Update language-picker.
[enc.git] / ja / mac.html
CommitLineData
3ef03c05 1<!DOCTYPE html>
c35c9b77 2<html lang="ja">
dea4d808 3<head>
4dc755e2
TG
4<meta http-equiv="content-type" content="text/html; charset=utf-8" />
5<title>電子メール自衛 - 監視にGnuPGの暗号化で闘うガイド</title>
6<meta name="keywords" content="GnuPG, GPG, openpgp, surveillance, privacy, email, Enigmail" />
7<meta name="description" content="Email surveillance violates our fundamental rights and makes free speech
8risky. This guide will teach you email self-defense in 40 minutes with
9GnuPG." />
10<meta name="viewport" content="width=device-width, initial-scale=1" />
11<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
12<link rel="shortcut icon"
13href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
14</head>
dea4d808 15
0ff9aef3 16<body>
dea4d808 17
dea4d808 18
4dc755e2
TG
19<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
20<header class="row" id="header"><div>
dea4d808 21
4dc755e2 22<h1>電子メール自衛</h1>
dea4d808 23
dea4d808 24
4dc755e2 25<!-- Language list for browsers that do not have JS enabled -->
91cefda6 26<ul id="languages" class="os">
e897555f 27<li><a href="/en">English - v4.0</a></li>
f3befb3a 28<li><a href="/ar">العربية <span class="tip">tip</span></a></li>
e897555f 29<li><a href="/cs">Čeština - v4.0</a></li>
ffc2e5bd 30<li><a href="/de">Deutsch - v4.0</a></li>
e897555f
TG
31<li><a href="/el">ελληνικά - v3.0</a></li>
32<li><a href="/es">español - v4.0</a></li>
33<li><a href="/fa">فارسی - v4.0</a></li>
34<li><a href="/fr">français - v4.0</a></li>
35<li><a href="/it">italiano - v3.0</a></li>
36<li><a class="current" href="/ja">日本語 - v4.0</a></li>
f3befb3a
TG
37<li><a href="/ko">한국어 <span class="tip">tip</span></a></li>
38<li><a href="/ml">മലയാളം <span class="tip">tip</span></a></li>
930a7d12 39<li><a href="/pt-br">português do Brasil - v3.0</a></li>
e897555f
TG
40<li><a href="/ro">română - v3.0</a></li>
41<li><a href="/ru">русский - v4.0</a></li>
5163d881 42<li><a href="/sq">Shqip - v4.0</a></li>
e897555f
TG
43<li><a href="/sv">svenska - v4.0</a></li>
44<li><a href="/tr">Türkçe - v4.0</a></li>
f3befb3a
TG
45<li><a href="/zh-hans">简体中文 <span class="tip">tip</span></a></li>
46<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
91cefda6 47style="color: #2F5FAA;">翻訳!</span></strong></a></li>
4dc755e2
TG
48</ul>
49
50<ul id="menu" class="os">
51<li class="spacer"><a href="index.html">GNU/Linux</a></li>
52<li><a href="mac.html" class="current">Mac OS</a></li>
53<li><a href="windows.html">ウィンドウズ</a></li>
54<li><a href="workshops.html">知り合いに教える</a></li>
55<li><a href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Email encryption
91cefda6 56for everyone via %40fsf">共有
4dc755e2
TG
57<img
58src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png"
59class="share-logo"
60alt="[GNU Social]" />&nbsp;
61<img
62src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png"
63class="share-logo"
64alt="[Pump.io]" />&nbsp;
65<img
66src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png"
67class="share-logo"
68alt="[Reddit]" />&nbsp;
69<img
70src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png"
71class="share-logo"
72alt="[Hacker News]" />
73</a></li>
74</ul>
75
76
77<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
91cefda6 78<div id="fsf-intro">
4dc755e2
TG
79
80<h3><a href="http://u.fsf.org/ys"><img
81alt="フリーソフトウェアファウンデーション"
82src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" />
83</a></h3>
84
85<div class="fsf-emphasis">
86
87<p>わたしたちはコンピュータのユーザの権利のために闘い、自由のソフトウェアの開発を奨励します。大規模監視への抵抗は、わたしたちにとって非常に重要です。</p>
88
89<p><strong><strong>わたしたちに寄付してください。そして、電子メール自衛の支援をしてください。わたしたちはこのガイドの改良を継続し、ほかの作品を作成する必要があります。世界中の人々がプライバシを守る第一歩を進められるように。</strong></p>
90
91</div>
92
93<p><a
94href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate"><img
95alt="寄付する"
96src="//static.fsf.org/nosvn/enc-dev0/img/ja/donate.png" /></a></p>
97
98</div>
99
100
101<!-- End #fsf-intro -->
91cefda6
NY
102<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
103<div class="intro">
4dc755e2
TG
104
105<p><a id="infographic" href="infographic.html"><img
106src="//static.fsf.org/nosvn/enc-dev0/img/ja/infographic-button.png"
107alt="わたしたちのインフォグラフィックを見て共有する &rarr;" /></a>
34926414 108大規模監視はわたしたちの基本権を侵害し、言論の自由を危険にさらします。このガイドでは、このような監視に対する基本の自衛の技能、電子メール暗号化、を説明します。このガイドを読み終えれば、あなたのメールを傍受する監視エージェントや盗人が解読できないことを確実にするようにゴチャマゼにしたメールを送受信することができるようになります。必要なのはインターネット接続のあるコンピュータとメールアカウント、そして40分ほどです。</p>
3ef03c05 109
4dc755e2 110<p>あなたには隠したいものが何もないとしても、暗号化を使えば通信する相手のプライバシを守るのに役立ち、わたしたちの生活を守り、大規模監視システムを困難とすることができます。もしなにか隠しておきたい大切なことがあるなら、頼りになるツールがあります。それは告発者が使うのと同じツールです。告発者は身元を守りつつ、人権侵害や汚職などの犯罪を明らかにするために使うのです。</p>
b3fb40d9 111
4dc755e2 112<p>暗号化に加えて、監視に立ち向かうには政治的に闘い、<a
91cefda6
NY
113href="http://gnu.org/philosophy/surveillance-vs-democracy.html">わたしたちについて収集されるデータの量を削減</a>する必要がありますが、その重要な第一歩はあなた自身を守ること、そしてできるだけあなたの通信を監視されにくいようにすることです。このガイドはそうするのに役立ちます。このガイドは初心者が対象ですが、GnuPGの基本を既に知っていたり、自由ソフトウェアを普段から使っているユーザであっても、高度なコツと<a
114href="workshops.html">知り合いに教えるためのガイド</a>を楽しめるでしょう。</p>
3ef03c05 115
91cefda6 116</div>
4dc755e2
TG
117<!-- End .intro -->
118</div></header>
119
120
121<!-- End #header -->
122<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
