よくある質問
Q: 秘密鍵のパスフレーズ(パスワード)を忘れてしまいました
A: 秘密鍵のパスフレーズは、お客様のウェブサーバで管理されている秘密鍵を保護するためのパスワードです。
秘密鍵 および パスフレーズは、お客様自身で管理するセキュリティ上最も重要な情報です。
当社ではお客様の秘密鍵 および パスフレーズの情報を一切お預かりしていません。
設定した可能性のある文字列をいくつか入力するなど、試してみてください。
秘密鍵を保護するためのパスフレーズを失念された場合は、秘密鍵の生成し直しから再発行を行ってください。
Q: クライアント(ブラウザ)によって、サイトの表示に時間がかかることがあります。
A: サイトへのアクセス時に、証明書の有効性を確認するCRL配布ポイント(以下CRL)へ接続が行われる場合があります。
サイトの表示に時間がかかる場合はネットワークやアプリケーションの設定を確認してください。
サーバ証明書には、CRLが設定されています。サーバやブラウザ等でCRLを確認する設定になっている場合は
オンライン上のCRLリストへアクセスします。利用環境のネットワーク設定により、CRLへのアクセス制限がある場合には、
CRLを確認することが出来ないためサイトの表示に時間がかかることがあります。
参考:[CertCentral]TLS/SSL証明書の OCSPおよびCRLについて
ブラウザで表示される証明書エラーに関するトラブルシューティング
サーバ証明書をインストールしたサイトでアクセスするとにブラウザにエラーが表示された場合、エラーコードやメッセージから原因を特定できます。
Chrome: | Internet Explorer: |
FireFox: |
「この接続ではプライバシーが保護されません」 | 「このサイトは安全ではありません」 | 「警告: 潜在的なセキュリティリスクあり」 「安全な接続ができませんでした」 |
エラーコード一覧
エラーコード: |
|
原因: | 証明書の有効期限が切れています。 |
解決方法: | 有効な証明書を取得して置き換えます。 ※有効期限内である場合は、クライアント環境のシステム時間がずれていないか確認してください。 |
|
|
エラーコード: |
|
原因: | 証明書を検証するための必要な証明書が不足している。 |
解決方法: |
|
|
|
エラーコード: |
|
原因: | 接続先のサイトのFQDNが証明書のコモンネーム(またはSANs)に含まれていません。 |
解決方法: |
|
|
|
エラーコード: |
|
原因: | 接続先のサイトの証明書が失効しています。 |
解決方法: | 接続先のサイトに設置されている証明書が失効(Revoke)されています。有効な証明書への置き換えが必要となります。 |
|
|
エラーコード: |
|
原因: | Certificate Transparency(以下CT)のSCT(Signed Certificate Timestamp)が証明書に含まれていない場合に表示されます。 |
解決方法: | 証明書申請時に「CTの登録しない」 を選択して申請された可能性があります。再発行申請時にCT登録を行い、発行された証明書に置き換えてください。 |
|