メール メッセージになんきん錠を追加しますか。 Outlook on the web で S/MIME を使用すると、メッセージのセキュリティを強化できます。 デジタル暗号化されたメッセージを表示できるのは、正しいキーを持つ受信者だけです。 デジタル署名により、受信者には、メッセージが改ざんされていないことが保証されます。
注:
-
Outlook on the web では S/MIME をサポートする Windows デスクトップ デバイスが必要です。 S/MIME は、Mac、iOS、Android、またはその他の Windows 以外のデバイスのOutlook on the web では使用できません。
-
S/MIME は、お使いのアカウントで利用できないことがあります。
S/MIME コントロールをインストールする
-
キーまたはデジタル ID とも呼ばれることのある、証明書を取得します。
S/MIME を使用するには、まず、IT 管理者またはヘルプデスクから証明書を取得します。 証明書はスマート カードに格納されている場合や、コンピューターに格納したファイルである場合があります。 組織の指示に従って、証明書を使用してください。
-
S/MIME コントロールをインストールします。
-
[設定] > [メール > S/MIME] に移動します。 [S/MIME を使用するには S/MIME コントロールをインストールする必要があります。インストールするには、ここをクリック. [ここをクリック] を選択します。
注: S/MIME コントロールをインストールする前に暗号化されたメッセージを受信した場合、メッセージを開くと、コントロールをインストールするように求められます。
注: Chrome で S/MIME を使用するには、コンピューターを Microsoft Active Directory ドメインに参加させ、Chrome ポリシーに S/MIME 拡張機能を含める必要があります。 IT 管理者またはヘルプデスクに問い合わせて、コンピューターがドメインに参加していることと、必要なポリシーを満たしていることを確認します。 IT 管理者向けの手順については、「 Exchange Online for Outlook on the web で S/MIME 設定を構成する」を参照してください。
-
ファイルの実行または保存を確認するメッセージが表示されたら、[実行] または [開く] を選択します (選択肢は使用中の Web ブラウザーによって異なります)。
-
もう一度、ソフトウェアの実行を確認するよう、求められることがあります。 [実行] を選択してインストールを続けます。
-
S/MIME コントロールを使用する Outlook on the web ドメインを許可する
-
Internet Explorer:S/MIME コントロールの更新プログラムをインストールした後に初めて Internet Explorer で Outlook on the web を開くと、次のメッセージが表示されることがあります。
メール ドメイン <ドメインが S/MIME コントロールを使用して受信トレイ内のメッセージを暗号化および復号化> 許可しますか? 信頼できるドメインのみを許可します。 [はい] を選択した場合、このドメインに対してもう一度メッセージが表示されません。 [いいえ] を選択した場合、ドメインは S/MIME にアクセスできません。
[はい] を選択してドメインを信頼します。
-
Edge および Chrome:S/MIME 拡張機能をインストールした後に初めて Edge または Chrome で Outlook on the web の S/MIME を使用しようとすると、次のメッセージが表示されることがあります。
S/MIME は現在のドメインで機能するように構成されていません。 ブラウザーの設定の S/MIME 拡張オプション ページでドメインを追加できます。
[設定] ページに移動するリンクを選択し、職場または学校のドメインで S/MIME を使用できるように許可します。 ドメインは通常、メール アドレスの @ 記号の後の部分です。 動作しない場合は、IT 管理者に問い合わせます。
注: S/MIME コントロールを使用するには、Outlook on the web を閉じて、もう一度開く必要があります。
送信メッセージを暗号化およびデジタル署名する
S/MIME コントロールをインストールしたら、[ 設定] > [メール > S/MIME] を選択して S/MIME を構成します。
-
すべての送信メッセージを自動的に暗号化するには、[すべての送信メッセージの内容と添付ファイルを暗号化する] を選択します。
-
すべての送信メッセージにデジタル署名するには、[すべての送信メッセージにデジタル署名を追加する] を選択します。
-
[デジタル署名に最適な証明書を自動的に選ぶ] を選択します。
注: すべての送信メッセージには、新しいメッセージ、返信メッセージ、転送メッセージも含まれています。
作成している個々のメッセージのデジタル暗号化を追加または削除するには、次の操作を実行します。
-
メッセージの上部に移動し、[ その他のオプション] > [ メッセージ オプション] を選択します。
-
[このメッセージ (S/MIME) を暗号化します] を選択または選択解除します。