123<section class="row" id="section1"><div>
dea4d808 124
4dc755e2
TG
125
126<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
91cefda6 127<div class="section-intro">
4dc755e2
TG
128
129<h2><em>#1</em>部品を集めよう</h2>
130
131<p class="notes">このガイドは<a
91cefda6 132href="https://www.gnu.org/philosophy/free-sw.ja.html">自由にライセンスされる</a>ソフトウェアに依拠しています。このようなソフトウェアは完全な透明性があり、だれでもコピーができ、また、自分のバーションを作成できます。これは、(Mac
930a7d12 133OSのような)プロプライエタリなソフトウェアよりも、監視から安全にします。自分の自由を守るため、また、監視から自身を守るためにも、GNU/Linuxのような、自由ソフトウェアのオペレーティング・システムに切り替えることをわたしたちは勧めます。自由ソフトウェアについて詳しく知るには<a
91cefda6 134href="https://u.fsf.org/ys">fsf.org</a>をご覧ください。</p>
3ef03c05 135
4dc755e2
TG
136<p>始めるには、デスクトップ用のメールプログラムIceDoveがあなたのコンピュータにインストールされている必要があります。あなたのシステムでは、IceDoveは別名の"Thunderbird"と呼ばれているかもしれません。メール・プログラムは、ブラウザでアクセスできる(Gmailのような)メール・アカウントをアクセスする別の方法ですが、ほかの機能も提供します。</p>
137
138<p>メール・プログラムが既にインストールされているなら、<a href="#step-1b">ステップ1.b</a>に進んでください。</p>
139
140</div>
141
142
143<!-- End .section-intro -->
144<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 145<div id="step-1a" class="step">
4dc755e2
TG
146<div class="sidebar">
147
148<p><img
149src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/step1a-install-wizard.png"
150alt="ステップ1.A: インストール・ウィザード" /></p>
151
152</div>
153<!-- /.sidebar -->
91cefda6 154<div class="main">
3ef03c05 155
4dc755e2
TG
156<h3><em>ステップ1.a</em>自分のメール・アカウントでメール・プログラムを設定する</h3>
157
158<p>メール・プログラムを起動し、ウィザード(順序だった案内)の指示に従ってメール・アカウントを設定してください。</p>
159
160
161<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 162<div class="troubleshooting">
4dc755e2
TG
163
164<h4>トラブル・シューティング</h4>
165
166<dl>
167<dt>ウィザードが起動しません</dt>
168<dd>あなた自身でもウィザードは起動できますが、それぞれのメール・プログラムによって起動するためのメニューのオプションは名前が異なります。起動するボタンは、プログラムのメイン・メニューの中から、「新規作成」のようなところへ進み、「新しいメールアカウントを取得」または「新しい/既存のメールアカウント」のような項目です。</dd>
169
170<dt>ウィザードがわたしのアカウントを見つけられません。メールをダウンロードしません。</dt>
171<dd>ウェブ検索をする前に、同じメール・システムを使っているほかの人にたずねて、正しい設定を理解することをお勧めします。</dd>
172
173<dt class="feedback">あなたの問題に対する解決が見つかりませんか?</dt>
174<dd class="feedback"><a
91cefda6 175href="https://libreplanet.org/wiki/GPG_guide/Public_Review">フィードバックのページ</a>で知らせてください。</dd>
4dc755e2 176</dl>
3ef03c05 177
91cefda6 178</div>
4dc755e2
TG
179<!-- /.troubleshooting -->
180</div>
181<!-- End .main -->
91cefda6 182</div>
3ef03c05 183
4dc755e2
TG
184
185<!-- End #step1-a .step -->
186<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 187<div id="step-1b" class="step">
4dc755e2
TG
188<div class="main">
189
190<h3><em>ステップ1.b</em>GPGToolsをダウンロードしてGnuPGを入手する</h3>
3ef03c05 191
4dc755e2 192<p>GPGToolsはGnuPGを含むソフトウェアのパッケージです。そのパッケージを<a
91cefda6 193href="https://gpgtools.org/#gpgsuite">ダウンロード</a>し、聞かれたら既定の設定を選んでインストールしてください。インストールが終わったら、残っているウインドウを閉じてください。</p>
dea4d808 194
91cefda6 195</div>
4dc755e2
TG
196<!-- End .main -->
197</div>
198
3ef03c05 199
4dc755e2
TG
200<!-- End #step1-b .step -->
201<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 202<div id="step-1c" class="step">
4dc755e2
TG
203<div class="sidebar">
204
205<ul class="images">
206<li><img
207src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/step1b-01-tools-addons.png"
208alt="ステップ1.C: ツール -> アドオン" /></li>
209<li><img
210src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/step1b-02-search.png"
211alt="ステップ1.C: アドオンを検索する" /></li>
212<li><img
213src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/step1b-03-install.png"
214alt="ステップ1.C: アドオンをインストールする" /></li>
215</ul>
216
217</div>
218<!-- /.sidebar -->
91cefda6 219<div class="main">
4dc755e2
TG
220
221<h3><em>ステップ1.c</em>Enigmailプラグインをメール・プログラムにインストールする</h3>
222
223<p>メール・プログラムのメニューの中から「アドオン」を選択してください(これは「ツール」というメニューの中にあるかもしれません)。左側の選択メニューで「拡張機能」を選んでください。ここでEnigmailが表示されていれば、このステップは飛ばしてください。</p>
224
225<p>表示されていなければ、右上の検索バーで"Enigmail"を検索してください。ここから取得できます。完了したら、メール・プログラムを再起動してください。</p>
226
227
228<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 229<div class="troubleshooting">
dea4d808 230
4dc755e2
TG
231<h4>トラブル・シューティング</h4>
232
233<dl>
234<dt>メニューを見つけられません。</dt>
235<dd>多くの新しいメール・プログラムでは、メイン・メニューは横棒3段の画像で表現されています。</dd>
236
237<dt class="feedback">あなたの問題に対する解決が見つかりませんか?</dt>
238<dd class="feedback"><a
91cefda6 239href="https://libreplanet.org/wiki/GPG_guide/Public_Review">フィードバックのページ</a>で知らせてください。</dd>
4dc755e2
TG
240</dl>
241
91cefda6 242</div>
4dc755e2 243<!-- /.troubleshooting -->
91cefda6 244</div>
4dc755e2 245<!-- End .main -->
91cefda6 246</div>
4dc755e2
TG
247<!-- End #step-1c .step -->
248</div></section>
249
250
251<!-- End #section1 -->
252<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
253<section class="row" id="section2"><div>
254
3ef03c05 255
4dc755e2 256<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
91cefda6 257<div class="section-intro">
3ef03c05 258
4dc755e2 259<h2><em>#2</em>自分の鍵を作る</h2>
3ef03c05 260
4dc755e2
TG
261<p>GnuPGシステムを使うためには、公開鍵とプライベート鍵が必要です(これは合わせて鍵ペアとして知られます)。どちらの鍵もランダムに生成された文字や数字の長い列で、あなただけの唯一のものです。そして公開鍵とプライベート鍵とは特別な数学的な関数で関連づけられています。</p>
262
263<p>公開鍵は物理的な鍵のようではありません。なぜなら、公開鍵は鍵サーバと呼ばれるオンライン・ディレクトリに公開で保存されますから。人々はGnuPGであなたの公開鍵をダウンロードして用い、メールを暗号化してあなたに送ります。鍵サーバは電話帳のようなものだと考えることができるでしょう。あなたへ暗号メールを送ろうとする人は、あなたの公開鍵を調べるのです。</p>
264
