JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト
サーバー証明書発行サービス
証明書の発行における認証方法について説明します。なお、本ページにはACME対応版の認証方法に関する説明は含まれません。
ドメイン認証型(DV)証明書では、証明書の発行時に申請者がドメイン名の利用権を持っていることを確認します。
JPRSでは、(1)メール認証、(2)ファイル認証、(3)ドメイン名管理指定事業者との連携の3種類の認証方法を提供しています。
申請時に指定したメールアドレス宛に、認証メールを送付します。 認証の流れ
1. 証明書の発行を申請する(お客様→指定事業者→JPRS)
2. JPRSから送付される認証用のメールを確認する(お客様) 3. メールに記載された内容に従い、認証手続きを行う(お客様) 4. 認証完了(JPRS) 指定が可能なメールアドレスA)コモンネームのドメイン名の管理者が利用するメールアドレス
(1)"@"以降を、申請いただいたコモンネームそのものとする場合(※1)(※2) (例)コモンネームが"sub.example.jp"の場合は、"admin@sub.example.jp"を指定可能 (2)"@"以降を、コモンネームのうちレジストリに登録されているドメイン名部分とする場合 (例)コモンネームが"sub.example.jp"の場合は、"admin@example.jp"を指定可能 ※1:コモンネームの先頭ラベルがワイルドカード("*.")の場合は、そのラベルを取り除きます。 (例)コモンネームが"*.sub.example.jp"の場合は、"admin@sub.example.jp"を指定可能 ※2:コモンネームの先頭ラベルが"www"の場合は、そのラベルを取り除きます。 (例)コモンネームが"www.example.jp"の場合は、"admin@example.jp"を指定可能
ただし、先頭ラベルの"www"がレジストリに登録されているドメイン名部分の場合は取り除きません。 B)Whoisから取得できるメールアドレス
(ア)汎用・都道府県型JPドメイン名の場合(例:example.jp)
|
ドメイン名(※5)の登録者と証明書の申請者が一致することを、認証局であるJPRSがドメイン名の管理指定事業者と連携して確認する方法です。 |
組織認証型(OV)証明書では、サーバー証明書の利用を申し込んだ組織(以下、「申請組織」といいます)が、証明書に記載のドメイン名についての利用権を持っていることに加えて、申請組織の法的実在性などを確認します。
組織認証型(OV)証明書では、証明書の発行時に以下の3点を確認します。 1 「申請組織のドメイン名利用権」の確認
認証局(JPRS)が、申請組織にドメイン名の利用権があるかを確認します。
ドメイン認証型(DV)と同じく、(1)メール認証、(2)ファイル認証、(3)ドメイン名管理指定事業者との連携、の3種類の認証方法を提供しています。各認証方法の詳細は、前述のドメイン認証型(DV)証明書での説明をご参照ください。 2 「申請組織の法的実在性」の確認
認証局(JPRS)が、国や地方公共団体が発行する公的書類、国や地方公共団体のWebページもしくはそのデータベースなどを用いて、申請組織の法的実在性を確認します。
※以下のような状況に該当する場合は、法的実在性を確認するための書類提出をお願いする場合がございます。詳しくは、ご利用いただく指定事業者にご確認ください。
・上記記載の方法を用いて、申請組織の法的実在性を確認出来ない場合 ・申請組織が、任意団体(法人により構成された団体)や個人事業主などの組織種別に該当する場合 3 「申請者の実在・在籍・申請意思」の確認(電話確認)
認証局(JPRS)が、以下の点について確認します。
・申請者(サーバー証明書の申込における、申請組織のご担当者様)が実在すること
・申請組織に在籍すること、サーバー証明書の申請を行うための正当な権限を有していること
■確認方法
第三者のデータベースなどに登録されている申請組織の電話番号宛に、電話確認を実施します。
※第三者のデータベースから申請組織の電話番号を取得できない場合は、別途電話番号を確認するための書類提出をお願いする場合がございます。
詳しくは、ご利用いただく指定事業者にご確認ください。
■電話確認の内容
電話にて、以下の項目を確認します。
・申請者が在籍していること(申請者の方が電話に出られたことで在籍しているものとします)
・証明書申請の意思確認(証明書を発行するCNについて電話にて確認します) |
※確認の方法の詳細は、お申し込みいただいた指定事業者により異なります。
詳しくは各指定事業者までお問い合わせください。