他と同じシリアル番号をもつサーバ証明書

この記事はメンテナンスされないため、内容が古い可能性があります。

ルータなどのネットワーク機器の設定ページにアクセスした際、次のようなエラーメッセージが表示されることがあります。

あなたのサーバ証明書は認証局によって発行された他の証明書と同じシリアル番号を持っています。一意なシリアル番号を持つ新しい証明書を取得してください。(エラーコード: sec_error_reused_issuer_and_serial)

この記事では、この問題の原因と回避策について説明します。


原因

古いネットワーク機器は、機器の稼働中に同じ証明書を使い続けず、不適切に再生成している場合があります。セキュリティ例外として証明書を受け入れる設定にした後、不適切に証明書が再生成された場合、Firefox は証明書が変わったことを攻撃の可能性として検知します。


解決策

長期的な解決策は、ハードウェアベンダーに連絡し、この問題を解決するアップデートがないか確認してみることです。


回避策

攻撃がないことを確信できる場合、古いセキュリティ例外を削除して、それ以降ページにアクセスする度に、セキュリティ例外を一時的に承認してください。

古い例外を削除する手順は次の通りです:

  1. Firefox ウィンドウ上部の Firefox ボタン (Windows XP では ツール メニュー) をクリックし、オプションメニューバー上の Firefox メニューをクリックし、環境設定...Firefox ウィンドウ上部の 編集 メニューをクリックし、設定 を選択します。Firefox ウィンドウ上部の ツール メニューをクリックし、オプション...メニューバー上の Firefox メニューをクリックし、環境設定...Firefox ウィンドウ上部の 編集 メニューをクリックし、設定 を選択します。
  2. 詳細 パネルを選択します。
  3. 暗号化 タブをクリックします。
  4. 証明書を表示 ボタンをクリックして証明書マネージャウィンドウウインドウ を開いてください。
  5. 証明書マネージャの サーバ証明書 タブを開きます。
  6. エラーを生じさせている証明書を探してください。また、証明書名の上にその発行者名 (CA: Certificate Authority) が表示されているのでメモしてください。

    cffcf8a9e5e507cd1fb8eb64de821ad3-1257730614-636-1.png
  7. その証明書をクリックし、削除... ボタンをクリックしてください。
  8. 例外を削除してよいか確認されたら、OK ボタンをクリックします。
  9. 認証局証明書 のタブを開いてください。
  10. 先ほどメモした発行者名 (CA) の証明書をクリックし、削除... ボタンをクリックしてください。
  11. 例外を削除してよいか確認されたら、OK ボタンをクリックします。
  12. OK ボタンをクリックして証明書マネージャを閉じてください。
  13. OK ボタンをクリックしてオプションウィンドウを閉じる ボタンをクリックして設定ウィンドウを環境設定ウインドウを閉じてください。

一時的に例外を承認する手順は次の通りです:

  1. ページにアクセスした際にエラーが発生します。エラーページの 例外として扱うこともできます... というリンクをクリックします。
  2. 例外を追加... ボタンをクリックし、セキュリティ例外の追加ダイアログを表示します。
  3. 証明書を取得 ボタンをクリックし、証明書の状態を更新します。
  4. 次回以降にもこの例外を有効にする をクリックし、チェックを外します
  5. セキュリティ例外を承認 ボタンをクリックしてセキュリティ例外の追加ダイアログを閉じます。
  1. ページにアクセスした際にエラーが発生します。危険性を理解した上で接続するには というリンクをクリックします。
  2. 例外を追加... ボタンをクリックし、セキュリティ例外の追加ウィンドウを開きます。
  3. 証明書を取得 ボタンをクリックし、証明書の状態を更新します。
  4. 次回以降にもこの例外を有効にする をクリックし、チェックを外します
  5. セキュリティ例外を承認 ボタンをクリックしてセキュリティ例外の追加ダイアログを閉じます。

これでページが読み込まれるはずです。

このページの貢献者: marsf