265<p>(対して、)プライベート鍵は物理的な鍵のようなもので、自分自身に(自分のコンピュータで)保管するものです。GnuPGと自分のプライベート鍵を使って、ほかの人があなたに送った暗号メールを解読します。<span
91cefda6
NY
266style="font-weight:
267bold;">あなたのプライベート鍵をだれかと共有することは、どんな状況でも決してするべきではありません。</span></p>
3ef03c05 268
4dc755e2
TG
269<p>暗号と復号に加えて、この鍵を使って、メッセージに署名したり、ほかの人の署名の確実性を確認することもできます。詳しくは次のセクションで議論します。</p>
270
271</div>
272
273
274<!-- End .section-intro -->
275<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 276<div id="step-2a" class="step">
4dc755e2
TG
277<div class="sidebar">
278
279<p><img
280src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/step2a-01-make-keypair.png"
281alt="ステップ2.A: 鍵ペアを作る" /></p>
282
283</div>
284<!-- /.sidebar -->
91cefda6 285<div class="main">
4dc755e2
TG
286
287<h3><em>ステップ2.a</em>鍵ペアを作る</h3>
288
289<p>Enigmailセットアップウィザードが自動的に始まります。もし始まらなければ、電子メール・プログラムのメニューでEnigmail&rarr;「セットアップウィザード」を選択してください。(最初に)ポップアップするウィンドウの文章は、読みたくなければ読む必要はありませんが、後に出るウィザードの画面の文章は、読んだ方が良いです。既定のオプション(デフォルト)を選択して「次へ」をクリックしていきます。デフォルト以外を選ぶ場合は順次、該当のところで説明します:</p>
290
291<ul>
292<li>「暗号化」の画面では「常に暗号化する (プライバシを重視)」を選択します。</li>
293
294<li>次の「署名」という画面では、「署名しない (メールごとの個別指定および受取人ごとの設定に従う)」を選択します。</li>
295
296<li>「鍵の選択」という画面では、「電子メール署名/暗号化に使用する鍵ペアを新規に作成します」を選択します。</li>
297
298<li>「鍵の生成」という画面では、強いパスワードを選んでください。手動で行っても良いでしょうし、Diceware方式を利用してもいいでしょう。手動で行うのは手っ取り早いですが、あまりセキュアではありません。Dicewareを利用するのは時間もかかり、サイコロも必要ですが、攻撃者に知られることがより困難なパスワードを作成できます。利用するには、Micah
91cefda6
NY
299Leeによる、<a
300href="https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/">こちらの記事</a>の"Make
69c8d434 301a secure passphrase with Diceware"をご覧ください。</li>
4dc755e2
TG
302</ul>
303
304<p>パスワードを手動で選びたい場合、なにか覚えられるもので、最低でも12文字以上とし、大文字・小文字が一個以上、数字や句読点の文字が一個以上含まれるものを選んでください。ほかの場所で使っているパスワードを決して選ばないでください。誕生日、電話番号、ペットの名前、歌詞、本からの引用、などの認識可能なパターンを使うのはやめましょう。</p>
3ef03c05 305
4dc755e2 306<p class="notes">「鍵の生成」の画面ではプログラムは終了するまでちょっと時間がかかります。待っている間、なにかほかのことをコンピュータで行ってください。動画を見たり、ウェブを見たり、ここでコンピュータを使うほど鍵の生成が速く進みます。</p>
dea4d808 307
4dc755e2 308<p><span style="font-weight:
91cefda6
NY
309bold;">「鍵生成が完了しました。」の画面が現れたら、「失効証明書の生成」を選択し、コンピュータ内にフォルダを決めてそこに保存してください。(ホームフォルダに「失効証明書」というフォルダを作り、その中へ保存することをわたしたちは推奨します。)
310ここはあなたの電子メール自衛にとって重要です。より詳しくは、<a href="#section5">セクション5</a>で学びます。</span></p>
dea4d808
NY
311
312
4dc755e2 313<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 314<div class="troubleshooting">
3ef03c05 315
4dc755e2 316<h4>トラブル・シューティング</h4>
dea4d808 317
4dc755e2
TG
318<dl>
319<dt>Enigmailメニューが見つかりません。</dt>
320<dd>多くの新しいメール・プログラムでは、メイン・メニューは横棒3段の画像で表現されています。Enigmailが「ツール」というメニューの中に入っていることがあります。</dd>
dea4d808 321
4dc755e2
TG
322<dt>メールがおかしく見えます</dt>
323<dd>EnigmailはHTMLをうまく扱えない傾向があり(HTMLはメールをフォーマットするのに用いられます)、HTMLのフォーマッティングを自動的に停止してしまうことがあります。HTMLフォーマットのメールを暗号や署名なしで送るには、シフトキーを押しながら「作成」を選択してください。Enigmailがないものとして、メールを作成できます。</dd>
dea4d808 324
4dc755e2
TG
325<dt>もっと多くの資料</dt>
326<dd>わたしたちの説明でうまくいかないことがあったり、もっと詳しく知りたいときは、<a
327href="https://enigmail.wiki/Key_Management#Generating_your_own_key_pair">EnigmailのWikiで「鍵の生成」(英語)</a>を確認ください。</dd>
dea4d808 328
4dc755e2
TG
329<dt class="feedback">あなたの問題に対する解決が見つかりませんか?</dt>
330<dd class="feedback"><a
91cefda6 331href="https://libreplanet.org/wiki/GPG_guide/Public_Review">フィードバックのページ</a>で知らせてください。</dd>
4dc755e2
TG
332</dl>
333
334</div>
0aa6e4b7 335
4dc755e2
TG
336
337<!-- /.troubleshooting -->
338<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 339<div class="troubleshooting">
3ef03c05 340
4dc755e2 341<h4>もっと高度なこと</h4>
dea4d808 342
4dc755e2
TG
343<dl>
344<dt>コマンドラインによる鍵の生成</dt>
345<dd>詳細なコントロールのため、コマンドラインを用いたいならば、<a
91cefda6
NY
346href="https://www.gnupg.org/gph/en/manual/c14.html#AEN25">The GNU Privacy
347Handbook (英語)</a>の文書が参考になるでしょう。確実に、デフォルトの"RSA and
348RSA"を使うようにしてください。こちらの方が上述のドキュメントが推奨するアルゴリズムよりも、新しくより安全です。鍵の長さは最低でも2048ビットとします。さらに余分にセキュアにしたい場合、4096を選びます。</dd>
dea4d808 349
4dc755e2
TG
350<dt>高度な鍵ペア</dt>
351<dd>GnuPGが鍵ペアを新しく生成するとき、<a
91cefda6
NY
352href="https://wiki.debian.org/Subkeys">サブ鍵</a>を通じて、暗号機能と署名機能を区分しています。サブ鍵を慎重に用いれば、あなたのGnuPGのアイデンティティをより安全に保持でき、危うくなった鍵からの復旧もすばやくできます。<a
353href="https://alexcabal.com/creating-the-perfect-gpg-keypair/">Alex
354Cabal</a>と<a
355href="http://keyring.debian.org/creating-key.html">Debianウィキ</a>は、安全なサブ鍵のコンフィギュレーションの設定についての良いガイドを提供してくれます。</dd>
4dc755e2
TG
356</dl>
357
91cefda6 358</div>
4dc755e2
TG
359<!-- /.troubleshooting -->
360</div>
361<!-- End .main -->
91cefda6 362</div>
dea4d808
NY
363
364
4dc755e2
TG
365<!-- End #step-2a .step -->
366<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 367<div id="step-2b" class="step">
4dc755e2
TG
368<div class="main">
369
370<h3><em>ステップ2.b</em>自分の公開鍵を鍵サーバにアップロードする</h3>
371
372<p>メール・プログラムのメニューでEnigmail&rarr;「鍵の管理」を選択してください。</p>
373
374<p>生成した公開鍵を右クリックして、「鍵サーバへ公開鍵をアップロード」を選んでください。ポップアップで表示される既定(デフォルト)の鍵サーバをそのまま使いましょう。</p>
375
376<p class="notes">これであなたへ暗号メッセージを送ろうとする人が、あなたの公開鍵をインターネットからダウンロードできるようになりました。アップロードするときには、メニューから選択できる複数の鍵サーバがありますが、それらはすべて互いのコピーです。ですから、どれを使うかは関係しません。しかし、新しい鍵がアップロードされたとき、それぞれのサーバへコピーされるまでに時に数時間かかります。</p>
377
378
379<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 380<div class="troubleshooting">
4dc755e2
TG
381
382<h4>トラブル・シューティング</h4>
383
384<dl>
385<dt>プログレスバーがいつまでも終了しない</dt>
386<dd>アップロードのポップアップを閉じ、インターネットに接続していることを再確認した上で、再度、試してください。それがうまくいかない場合、違う鍵サーバを選択して、再度、試してください。</dd>
