個人用 Outlook.com アカウントの設定、セキュリティ、プライバシーの管理
実は、再発しています。
現状をsaddysaddyへの返信に記しますので参考にして頂けたらありがたいです。
それと、丁寧で解り易いご説明ありがとうございます。
まだぼくには複雑ですがタップ場所まで指示いただいて助かります。
時間を見つけてやってみます。
スグできなくてすみません。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
昨日からoutlook.comにサインインするとchromeでは「この接続ではプライバシーが保護されません」と表示されログインできず、ieでは「このwebサイトのセキュリティ証明証には問題があります」と表示され、このサイトの閲覧を続行する(推奨されません)をクリックするとログインできます。またchromeサインインの画面を表示しようとするもアカウントを入力するページは表示されずプライバシーエラー(https://bay174.mail.live.com/default.aspx)の画面になります。ieではアカウントを入力するサインインのページは表示されログインできますが、URLの右側に証明書エラー(この証明証は信頼できません。信頼された機関から発行されたものではありません。誰かがだまそうとしています。webページを閉じることをお奨めします)の表示が出たままです。onedriveはhttp://onedrive.live.comのページにログインはでき、webサイトの認証もエラーにならず暗号化されている旨がURLの横に記載されています。http://account.live.comのログインは問題なく進み基本情報の画面になります。 OSはWIN7Proです。ieでSSL状態のクリアも試してみましたが症状は解決されないままです。原因と解決策をどなたか教えて頂けますでしょうか。よろしくお願いします。
個人用 Outlook.com アカウントの設定、セキュリティ、プライバシーの管理
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
実は、再発しています。
現状をsaddysaddyへの返信に記しますので参考にして頂けたらありがたいです。
それと、丁寧で解り易いご説明ありがとうございます。
まだぼくには複雑ですがタップ場所まで指示いただいて助かります。
時間を見つけてやってみます。
スグできなくてすみません。
saddysaddy さん
Microsoftからの見解があるまで詳細な手順は載せず、どのように確認できるかのみ記載していました為
分かり辛いものだったかと思います。せっかく試して頂いたのにうまくいかなかったようで申し訳御座いません。
当方の環境での解決策となりました中間証明書のインストールについて説明させて頂きます。
=============================================
【エクスポート】
まず前提として、正常な中間証明書が必要となります。
A.正常にログインできる端末から証明書をエクスポート、
B.もしくはhttp://sb.symcb.com/sb.crtからダウンロード、
してください。
A.エクスポートの手順 (正常にログイン出来る端末で)
1.[スタート]ボタンをクリックし、検索ボックスに「certmgr.msc」と入力してEnterキーを押します。
※管理者のパスワードまたは確認を求められた場合は、パスワードを入力するか、確認情報を提供します。
2.[中間証明機関] を開き、その下の[証明書]をクリックします。
3.右側ペインのリストの中から発行先が「VeriSign Class 3 Extended Validation SSL SGC CA」となっている
証明書をダブルクリックして開きます。
4.[証明書のパス]タブの[証明書の状態]が「この証明書は問題ありません。」となっているのを確認して下さい。
5.次に[詳細]タブのフィールドの[シリアル番号]をクリックして、
「11 2a 00 6d 37 e5 10 6f d6 ca 7c c3 ef ba cc 18」と下のボックスに表示されるのを確認して下さい。
6.問題がなければその下の[ファイルにコピー]ボタンを押します。
7.証明書のエクスポートウィザードが開きますので[次へ]で進めていきます。形式もデフォルトで構いません。
8.ファイル名の入力を求められますので、[参照]ボタンを押して、デスクトップなど分かりやすいところに
ファイル名を「中間証明書」と入力して保存してください。(名前は何でも良いです)
9.ウィザードは次へを押して、完了です。
10.この保存した「中間証明書.cer」ファイルを、ログインできない端末で見られるように、USBメモリや共有フォルダなどにコピーしてください。
