6.4. メールクライアントのトークンでの証明書の使用
- Mozilla Thunderbird で メニューを開き、 を選択してから をクリックします。
- タブを開きます。
- PKCS #11 ドライバーを追加します。
- をクリックして Device Manager ウィンドウを開きます。
- ボタンをクリックします。
token keypk11 driverなどのモジュール名を入力します。- をクリックして、Enterprise Security Client PKCS #11 ドライバーを見つけ、 をクリックします。デフォルトでは、これらのアプリケーションが使用する PKCS #11 モジュールは
/usr/lib/libcoolkeypk11.soにあります。
- CA がまだ信頼されていない場合は、CA 証明書をダウンロードしてインポートします。
- CA で SSL End Entity ページを開きます。以下に例を示します。
https://server.example.com:9444/ca/ee/ca/ - Retrieval タブをクリックし、Import CA Certificate Chain をクリックします。
- Download the CA certificate chain in binary form をクリックし、 をクリックします。
- 証明書チェーンを保存する適切なディレクトリーを選択し、 をクリックします。
- Mozilla Thunderbird で メニューを開き、 を選択してから をクリックします。
- タブを開き、 ボタンをクリックします。
- タブをクリックして、CA 証明書をインポートします。
- 証明書信頼関係を設定する手順
- Mozilla Thunderbird で メニューを開き、 を選択してから をクリックします。
- タブを開き、 ボタンをクリックします。
- Authorities タブで CA を選択し、 ボタンをクリックします。
- Web サイトおよびメールユーザーを特定するために信頼を設定します。
- Security パネルの Digital Signing セクションで、 をクリックしてメッセージの署名に使用する証明書を選択します。
- Security パネルの Encryption で をクリックし、メッセージを暗号化および復号化する証明書を選択します。