Windows での証明書の保存
Windows コンピュータでは、デジタル証明書は、システムのセキュリティ サブシステムにある証明書ストアと呼ばれる集中リポジトリに保存されます。証明書ストアにアクセスするには、次の手順に従います。
- Windows キーを押し、検索バーに「certmgr.msc」と入力し、Enter キーを押します。
- 証明書マネージャーが開き、コンピューターの証明書を表示および管理できます。
証明書は、その機能に応じてさまざまなフォルダーに編成されています。
- 個人証明書: これらの証明書は個人ユーザーとして取得したもので、「証明書 - 現在のユーザー」フォルダーにあります。
- 中間当局からの証明書: これらは「中間証明エンティティ」フォルダーにあり、他の証明書を生成する権限を与えられた組織によって発行された証明書です。
- 信頼できるルート証明書: 主要な証明機関からの証明書は、「信頼されたルート証明機関」フォルダーに保存されます。これらは、証明書の有効性と信頼性を保証するために必要です。
macOS での証明書の保存
macOS を実行しているコンピューターでは、デジタル証明書はキーチェーン アクセスと呼ばれるアプリケーションに保存されます。このアプリケーションにアクセスするには、次の手順に従います。
- Finder アプリを開き、「アプリケーション」を選択します。
- 「ユーティリティ」フォルダーで「アクセス キーチェーン」を見つけて開きます。
アクセス キーチェーンは、さまざまなカテゴリのキーチェーンに分類されます。
- ログインキーチェーン: 個人の証明書、パスワード、キー、その他のセキュリティ データを自分で使用するために保存します。
- システムキーチェーン: これには、オペレーティング システムとコンピュータにインストールされているアプリケーションで使用される証明書が含まれています。
Linux での証明書の保存
Linux オペレーティング システムを実行しているコンピュータでは、デジタル証明書は、発行局証明書の場合はパス「/etc/ssl/certs」に、プライベート証明書の場合は「/etc/ssl/private」に保存されます。ただし、これは使用するディストリビューションによって異なる場合があります。証明書にアクセスして管理するには、openssl などのコマンドライン ツールやディストリビューションのファイル マネージャーを使用できます。
Webブラウザへの証明書の保存
Web ブラウザには独自の証明書ストアもあり、安全な (HTTPS) 接続の信頼性を管理および検証するために使用されます。最も一般的な Web ブラウザーで証明書ストレージにアクセスする方法は次のとおりです。
GoogleChromeとMozillaFirefox
どちらのブラウザーも、Windows、macOS、Linux のいずれであっても、オペレーティング システム ストアを使用してデジタル証明書を管理します。したがって、これらの証明書には、前のセクションで説明した手順に従ってアクセスします。
Internet ExplorerおよびMicrosoft Edge
これらのブラウザは、Windows 証明書ストアを使用して独自の証明書を管理します。
- Internet Explorer で、「ツール > インターネット オプション > コンテンツ > 証明書」に移動します。
- Microsoft Edge では、上記の「Windows への証明書の保存」の手順に従います。
デジタル証明書の管理と保護
デジタル証明書はデータの機密性とオンライン通信の信頼性を確保するために不可欠であるため、デジタル証明書を適切に管理し、そのセキュリティを保証することが重要です。いくつかのベスト プラクティスは次のとおりです。
- 証明書のバックアップ コピーを作成します。
- 証明書の有効期限が切れる前に更新してください。
- 強力なパスワードを設定してプライベート証明書を保護します。
- オンラインで情報を送信する場合は、必ず安全な接続 (SSL/TLS) を使用してください。
デジタル証明書の保存場所と、さまざまなシステムやブラウザ間での管理方法がわかったので、自信を持って安全にこの作業に取り組むことができます。安全で認証されたオンライン環境を維持するために、証明書を常に最新の状態に保ち、保護することを忘れないでください。