他と同じシリアル番号をもつサーバー証明書

リビジョン情報
  • リビジョン ID: 3444
  • 作成日:
  • 作成者: marsf
  • コメント: 公開。
  • 査読日: はい
  • 査読日:
  • 査読者: AnonymousUser
  • 承認済み はい
  • 現在のリビジョン? いいえ
  • 翻訳準備中: いいえ
リビジョンのソース
リビジョンの内容

ルータなどのネットワーク機器の設定ページにアクセスした際、次のようなエラーメッセージが表示されることがあります。

あなたのサーバ証明書は認証局によって発行された他の証明書と同じシリアル番号を持っています。一意なシリアル番号を持つ新しい証明書を取得してください。(エラーコード: sec_error_reused_issuer_and_serial)

この記事では、この問題の原因と回避策について説明します。


原因

古いネットワーク機器は、機器の稼働中に同じ証明書を使い続けず、不適切に再生成している場合があります。セキュリティ例外として証明書を受け入れる設定にした後、不適切に証明書が再生成された場合、Firefox は証明書が変わったことを攻撃の可能性として検知します。


解決策

長期的な解決策は、ハードウェアベンダーに連絡し、この問題を解決するアップデートがないか確認してみることです。


回避策

攻撃がないことを確信できる場合、古いセキュリティ例外を削除して、それ以降ページにアクセスする度に、セキュリティ例外を一時的に承認してください。

古い例外を削除する手順は次の通りです:

  1. 画面上部のメニューバーで Firefox をクリックし、環境設定 または 設定 を選択します。項目名は macOS のバージョンに依存します。メニューボタン Fx89menuButton をクリックし、設定 を選択します。
  2. 詳細 パネルを選択します。
  3. 暗号化 タブをクリックします。
  4. 証明書を表示 ボタンをクリックして証明書マネージャウィンドウウインドウ を開いてください。
  5. 証明書マネージャの サーバ証明書 タブを開きます。
  6. エラーを生じさせている証明書を探してください。また、証明書名の上にその発行者名 (CA: Certificate Authority) が表示されているのでメモしてください。

    cffcf8a9e5e507cd1fb8eb64de821ad3-1257730614-636-1.png
  7. その証明書をクリックし、削除... ボタンをクリックしてください。
  8. 例外を削除してよいか確認されたら、OK ボタンをクリックします。
  9. 認証局証明書 のタブを開いてください。
  10. 先ほどメモした発行者名 (CA) の証明書をクリックし、削除... ボタンをクリックしてください。
  11. 例外を削除してよいか確認されたら、OK ボタンをクリックします。
  12. OK ボタンをクリックして証明書マネージャを閉じてください。
  13. 設定 ページを閉じてください。変更した設定は自動的に保存されます。

一時的に例外を承認する手順は次の通りです:

  1. ページにアクセスした際にエラーが発生します。エラーページの 例外として扱うこともできます... というリンクをクリックします。
  2. 例外を追加... ボタンをクリックし、セキュリティ例外の追加ダイアログを表示します。
  3. 証明書を取得 ボタンをクリックし、証明書の状態を更新します。
  4. 次回以降にもこの例外を有効にする をクリックし、チェックを外します
  5. セキュリティ例外を承認 ボタンをクリックしてセキュリティ例外の追加ダイアログを閉じます。
  1. ページにアクセスした際にエラーが発生します。危険性を理解した上で接続するには というリンクをクリックします。
  2. 例外を追加... ボタンをクリックし、セキュリティ例外の追加ウィンドウを開きます。
  3. 証明書を取得 ボタンをクリックし、証明書の状態を更新します。
  4. 次回以降にもこの例外を有効にする をクリックし、チェックを外します
  5. セキュリティ例外を承認 ボタンをクリックしてセキュリティ例外の追加ダイアログを閉じます。

これでページが読み込まれるはずです。