387
388<dt>わたしの鍵がリストに出てきません</dt>
389<dd>「デフォルトで全ての鍵を表示する」をチェックしてみてください。</dd>
390
391<dt>もっと多くのドキュメント</dt>
392<dd>わたしたちの説明でうまくいかないことがあったり、もっと詳しく知りたいときは、<a
91cefda6
NY
393href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">Enigmailのドキュメント(英語)</a>を確認ください。</dd>
394
4dc755e2
TG
395<dt class="feedback">あなたの問題に対する解決が見つかりませんか?</dt>
396<dd class="feedback"><a
91cefda6 397href="https://libreplanet.org/wiki/GPG_guide/Public_Review">フィードバックのページ</a>で知らせてください。</dd>
4dc755e2
TG
398</dl>
399
400</div>
3ef03c05 401
0aa6e4b7 402
4dc755e2
TG
403<!-- /.troubleshooting -->
404<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 405<div class="troubleshooting">
4dc755e2
TG
406
407<h4>もっと高度なこと</h4>
408
409<dl>
410<dt>コマンド・ラインから鍵をアップロードする</dt>
411<dd>公開鍵を鍵サーバへ<a
91cefda6
NY
412href="https://www.gnupg.org/gph/en/manual/x457.html">コマンド・ライン</a>でアップロードすることもできます。<a
413href="https://sks-keyservers.net/overview-of-pools.php">sksのウェブサイト</a>では、高度に相互接続された鍵サーバのリストが保守されています。また、<a
414href="https://www.gnupg.org/gph/en/manual/x56.html#AEN64">あなたの鍵を直接エクスポート</a>し、コンピュータ上のファイルに保管もできます。</dd>
4dc755e2 415</dl>
0aa6e4b7 416
91cefda6 417</div>
4dc755e2
TG
418<!-- /.troubleshooting -->
419</div>
420<!-- End .main -->
91cefda6 421</div>
0aa6e4b7 422
4dc755e2
TG
423
424<!-- End #step-2b .step -->
425<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 426<div id="terminology" class="step">
4dc755e2
TG
427<div class="main">
428
429<h3>GnuPG, OpenPGP, って何?</h3>
430
431<p>通常、GnuPG, GPG, GNU Privacy Guard, OpenPGP,
91cefda6
NY
432PGPはどれもほとんど同じ意味で使われます。技術的には、OpenPGP (Pretty Good
433Privacy「なかなかよろしいプライバシ」)は暗号標準で、GNU Privacy Guard
434(よくGPGやGnuPGと略されます)は、その標準を実装したプログラムです。Enigmailはメール・プログラムからGnuPGのインタフェースを提供するプラグイン・プログラムです。</p>
4dc755e2
TG
435
436</div>
437<!-- End .main -->
91cefda6 438</div>
4dc755e2
TG
439<!-- End #terminology.step-->
440</div></section>
3ef03c05 441
dea4d808 442
4dc755e2
TG
443<!-- End #section2 -->
444<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
445<section class="row" id="section3"><div>
446
dea4d808 447
4dc755e2 448<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
91cefda6 449<div class="section-intro">
3ef03c05 450
4dc755e2
TG
451<h2><em>#3</em>やってみよう!</h2>
452
453<p>さあ、ここでコンピュータ・プログラムを通信相手に試してみましょう。名前はEdward君で、暗号の使い方を知っています。注釈がない限り、以下は実際の本物の人間に対して通信するときのステップとちょうど同じです。</p>
454
455
456<!-- <p>
457NOTE: Edward is currently having some technical difficulties, so he
458may take a long time to respond, or not respond at all. We're sorry about
459this and we're working hard to fix it. Your key will still work even without
460testing with Edward.</p> -->
91cefda6 461</div>
dea4d808 462
4dc755e2
TG
463
464<!-- End .section-intro -->
465<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 466<div id="step-3a" class="step">
4dc755e2
TG
467<div class="sidebar">
468
469<p><img
470src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/section3-try-it-out.png"
471alt="やってみよう。" /></p>
472
473</div>
474<!-- /.sidebar -->
91cefda6 475<div class="main">
dea4d808 476
4dc755e2
TG
477<h3><em>ステップ3.a</em> Edward君に自分の公開鍵を送る</h3>
478
479<p>このステップは特別なステップで、実際の人間に連絡するときには必要ありません。メール・プログラムのメニューでEnigmail&rarr;「鍵の管理」に行きます。ポップアップしたウィンドウで、リストにあなたの鍵があるはずです。あなたの鍵を右クリックし、「公開鍵をメールで送る」を選択してください。メッセージの新規作成ボタンを押したときと同様に、新しいメッセージの作成が開きます。</p>
480
481<p>メッセージの宛先は<a
91cefda6 482href="mailto:edward-ja@fsf.org">edward-ja@fsf.org</a>とします。メールの件名と本文にもそれぞれ一語(なんでも良いです)を書いてください。ここでは、まだ送信しません。</p>
dea4d808 483
4dc755e2 484<p>左上にある、錠アイコンが黄色になっているはずです。黄色は暗号がオンになっているという意味です。でも返信ロボットのEdward君には最初のメールを暗号化せずに送りたいので、この錠アイコンを一度クリックして暗号をオフにしてください。錠がグレーに変わり、青い点が表示されます(青い点はデフォルト設定ではなくなったことを表しています)。こうして暗号をオフにした状態でこの「送信」を押してください。</p>
dea4d808 485
4dc755e2 486<p class="notes">Edward君が返信するのに2, 3分かかりますので。その間、ちょっと先に行って、このガイドの<a
fc50926e 487href="#section5">「上手に使う」</a>のセクションを見ておくのもいいでしょう。Edward君から返事が届いたら、次のステップに進みましょう。ここからは実際の人間と通信するときと同じ手順を踏みます。</p>
dea4d808 488
4dc755e2
TG
489<p>Edward君から届いた返信を開くとき、それを復号するためにプライベート鍵を使う前に、GnuPGはパスワードを入力するように催促するでしょう。</p>
490
91cefda6 491</div>
4dc755e2
TG
492<!-- End .main -->
493</div>
494
dea4d808 495
4dc755e2
TG
496<!-- End #step-3a .step -->
497<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 498<div id="step-3b" class="step">
4dc755e2
TG
499<div class="main">
500
501<h3><em>ステップ3.b</em>テストの暗号メールを送信する</h3>
502
503<p>メール・プログラムで<a
91cefda6 504href="mailto:edward-ja@fsf.org">edward-ja@fsf.org</a>に宛てたメールを新規作成してください。件名を「暗号テスト」などにして、メールの本文には何らかの内容を書きます。</p>
dea4d808 505
4dc755e2
TG
506<p>左上の錠アイコンは黄色になっているはずです。この状態で暗号はオンです。ここから、これがデフォルトです。</p>
507
508<p class="notes">錠のとなりに鉛筆アイコンがあります。これはちょっとあとで説明します。</p>
509
510<p>ここで「送信」をクリックしてください。するとEnigmailはウィンドウをポップアップし、「鍵が無効、信用していない、もしくは見つからない受取人」と表示します。</p>
dea4d808 511
4dc755e2 512<p>Edward君へのメールを暗号化するためにはEdward君の公開鍵が必要です。ですから、Enigmailで鍵サーバから公開鍵をダウンロードしましょう。「持っていない鍵のダウンロード」をクリックするとウィンドウがポップアップしますので、そこでデフォルトで表示される鍵サーバを選択し、検索してください。鍵が表示されたら、最初の鍵(Cで始まる鍵ID)をチェックし、OKを選択します。次のポップアップもOKをクリックしてください。</p>
dea4d808 513
4dc755e2
TG
514<p>ここで「鍵が無効、信用していない、もしくは見つからない受取人」の画面に戻ってきたはずです。そこでEdward君の鍵の前のボックスをチェックしてから、「送信」をクリックします。</p>
515
516<p class="notes">このメールはEdward君の公開鍵で暗号化したので、復号にはEdward君のプライベート鍵が必要です。Edward君にしかEdward君のプライベート鍵はありませんので、Edward君以外、だれもそのメールを復号できません。</p>
