Firefox版

アプリケーション認証局(第三世代)(Root)
自己署名証明書のインストール方法について
(Firefox版)
はじめに
LGPKIアプリケーション認証局(第三世代) (以下「APCAG3」という。)から発行するアプリケーション証明書の検証に当たっては、
APCAG3の最上位の認証局(以下「APCA G3(Root)」という。)の自己署名証明書が必要になります。
ブラウザソフトとしてFirefoxを利用する場合、 APCA G3(Root)の自己署名証明書は、ブラウザの証明書ストアに登録されてい
ないため、事前に本資料を参考にAPCAG3(Root)の自己署名証明書の手動インストールを実施してください。
(未登録の場合、APCAG3から発行したWebサーバ証明書を利用するWebサイトへのアクセス時に、「接続の安全性を確認でき
ません」の警告が表示されます。)
なお、APCAG3(Root)の自己署名証明書は、HTTPSのサイト上に掲載しているため、Firefoxを利用すると、自己署名証明書
のダウンロードサイトへの接続自体でも警告画面が表示されます。そのため、本作業手順のうち、「1 自己署名証明書の入手」
及び「2 フィンガープリントの確認」については、警告画面が表示されないInternet Explorer(又はGoogle Chrome(Windows版))
を利用して作業を実施してください。
また、本手順でインストールした自己署名証明書は、ブラウザベンダによって管理されないため、APCAG3(Root)が危殆化した
場合には、手動で自己署名証明書の削除が必要となりますので留意してください。
Firefoxを利用した場合の警告画面(イメージ)
1
1 APCAG3 (Root)自己署名証明書の入手
Internet Explorer又
はGoogle Chrome
(Windows版)を利用
LGPKIホームページの「LGPKIにおける自己署名証明書」のページ
(https://www.lgpki.jp/CAInfo/install.htm)から、 APCAG3 (Root)の自己署名証明書(以下「自己署名証明書」という。)をデス
クトップ等にダウンロードする。
2
2 フィンガープリントの確認
Internet Explorer又
はGoogle Chrome
(Windows版)を利用
① LGPKIホームページの「LGPKIにおけるフィンガープリント一
覧」のページ(https://www.lgpki.jp/CAInfo/fingerprint.htm)から、
Application CA G3 Root(第三世代)のフィンガープリント情報を
メモ等に控えておく。
※画面はイメージです。実際のフィンガープリントの値は異なり
ます。
② 手順1でダウンロードした自己署名証明書ファイル
を開き、「証明書」画面において「詳細」タブをクリックし、
「拇印」を表示する。
①で控えたフィンガープリント情報と比較して、値が一
致していることを確認する。
③ 「OK」をクリック
3
3 自己署名証明書インストール手順
Firefoxを利用
① Firefoxを起動し、メニュー
から「オプション」を選択する。
②「オプション」画面で「証明書」タブ
を選択し、「証明書を表示」ボタンを
クリックする。
③「証明書マネージャ」の「認証局証
明書」タブを選択し、「インポート」ボ
タンをクリックし、自己署名証明書
ファイルを選択する。
4
3 自己署名証明書インストール手順(続き)
Firefoxを利用
④「証明書のインポート」画面が表示されるの
で、すべてチェックの上、「証明書を表示」ボタ
ンをクリックする。
⑥ 「OK」をクリック
⑦「証明書マネージャ」にAPCAG3の
自己署名証明書の内容が表示され
ることを確認し、「OK」をクリックする。
⑤ 「証明書ビューア」内のフィンガープリントと手順
2でメモ等に控えたLGPKIホームページに掲載して
いるAPCAG3のフィンガープリント情報の値が同一
であることを確認し、「閉じる」ボタンをクリックする。
(※)Firefoxでは、SHA256のフィンガープリントも表示
されますが、LGPKIホームページでは、現時点では
SHA1のフィンガープリントのみ公開していますので、
SHA1フィンガープリントの値を比較してください。
5