B.保存の手順 (ログイン出来ない端末で良いです)
1.「http://sb.symcb.com/sb.crt」にアクセスして保存するだけです。
【インポート】
エクスポートした証明書(もしくはダウンロードした)証明書を、ログイン出来ない端末にインストールします。
インポートの手順 (ログイン出来ない端末です)
1.先程コピーした「中間証明書.cer」ファイル(もしくは「sb.crt」)を、ログインできない端末でダブルクリックで
開きます。
2.[証明書のインストール]ボタンをクリックしてください。
3.証明書のインポートウィザードが開きますので[次へ]をクリックしてください。
4.証明書ストアで、自動でもいいのですが念の為、「証明書をすべて次のストアに配置する」にチェックし、
[参照]ボタンをクリックしてください。
5.証明書ストアの選択フォームが開きますので、[中間証明機関]を選択し、[OK]をクリックしてください。
6.[次へ]で完了です。
=============================================
操作としては以上となります。
IEで動作確認される際は
・IEの設定から、[インターネットオプション]→[コンテンツ]→[SSL状態のクリア]。
・(IE)信頼済みサイトに「*.live.com」の追加。
が必要かと思います。
会社の制限によっては管理者権限を必要とする場合があるかと思います。
問題がなければ参考にして頂ければ幸いです。
また、もしhttp://sb.symcb.com/sb.crt、http://sb.symcd.com/ へのアクセスに制限が掛かっているようでしたら教えて頂きたいです。
※一部修正しました。
berry_citrusさん
解決策の返信ありがとうございます。
私もそれほど知識があるわけではないので頂いた解決策を少しずつ試して
解決に向けて動いていきたいと思います。
今後も何か分かりましたら、是非ご教示の程よろしくお願いします。
ギャラクシータブ10.1 さん
私と同じ思いを持っている方がおられて光栄です。
私の端末では本日もTRYしましたがやはりNGでした。
OneDriveからのタブの切り替えも試みましたがやはりNGでした。
berry_citrusさんからの返信内容を見て試みようと思いましたが
私もそれほど知識を持っていないので、中々うまくいきません。
日々これだけに常に時間を割いていることもできないので
こつこつやっていきたいと思います。
それにしてもMicrosoftからあれ以降一切の返信がないのは如何なものかと。
この内容を見て頂いている皆さんの中で少しでも何かわかりましたら
是非返信をお願いします。
業務の合間にやっていた為、検証、投稿が遅くなりまして申し訳ございません。
私の環境においてですが、解決策が見つかりましたのでご報告致します。
【結論】
Chrome:中間証明書、"VeriSign Class 3 Extended Validation SSL SGC CA"のインストール
IE:上記証明書のインストール及び、信頼済みサイトに"live.com"の追加
結論を先に申しますと、私の環境では以上の対応で接続が可能となりました。
以下、不明な点は多いですが検証調査した限りで判明した事など記述致します。
【確認方法】
※インポート時に警告も出るかと思いますが、SSLはフィッシングなどの対策として
セキュリティ上重要な働きをしておりますので試される方は自己責任でお願い致します。
下記のいずれかの方法で証明書マネージャーツールを開き、
中間証明書に"VeriSign Class 3 Extended Validation SSL SGC CA"があるか確認します。
(フィンガープリントは4A:8A:2A:0E:27:6F:F3:3B:5D:D8:8A:36:21:46:01:0F:2A:8B:6A:EE です。)
IE:[インターネットオプション]→[コンテンツ]→[証明書]→[中間証明書]
Chrome:[設定]→[詳細設定を開く]→[HTTPS/SSL]→[証明書の管理]→[中間証明書]
OS:検索ボックスに[certmgr.msc]と入力→[中間証明書]
正常に接続できる環境かFirefoxから上記証明書をエクスポートし、OSにインポートします。
ブラウザを再起動して接続を確認します。
【調査内容】
元々エラー内容からセキュリティに関する問題を疑っておりましたので、こちらでもHSTS応答
に関する変更の情報がないか等質問させて頂きましたが情報がないとのことでしたので、
9/26前後にOutlook.com, Google Chromeに加えられた大きな変更がないか探しておりました。
そこでChromeのSHA-1版SSLサーバ証明書に対する警告表示の”計画”が発表を見付けました。
http://googleonlinesecurity.blogspot.jp/2014/09/gradually-sunsetting-sha-1.html