517
518
519<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 520<div class="troubleshooting">
4dc755e2
TG
521
522<h4>トラブル・シューティング</h4>
523
524<dl>
525<dt>EnigmailでEdward君の公開鍵を見つけられません</dt>
526<dd>「送信」をクリックした後で表示されたポップアップを全て閉じてください。インターネットに接続していることを再確認して、もう一回試してください。それでもだめだったら、聞かれたときに別の鍵サーバをひとつ選んでダウンロードしてみてください。</dd>
527
528<dt>送信済みトレイのメールが暗号化されていない</dt>
529<dd>だれかほかの鍵で暗号化されたメッセージを、あなたは復号できないといっても、メール・プログラムは自動的にそのコピーをあなたの公開鍵で暗号化して保存します。そして、それは送信済みトレイから通常のメールのように見ることができます。これは正常であり、あなたのメールが暗号化されずに送信されたわけではありません。</dd>
530
531<dt>もっと多くの資料</dt>
532<dd>わたしたちの説明でまだうまくいかないことや、もっと詳しく知りたいときは、<a
91cefda6 533href="https://enigmail.wiki/Signature_and_Encryption#Encrypting_a_message">EnigmailのWiki(英語)</a>を確認ください。</dd>
4dc755e2
TG
534
535<dt class="feedback">あなたの問題に対する解決が見つかりませんか?</dt>
536<dd class="feedback"><a
91cefda6 537href="https://libreplanet.org/wiki/GPG_guide/Public_Review">フィードバックのページ</a>で知らせてください。</dd>
4dc755e2
TG
538</dl>
539
540</div>
1047f6c8 541
1047f6c8 542
4dc755e2
TG
543<!-- /.troubleshooting -->
544<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 545<div class="troubleshooting">
3ef03c05 546
4dc755e2 547<h4>もっと高度なこと</h4>
1047f6c8 548
4dc755e2
TG
549<dl>
550<dt>コマンド・ラインからメッセージを暗号化する</dt>
551<dd><a
552href="https://www.gnupg.org/gph/en/manual/x110.html">コマンドライン(英語)</a>から、メッセージやファイルを暗号化、復号できます。--armorオプションで、暗号化出力を正規の文字コード(アスキーコード)とします。</dd>
553</dl>
554
555</div>
556<!-- /.troubleshooting -->
91cefda6 557</div>
4dc755e2 558<!-- End .main -->
91cefda6 559</div>
3ef03c05 560
4dc755e2
TG
561
562<!-- End #step-3b .step -->
563<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 564<div id="step-headers_unencrypted" class="step">
4dc755e2
TG
565<div class="main">
566
567<h3><em>重要: </em>セキュリティのコツ</h3>
568
569<p>メールを暗号化しても、メールの件名は暗号化されません。ですから、そこにはプライベートな情報を書かないようにしましょう。受信者も発信者のアドレスも暗号化されないので、監視システムはあなたとだれが通信しているかを知ることができます。また、監視エージェントは、たとえなにを言っているのだかわからなくても、あなたがGnuPGを使っていることを知るでしょう。添付を送るときには、Enigmailはメール本文と独立に、添付を暗号化するのかどうかの選択を聞いてきます。</p>
570
571</div>
572<!-- End .main -->
91cefda6 573</div>
1047f6c8 574
3ef03c05 575
4dc755e2
TG
576<!-- End #step-headers_unencrypted .step-->
577<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 578<div id="step-3c" class="step">
4dc755e2
TG
579<div class="main">
580
581<h3><em>ステップ3.c</em>返信を受けとる</h3>
582
583<p>Edward君はあなたのメールを受信すると、自分のプライベート鍵でそれを復号します。そして、(先ほど<a
91cefda6
NY
584href="#step-3a">ステップ3.A</a>で送ってあった)あなたの公開鍵を使って返信を暗号化し、あなたへ送信します。</p>
585
4dc755e2 586<p class="notes">Edward君が返信するのに2, 3分かかりますので。その間、ちょっと先に行って、このガイドの<a
91cefda6 587href="#section5">「上手に使う」</a>のセクションを見ておくのもいいでしょう。</p>
3ef03c05 588
4dc755e2
TG
589<p>Edward君のメールを受信して開くと、Enigmailは自動的にそのメールがあなたの公開鍵で暗号化されていることを検出し、そして、あなたのプライベート鍵を使って復号します。</p>
590
591<p>メッセージの上にEnigmailは情報を表示することに気をつけてください。Edward君の鍵のステータス情報が表示されています。</p>
592
593</div>
594<!-- End .main -->
595</div>
0aa6e4b7 596
34926414 597
4dc755e2 598<!-- End #step-3c .step -->
34926414 599<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 600<div id="step-3d" class="step">
4dc755e2
TG
601<div class="main">
602
603<h3><em>ステップ3.d</em>テストの署名付メールを送信する</h3>
3ef03c05 604
4dc755e2 605<p>GnuPGではメッセージや添付ファイルに署名をつけることができます。署名すると本当にあなたが送ったものであって、途中で書き変えられたりしていないことを受け取った人が確認できるのです。これはペンと紙の署名よりもずっと強力です。偽造できないのです。なぜなら署名はあなたのプライベート鍵なしには作成できないからです(これもプライベート鍵を安全に保持しておきたい理由です)。</p>
3ef03c05 606
4dc755e2 607<p>あなたはだれにでもメッセージに署名をすることができるので、これは、あなたがGnuPGを使っていることを人々に知らせ、人々があなたと安全に通信できることを知らせるすばらしい方法です。GnuPGをもってなくても、あなたのメッセージは読めますし、署名を見ることができます。GnuPGを持っていれば、署名が真正か検証することもできるのです。</p>
1047f6c8 608
4dc755e2 609<p>Edward君へ送るメールに署名するには、何かメッセージを作成し、錠アイコンのとなりにある鉛筆アイコンをクリックし、鉛筆アイコンを金色にします。メッセージに署名すると、GnuPGはメッセージを送信する前に、あなたに、パスワードをたずねるかもしれません。なぜなら、署名のためにプライベート鍵を解除する必要があるからです。</p>
3ef03c05 610
4dc755e2
TG
611<p>錠アイコンと鉛筆アイコンで、メッセージを暗号化する、署名する、両方、どちらもなし、をあなたは選択できます。</p>
612
613</div>
614</div>
615
616
617<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 618<div id="step-3e" class="step">
4dc755e2
TG
619<div class="main">
620
621<h3><em>ステップ3.e</em>返信を受けとる</h3>
622
623<p>あなたからのメールがEdward君に届くと、Edward君はあなたの公開鍵(<a
91cefda6 624href="#step-3a">ステップ3.A</a>で送ったもの)を使って、あなたの署名が本物であり、メッセージの内容が途中で変更されていないことを確認します。</p>
3ef03c05 625
4dc755e2 626<p class="notes">Edward君が返信するのに2, 3分かかりますので。その間、ちょっと先に行って、このガイドの<a
91cefda6 627href="#section5">「上手に使う」</a>のセクションを見ておくのもいいでしょう。</p>
3ef03c05 628
4dc755e2
TG
629<p>Edward君から返信は暗号化されて届きます。できる限り暗号を使うように設定されているのです。計画どおりにすべてがうまくいけば、「あなたの署名を確認できました」と表示されるでしょう。もしあなたが署名付メールを暗号化して送っていれば、Edward君はそのことも始めに述べます。</p>
630
91cefda6 631</div>
4dc755e2 632<!-- End .main -->
91cefda6 633</div>
4dc755e2
TG
634<!-- End #step-3e .step -->
635</div></section>
636
637
638<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
639<section class="row" id="section4"><div>
3ef03c05 640
3ef03c05 641
4dc755e2 642<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
91cefda6 643<div class="section-intro">
3ef03c05 644
4dc755e2 645<h2><em>#4</em>信用の網を学ぶ</h2>
3ef03c05 646
4dc755e2 647<p>電子メールの暗号化は強力な技術ですが、欠点があります。つまり、ある人の公開鍵が本当にその人の公開鍵なのか、検証する方法が必要なのです。そうでないと、攻撃者があなたの知り合いの名前で電子メールのアカウントを作り、その鍵を作成し、あなたの知り合いを装うことを止める手段がなくなってしまいます。これが、メールの暗号化を開発した自由ソフトウェア・プログラマが鍵への署名と信用の網を創設した理由です。</p>
3ef03c05 648
