでしょうか。手元に 10.3 のマシンが
> ないので悩ましいのですが。

で乗り切るか、これを .pem にしたものを配布するかを考えています。ルート証
明書をむやみにインストールさせるのも良くないとは思いますが…

-- 
荻野 充 (おぎの みつる) ... 「萩(はぎ)」にあらず
GPG Key fingerprint = 7F26 5414 1805 F31B 1617  10B7 C117 07AE 1691 9BD1