しかしながら実際に計画されているのはバージョン39からで、影響があるのは9月末にリリース
されたChrome 39の開発版からのはずです。(それに伴う安定版への変更もなきにしもですが。)
Outlook.comのサーバ証明書がSHA-2対応になったのかと思い、下記でoutlook.comのサーバ
を調べた所、SHA-2対応版SSLサーバ証明書が返っているのでSHA-2対応であると分かりました。
https://ssltools.geotrust.com/checker/views/certCheck.jsp
しかしログイン出来ているFirefoxで見ると暗号化ハッシュ値はSHA-1で問題なく接続出来ていました。
やはりIE, Chromeではダメで、FirefoxではOKなのが引っ掛かりましたのでそちらの方面で調べると
Firefoxは独自に証明書を管理していることが分かりました。IEとChromeはOSの証明書ストアです。
そこでOSのルート証明書が更新されているかチェックしたのですが、Windows Vista以降の証明書は
Windows Updateによって自動配信されており、管理コンソール(mmc.exe)で自動更新がオフでない
ことを確認し、ルート証明書は更新されていることが分かりました。(念の為、Win7for64bit用の更新
[KB931125]をダウンロードして適用してみましたが変わらず。)
それから関係ありそうな証明書を突き合わせたり色々手動でインストールして試していたのですが、
その中で中間証明書の"VeriSign Class 3 Extended Validation SSL SGC CA"をインスールして、
ようやく問題解決に至りました。削除すると再度同じエラーで接続不可になるのも検証済みです。
Firefoxの証明書ストアにも同証明書が存在することを確認しました。
ウィルスやアドウェア・スパイウェアの感染は見つかりませんでした。
【その他の解決策】
・証明書以外でもSSL認証の時に問題になることとして時刻のずれがありますので、まずは端末の
時刻が正しいかご確認ください。
・IEの設定から、[インターネットオプション]→[コンテンツ]→[SSL状態のクリア]、もお試しください。
・クッキーや一時ファイル等のサイトデータの削除。
・必要に応じて「すべてのゾーン」や「プライバシー」の設定を既定に戻す。
・(IE)信頼済みサイトに「*.live.com」の追加。
・ブラウザの再起動。(Chromeは中間証明書をインストール後、再起動しないと反映しません。)
これらも必要になってくるかも知れません。
【原因について】
現状では中間証明書がないのが原因と推測されますが、そもそもなぜないかは定かでありません。
(急に接続出来なくなったことを考えると何らかの原因で削除された、サーバの変更により証明書が
変更されたが何らかの原因でインストールされなかった。等が考えられます。)
それがWindows 7 の環境で絶対起こる訳ではなく、単に起こりやすい、という理由かと思います。
ギャラクシータブ10.1さんがAndroid端末で接続不可から接続可能になったのは上記仮定からの
推測ですが、接続出来ていたWindows 8.0からブックマークに追加してAndroidにて接続したとの
ことですので、URLの変化により、正常に証明書がインストールされた可能性があるかと思います。
(最初からhttps://www.outlook.com/に常にアクセスされていたのであればその限りではないかと
思いますが、outlook.comはリダイレクト先がlive.com、mobile.live.com、m.mail.live.com、m.live.jp
などありますし、エイリアスですがm.outlook.comなど色々あって、最終的にbay1**.mail.live.com
に接続に行くようですので、接続の仕方としては可能性としてあるのかなと。)
Androidでも[設定]→[ユーザー設定]→[セキュリティ]→[認証情報ストレージ]→[信頼できる認証情報]
→[ユーザー] の中に上述の証明書が見られるかと思いますが、ログイン出来なかった時は恐らく
この証明書がロードされていなかったのではないかと思われます。
【最後に】
最後になりましたが、SSLに関しては当方Open SSLで所謂自己認証局と証明書を作成して運営する
程度で、有償で認証局に申請したこともない為、セキュリティ的な見地は持ち合わせておりません。
この報告が有用か分かりませんが、マイクロソフトの方には、ご担当部署の方とご連絡の上技術的な
アドバイスの補足や、検証をして頂けると助かります。
以上、長文乱文失礼致しました。誰かのお役に立つことがあるかと思い、以上ご報告させて頂きます。
問題解決の一助となりましたら幸いです。