4dc755e2 649<p>あなたがだれかの鍵に署名すると、それはすなわち、鍵がその人に属すもので、ほかのだれのものでもないことを検証した、とあなたが公けに述べていることになります。</p>
3ef03c05 650
4dc755e2 651<p>公開鍵に署名するのとメッセージに署名するのは、同型の数学的操作を利用していますが、それらはまったく異なる意味をもっています。普通にメールに署名をするのは良い慣習です。しかし、人々の鍵に気楽に署名すると、間違って詐欺師のアイデンティテイを請け合うことになってしまうかもしれません。</p>
dea4d808 652
4dc755e2
TG
653<p>あなたの公開鍵を使う人は、だれがそれに署名したかを見ることができます。長期間GnuPGを使っていくと、何百も署名が付くこともあるでしょう。たくさんのあなたの信用する人からの署名がある場合、ある鍵はあなたの信頼に値すると考えられます。信用の網は、GnuPGユーザの星座で、署名で表現された信用が互いにつながっているのです。</p>
654
655</div>
656
657
658<!-- End .section-intro -->
659<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 660<div id="step-4a" class="step">
4dc755e2
TG
661<div class="sidebar">
662
663<p><img
664src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/section4-web-of-trust.png"
665alt="セクション4: 信用の網" /></p>
666
667</div>
668<!-- /.sidebar -->
91cefda6 669<div class="main">
91cefda6 670
4dc755e2
TG
671<h3><em>ステップ4.a</em>鍵に署名する</h3>
672
673<p>メール・プログラムのメニューからEnigmail&rarr;「鍵の管理」を選択します。</p>
674
675<p>Edward君の公開鍵を右クリックして、コンテキストメニューで「鍵に署名」を選びます。</p>
676
677<p>ポップアップしたウィンドウで、「ノーコメント」を選び、OKをクリックしてください。</p>
678
679<p>鍵の管理ウィンドウに戻ってきたはずですので、鍵サーバ&rarr;「公開鍵をアップロード」を選択してから、OKをクリックします。</p>
680
681<p class="notes">これで、あなたは実効的に「Edward君の公開鍵は実際にEdward君のものだとわたしは信用します」と述べたことになります。このEdward君は現実の人間ではないので、たいした意味はありませんが、これは良い慣習です。</p>
682
683
684<!--<div id="pgp-pathfinder">
91cefda6 685
3ef03c05 686
4dc755e2
TG
687<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi"
688method="get">
3ef03c05 689
4dc755e2
TG
690<p><strong>From:</strong><input type="text" placeholder="xD41A008"
691name="FROM"></p>
692
693<p><strong>To:</strong><input type="text" placeholder="50BD01x4" name="TO"></p>
694
695<p class="buttons"><input type="submit" value="trust paths" name="PATHS"><input
696type="reset" value="reset" name=".reset"></p>
697
698</form>
699
700</div>End #pgp-pathfinder -->
91cefda6 701</div>
4dc755e2 702<!-- End .main -->
91cefda6 703</div>
0aa6e4b7 704
4dc755e2
TG
705
706<!-- End #step-4a .step -->
707<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 708<div id="step-identify_keys" class="step">
4dc755e2
TG
709<div class="main">
710
711<h3>鍵の同定: フィンガープリントと鍵ID</h3>
712
713<p>人々の公開鍵は通常フィンガープリントによって同定します。フィンガープリントは、F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8(Edward君の鍵です)のような英数字の文字列です。あなたの公開鍵のフィンガープリントや、あなたのコンピュータに保存されている公開鍵のフィンガープリントを表示するには、メール・プログラムのメニューから、Enigmail&rarr;「鍵の管理」に行って、鍵を右クリックし、鍵のプロパティを選択します。あなたがメールアドレスを伝えるときには、いつでもフィンガープリントを伝えることが良い慣習です。そうすれば、人々は鍵サーバからあなたの公開鍵をダウンロードするとき、正しい公開鍵なのか二重チェックすることができます。</p>
dea4d808 714
4dc755e2 715<p class="notes">鍵IDで公開鍵が参照されることもあります。それは単にフィンガープリントの最後の8文字です。たとえばEdward君の鍵IDはC09A61E8です。この鍵IDは「鍵の管理」のウィンドウから直接見ることができます。鍵IDは人の姓のようなもので(有用な短縮形ですが鍵に唯一ではないかもしれません)ある一方、フィンガープリントは実際に鍵を混乱の可能性なく唯一に同定します。鍵IDしかない場合でも(フィンガープリント同様)、ステップ3で行ったように鍵を検索できますが、複数の鍵が現れた場合、どれを使ったらよいか確認するためにあなたが通信しようとする人のフィンガープリントが必要となるでしょう。</p>
dea4d808 716
91cefda6 717</div>
4dc755e2
TG
718<!-- End .main -->
719</div>
720
3ef03c05 721
4dc755e2
TG
722<!-- End #step-identify_keys .step-->
723<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 724<div id="check-ids-before-signing" class="step">
4dc755e2
TG
725<div class="main">
726
727<h3><em>重要: </em>鍵に署名するときに考慮するべきこと</h3>
dea4d808 728
4dc755e2
TG
729<p>ある人の鍵に署名する前に、その鍵が本当にその人に属すこと、そして、その人が言っているのと同一の人だということについて、あなたは確信が持てる必要があります。理想的には、その人と時に連れてやりとりをし、また会話をし、その人とほかの人とのやりとりを見ながら、そのようにして得た確信であることが望ましいでしょう。鍵に署名をする際にはいつでも、単なる短い鍵IDだけでなく、公開鍵の完全なフィンガープリントを見たいとお願いしましょう。今あったばかりの人の鍵に署名するのが重要と感じる場合は、政府の身分証明書も見せてもらうよう、お願いしましょう。そして、身分証明書の名前と公開鍵の名前が一致しているか確認しましょう。Enigmailで、ポップアップするウィンドウで「あなたが署名しようとしている鍵が実際に上記の名前の人のものだとどのくらい注意して確かめましたか?」と聞かれたら正直に答えましょう。</p>
730
731
732<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
91cefda6 733<div class="troubleshooting">
4dc755e2
TG
734
735<h4>もっと高度なこと</h4>
736
737<dl>
738<dt>信用の網をマスターする</dt>
739<dd>残念ながら、信用は<a
91cefda6
NY
740href="http://fennetic.net/irc/finney.org/~hal/web_of_trust.html">多くの人が考える(英語)</a>ようには、ユーザの間に広がりません。GnuPGのコミュニティを強化する一つの最適な方法は、信用の網を深く<a
741href="https://www.gnupg.org/gph/en/manual/x334.html">理解(英語)</a>して、状況のゆるす限り、できるだけ多くの人々の鍵に注意深く署名することです。</dd>
dea4d808 742
4dc755e2
TG
743<dt>所有者信用を設定する</dt>
744<dd>もし、ほかの人々の鍵を有効とするのにだれか充分に信用できるなら、所有者信用のレベルをEnigmailの鍵の管理ウィンドウで設定できます。その人の鍵を右クリックして「所有者による信用」メニューのオプションを選択し、信用レベルを選択してOKをクリックします。信用の網を深く理解できたと感じたのち、その時になって初めてこの機能を使いましょう。</dd>
745</dl>
746
747</div>
748<!-- /.troubleshooting -->
749</div>
750<!-- End .main -->
91cefda6 751</div>
4dc755e2
TG
752<!-- End #check-ids-before-signing .step-->
753</div></section>
3ef03c05
DT
754
755
4dc755e2
TG
756<!-- End #section4 -->
757<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
758<section id="section5" class="row"><div>
759
3ef03c05 760
4dc755e2 761<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
91cefda6 762<div class="section-intro">
3ef03c05 763
4dc755e2
TG
764<h2><em>#5</em>上手に使う</h2>
765
766<p>人それぞれ、GnuPGを少しずつ違うように使いますが、メールを安全に保つためには、いくつかの基本的な慣習にしたがうことが重要です。そうしないと、自分自身のプライバシはもとより、通信する相手のプライバシも危険にさらすことになり、信用の網をいためてしまいます。</p>
767
768</div>
769
770
771<!-- End .section-intro -->
772<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 773<div id="step-5a" class="step">
4dc755e2
TG
774<div class="sidebar">
775
776<p><img
