第4章 Web およびメールクライアントでのスマートカードの使用

スマートカードの登録後、スマートカードは SSL クライアント認証および S/MIME メールアプリケーションに使用できます。PKCS #11 モジュールの名前は異なり、オペレーティングシステムによって異なるディレクトリーに配置されます。

表4.1 PKCS #11 モジュールの場所

プラットフォーム モジュール名 場所
Red Hat Enterprise Linux onepin-opensc-pkcs11.so /usr/lib64/

4.1. トークンに対して SSL をサポートするブラウザーの設定

トークンの SSL をサポートするように Firefox ブラウザーを設定するには、以下を実行します。
  1. Edit メニューを開き、Preferences を選択します。
    Firefox にメニューバーが表示されない場合は、Alt キーを押して一時的に表示します。
  2. Advanced エントリーで Certificates タブを選択し、Security Devices ボタンをクリックします。
  3. PKCS #11 ドライバーを追加します。
    1. Load ボタンをクリックします。
    2. モジュール名を入力します。
    3. Browse をクリックして、Enterprise Security Client PKCS #11 ドライバーライブラリーを選択し、OK をクリックします。
  4. CA がまだ信頼されていない場合は、CA 証明書をダウンロードしてインポートします。
    1. CA で SSL End Entity ページを開きます。たとえば、以下のようになります。
      https://server.example.com:9444/ca/ee/ca/
    2. Retrieval タブをクリックし、Import CA Certificate Chain をクリックします。
    3. Download the CA certificate chain in binary form をクリックし、Submit をクリックします。
    4. 証明書チェーンを保存する適切なディレクトリーを選択し、OK をクリックします。
    5. Edit > Preferences をクリックして、Advanced タブを選択します。
    6. View Certificates ボタンをクリックします。
    7. Authorities をクリックし、CA 証明書をインポートします。
  5. 証明書信頼関係を設定します。
    1. Edit > Preferences をクリックして、Advanced タブを選択します。
    2. View Certificates ボタンをクリックします。
    3. Edit をクリックして、Web サイトへの信頼を設定します。
証明書は SSL に使用できます。