送信メッセージを暗号化し、すべての受信者がメッセージの暗号化を解除できることを確認できない Outlook on the web 場合は、暗号化されたメッセージを読み取ることができない可能性がある受信者に警告が表示されます。 メッセージを送信するか、それらの受信者を削除するか、再試行してもう一度確認できます。
作成しているメッセージのデジタル署名を追加または削除するには、次の操作を実行します。
-
メッセージの上部に移動し、[ その他のオプション ] > [ メッセージ オプション] を選択します。
-
[このメッセージ (S/MIME) にデジタル署名します] を選択または選択解除します。
証明書がスマート カードに格納されている場合は、メッセージにデジタル署名するためにスマート カードを挿入するよう、求められます。 スマート カードでは、証明書にアクセスするための PIN が必要になることがあります。
暗号化およびデジタル署名されたメッセージを読む
メッセージ一覧または閲覧ウィンドウの鍵アイコン は、暗号化されたメッセージを示しています。
普段スレッド ビューを使用している場合は、新しいウィンドウでメッセージを開いて読む必要があります。 メッセージには、この操作を簡単にするリンクがあります。
暗号化されたメッセージを受け取ったら、Outlook on the web により、S/MIME コントロールがインストールされているかどうかと、コンピューター上に利用可能な証明書があるかどうかが確認されます。 S/MIME コントロールがインストールされていて、利用可能な証明書がある場合、メッセージを開いたときにそのメッセージの暗号化が解除されます。 証明書がスマート カードに格納されている場合は、メッセージを読むためにスマート カードを挿入するよう、求められます。 スマート カードでは、証明書にアクセスするための PIN が必要になることもあります。
メッセージ一覧または閲覧ウィンドウのリボン アイコン は、デジタル署名されたメッセージを示します。
普段スレッド ビューを使用している場合は、新しいウィンドウでメッセージを開いて読む必要があります。 デジタル署名に関する情報は、メッセージの上部に、デジタル署名の詳細を確認するために選択できるリンクと共に表示されます。
-
Internet Explorer 11 または、Edge や Chrome の最新の 3 つのバージョンのいずれかでは、暗号化されたメッセージの送受信、送信したメッセージのデジタル署名、受信したメッセージのデジタル署名の検証が必要です。
-
S/MIME メッセージ暗号化は、組織のアドレス一覧に登録されている受信者との間で送受信されるメッセージでのみ有効です。 暗号化されたメッセージを組織外の誰かに送信しても、その人はメッセージの暗号化を解除してメッセージを読むことはできません。
-
S/MIME デジタル署名が完全にサポートされる対象は、組織内の受信者だけです。 受信者は、S/MIME をサポートするメール クライアントを使用していて S/MIME コントロールをインストールしている場合にのみ、デジタル署名を確認できます。
-
デジタル署名されたメッセージを組織外の受信者に送信した場合、その受信者はメッセージを読むことができます。 使用しているメール クライアントによって、デジタル署名を確認できる場合もあれば、できない場合もあります。
-
暗号化されたメッセージを読むことができるのは、証明書を持っている指定した受信者だけです。 証明書を持っていない受信者に暗号化されたメッセージを送信しようとした場合、Outlook on the web により、受信者が S/MIME で暗号化されたメッセージの暗号化を解除できないことを示す警告が表示されます。
-
暗号化されたメッセージの受信者のうち 1 人以上が証明書を持っている場合、Outlook on the web では、すべての受信者にメッセージが送信されます。 指定した受信者が誰も証明書を持っていなければ、Outlook on the web では、メッセージを暗号化形式で送信できません。
-
デジタル署名されたメッセージにより、受信者には、メッセージが改ざんされていないことを再び保証され、送信者の ID が確認されます。 デジタル署名されたメッセージは、誰にでも送信できます。 ただし、受信者は、S/MIME をサポートしているメール アプリケーションを使用していて、デジタル署名を確認するための S/MIME コントロールをインストールしている必要があります。 Outlook と Outlook on the web の両方で S/MIME がサポートされています。
-
デジタル署名されたメッセージの署名を確認するために S/MIME コントロールが必要ですが、証明書は必要ありません。 暗号化されたかデジタル署名されたメッセージを受信したが、S/MIME コントロールをインストールしていない場合、S/MIME コントロールを利用できないことを示す警告がメッセージのヘッダーに表示されます。 メッセージから S/MIME オプション ページに移動して、そこで使用中の Web ブラウザーの S/MIME コントロール インストーラーをダウンロードすることができます。 複数の Web ブラウザーをお使いの場合は、使用している各 Web ブラウザーに対して S/MIME コントロールをインストールすることが必要な場合があります。