777src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/section5-01-use-it-well.png"
778alt="セクション5: 名刺" /></p>
779
780</div>
781<!-- /.sidebar -->
91cefda6 782<div class="main">
3ef03c05 783
4dc755e2
TG
784<h3>暗号化はいつするべきですか? 署名はいつするべきですか?</h3>
785
786<p>より多くのメッセージを暗号化できれば、よりよいでしょう。たまにしかメールを暗号化しないと、暗号化されているメッセージが、監視システムに注目されるかもしれません。すべてもしくはほとんどのあなたのメールが暗号化されていれば、監視する側はどこから手をつけようか困るでしょう。これは、いくつかのあなたのメールを暗号化することが役立たないといっているわけではありません。それは重要なスタートで、大規模監視をより困難にするのです。</p>
787
788<p>あなた自身のアイデンティティを明かしたくない(その場合は別の保護手段が必要となります)というのでなければ、すべてのメッセージに署名しない理由はありません。GnuPGを持っている人々があなたからのメッセージを検証することが可能となるのに加えて、署名は、あなたがGnuPGを使っており、セキュアな通信を支持していることを、すべての人に思い出させる邪魔をしない方法です。GnuPGに親しくない人々に署名付きのメッセージをしばしば送信する場合、このガイドへのリンクを標準メールの署名(電子署名ではなくテキストの方です)に含めると良いでしょう。</p>
3ef03c05 789
91cefda6 790</div>
4dc755e2
TG
791<!-- End .main -->
792</div>
793
3ef03c05 794
4dc755e2
TG
795<!-- End #step-5a .step -->
796<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 797<div id="step-5b" class="step">
4dc755e2
TG
798<div class="sidebar">
799
800<p><img
801src="//static.fsf.org/nosvn/enc-dev0/img/ja/screenshots/section5-02-use-it-well.png"
802alt="セクション5: パスワード" /></p>
803
804</div>
805<!-- /.sidebar -->
91cefda6 806<div class="main">
4dc755e2
TG
807
808<h3>無効な鍵に注意深く</h3>
809
810<p>GnuPGはメールをより安全にするのですが、無効な鍵に気をつけなければいけません。そういった鍵は間違った者の手に渡る可能性があります。無効な公開鍵で暗号化された電子メールは監視プログラムが読めるものとなるかもしれません。</p>
811
812<p>メール・プログラムでEdward君があなたに送信した最初の暗号メールを開いてください。Edward君があなたの公開鍵で暗号化したので、上部にEnigmailからのメッセージが表示されているでしょう。それはおそらく「Enigmail:
91cefda6 813復号されたメッセージ; ...」というようになっているでしょう。</p>
4dc755e2
TG
814
815<p><b>GnuPGを使うときは、このバーをいつもチラリと見る習慣を身に付けてください。信頼できない鍵で暗号化されたメールを受信したときにEnigmailはそこに警告します。</b></p>
816
817</div>
818<!-- End .main -->
91cefda6
NY
819</div>
820
4dc755e2
TG
821
822<!-- End #step-5b .step -->
823<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 824<div id="step-5c" class="step">
4dc755e2
TG
825<div class="main">
826
827<h3>失効証明書を安全なところにコピーする</h3>
828
829<p>鍵を作成しGnuPGが作成した失効証明書を保存したときを覚えていますか。ここでその証明書をあなたが持っている一番安全な記憶媒体にコピーしましょう。理想的なのはあなたの家の安全な場所に保管されるUSBメモリ、CDあるいはハード・ディスクです。いつも持ち歩くデバイスではありません。</p>
830
831<p>もし、プライベート鍵をなくしたり盗まれたりしたら、人々にその鍵ペアをもう使っていないことを知らせるために、この失効証明書ファイルが必要になります。</p>
832
91cefda6 833</div>
4dc755e2
TG
834<!-- End .main -->
835</div>
836
91cefda6 837
4dc755e2
TG
838<!-- End #step-5c .step -->
839<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
91cefda6 840<div id="step-lost_key" class="step">
4dc755e2
TG
841<div class="main">
842
843<h3><em>重要: </em>だれかがあなたのプライベート鍵を取得したら、迅速に行動する</h3>
844
845<p>あなたが自分のプライベート鍵をなくしたり、だれかが(あなたのコンピュータを盗んだり、侵入することで)それを手に入れた場合、重要なのはその鍵をすぐに失効させることです。ほかのだれかが、それを使ってあなたの暗号メールを読んだり、あなたの書名を偽造する前にです。このガイドでは、鍵を失効させる方法までは扱いませんが、<a
91cefda6 846href="https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">この説明(英語)</a>が利用できるでしょう。失効させたのち、新しい鍵を作り、通常あなたが鍵を使って(暗号メールを送って)いる全員に一通のメールを送信し、確実に知らせます。新しい鍵のコピーも含めます。</p>
4dc755e2
TG
847
848</div>
849<!-- End .main -->
91cefda6 850</div>
3ef03c05 851
3ef03c05 852
3ef03c05 853
91cefda6 854
3ef03c05 855
4dc755e2
TG
856<!-- End #step-lost_key .step-->
857<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
858<!---<div id="transfer-key" class="step">
dea4d808 859
4dc755e2 860<div class="main">
dea4d808 861
4dc755e2 862<h3>Transferring you key</h3>
dea4d808 863
4dc755e2
TG
864<p>You can use Enigmail's <a
865href="https://www.enigmail.net/documentation/keyman.php">key management
866window</a> to import and export keys. If you want to be able to read
867your encrypted email on a different computer, you will need to export
868your secret key from here. Be warned, if you transfer the key without <a
869href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">encrypting</a>
870the drive it's on the transfer will be dramatically less secure.</p>
871
872</div>-->
873<!-- End .main
91cefda6 874</div>
4dc755e2
TG
875 End #transfer-key .step-->
876<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
877<div id="webmail-and-GnuPG" class="step">
878<div class="main">
91cefda6 879
4dc755e2
TG
880<h3>ウェブメールとGnuPG</h3>
881
882<p>メールにアクセスするのにブラウザを使っている場合、あなたはウェブメール、つまり、遠くのウェブサイトに置かれたメール・プログラムを使っています。ウェブメールと違い、デスクトップのメール・プログラムはあなたのコンピュータで動きます。ウェブメールは暗号メールを復号できませんが、それでも暗号化状態のまま表示します。ウェブメールを主に利用するならば、暗号メールを受信したときにメール・クライアントを起動(して復号)することを知りましょう。</p>
883
884</div>
885<!-- End .main -->
886</div>
dea4d808 887
fc50926e 888
69c8d434 889<!-- End #webmail-and-GnuPG .step-->
4dc755e2
TG
890<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
891<div id="step-5d" class="step">
91cefda6 892
4dc755e2
TG
893<div class="main">
894
895<h3>Make your public key part of your online identity</h3>
896
897<p> First add your public key fingerprint to your email signature, then
898compose an email to at least five of your friends, telling them you just
899set up GnuPG and mentioning your public key fingerprint. Link to this guide
900and ask them to join you. Don't forget that there's also an awesome <a
901href="infographic.html">infographic to share.</a></p>
dea4d808 902
4dc755e2
TG
903<p class="notes">Start writing your public key fingerprint anywhere someone
904would see your email address: your social media profiles, blog, Website,
905or business card. (At the Free Software Foundation, we put ours on our
906<a href="https://fsf.org/about/staff">staff page</a>.) We need to get our
907culture to the point that we feel like something is missing when we see an
908email address without a public key fingerprint.</p>
909
910</div>-->
09370181
NY
911<!-- End .main
912</div>
913 End #step-5d .step-->
4dc755e2 914</div></section>
0aa6e4b7
NY
915
916
91cefda6 917<!-- End #section5 -->
4dc755e2 918<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
dea4d808 919<section class="row" id="section6">
4dc755e2
TG
920<div id="step-click_here" class="step">
921<div class="main">
91cefda6 922
4dc755e2 923<h2><a href="next_steps.html">よくできました! 次のステップを確認しましょう。</a></h2>
3ef03c05 924
4dc755e2
TG
925</div>
926<!-- End .main -->
927</div>
91cefda6
NY
928<!-- End #step-click_here .step-->
929</section>
3ef03c05 930
3ef03c05 931
91cefda6
NY
932
933
934
935<!-- End #section6 -->
4dc755e2 936<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
3ef03c05 937<!-- When un-commenting this section go to main.css and search
dea4d808 938for /* Guide Sections Background */ then add #faq to the desired color
dea4d808
NY
939<section class="row" id="faq">
940<div>
941<div class="sidebar">
4dc755e2 942
dea4d808 943<h2>FAQ</h2>
3ef03c05 944
4dc755e2 945</div>
dea4d808 946<div class="main">
4dc755e2 947
dea4d808
NY
948<dl>
949<dt>My key expired</dt>
950<dd>Answer coming soon.</dd>
3ef03c05 951
dea4d808
NY
952<dt>Who can read encrypted messages? Who can read signed ones?</dt>
953<dd>Answer coming soon.</dd>
3ef03c05 954
4dc755e2
TG
955<dt>My email program is opening at times I don't want it to open/is now my
956default program and I don't want it to be.</dt>
dea4d808
NY
957<dd>Answer coming soon.</dd>
958</dl>
4dc755e2 959
dea4d808
NY
960</div>
961</div>
91cefda6
NY
962</section> -->
963<!-- End #faq -->
4dc755e2
TG
964<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
965<footer class="row" id="footer"><div>
966<div id="copyright">
967
968<h4><a href="https://u.fsf.org/ys"><img
969alt="フリーソフトウェアファウンデーション"
970src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h4>
971
972<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
91cefda6
NY
973Foundation</a>, Inc. <a
974href="https://my.fsf.org/donate/privacypolicy.html">プライバシ・ポリシー(英語)</a>。わたしたちの仕事を<a
4dc755e2
TG
975href="https://u.fsf.org/yr">賛助会員</a>として参加し、支援ください。</p> <p>日本語の翻訳は、Silvan
976Jegen, Fred OkayamaおよびGNUプロジェクト日本語翻訳チーム
91cefda6
NY
977&lt;www-ja-translators@gnu.org&gt;で行いました。</p>
978
4dc755e2 979<p>このページの画像は<a
91cefda6
NY
980href="https://creativecommons.org/licenses/by/4.0/deed.ja">Creative Commons
981Attribution 4.0 (またはそれ以降のバージョン)のライセンス</a>の条件で許諾され、のこりは<a
982href="https://creativecommons.org/licenses/by-sa/4.0/deed.ja">Creative
983Commons Attribution-ShareAlike 4.0
984(またはそれ以降のバージョン)のライセンス</a>の条件で許諾されます。自動返信ロボットのダウンロードについては、こちらが<a
985href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">Edwardのソースコード</a>です。これはAndrew
986Engelbrecht &lt;sudoman@ninthfloor.org&gt;とJosh Drake
987&lt;zamnedix@gnu.org&gt;が作成し、GNUアフェロ一般公衆ライセンスで利用可能です。<a
988href="http://www.gnu.org/licenses/license-list.html#OtherLicenses">どうしてこうしたライセンスなのでしょうか?</a></p>
989
4dc755e2 990<p>このガイドとインフォグラフィックに使われているフォントは: Pablo Impallariの<a
91cefda6
NY
991href="https://www.google.com/fonts/specimen/Dosis">Dosis</a>、Anna
992Giedry&#347;の<a
993href="http://www.google.com/fonts/specimen/Signika">Signika</a>、Omnibus-Typeの<a
994href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
995Narrow</a>、Florian Cramerの<a
996href="https://libreplanet.org/wiki/GPG_guide/Graphics_Howto#Pitfalls">PXL-2000</a>です(主に英語版の場合)。</p>
997
4dc755e2 998<p>このガイドの<a
fc50926e 999href="emailselfdefense_source.zip">ソースパッケージ</a>をダウンロードできます。フォント、画像のソースファイル、そしてEdward君のメッセージのテキストが含まれます。</p>
91cefda6 1000
4dc755e2 1001<p>このサイトでは<a
91cefda6
NY
1002href="https://www.fsf.org/campaigns/freejs">自由なJavaScript</a>のラベル付けにWeblabels標準を用いています。こちらが、JavaScriptの<a
1003href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
1004rel="jslicense">ソースコードとライセンスの情報</a>です。</p>
4dc755e2 1005
91cefda6 1006</div>
4dc755e2
TG
1007
1008<!-- /#copyright -->
1009<p class="credits">インフォグラフィックとガイドのデザインは <a rel="external"
1010href="http://jplusplus.org"><strong>Journalism++</strong>によります。<img
1011src="//static.fsf.org/nosvn/enc-dev0/img/jplusplus.png"
1012alt="Journalism++" /></a></p>
1013<!-- /.credits -->
1014</div></footer>
dea4d808 1015
91cefda6 1016<!-- End #footer -->
dea4d808
NY
1017<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1018<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1019
91cefda6 1020
dea4d808
NY
1021<!-- Piwik -->
1022<script type="text/javascript" >
4dc755e2
TG
1023// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1024var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1025document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1026try {
1027 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1028 piwikTracker.trackPageView();
1029 piwikTracker.enableLinkTracking();
1030} catch( err ) {}
1031// @license-end
dea4d808 1032</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
dea4d808
NY
1033
1034
91cefda6 1035<!-- End Piwik Tracking Code -->
dea4d808 1036</body>
3ef03c05 1037</html>