PGP キー
PGP キーについて
メールアカウントで、この機能をサポートする BlackBerry® Enterprise Server が使用されている場合、管理者に
より提供された証明書サーバーからワイヤレスネットワーク経由で PGP® キーをダウンロードできます。 組織によ
っては、証明書への登録が必要である場合があります。また、これが自動的に行われる場合もあります。
コンピューターで既に PGP メッセージを送受信している場合、BlackBerry® デバイスで PGP キーを使用して PGP
メッセージを送受信できます。
PGP キーの基本操作
LDAP が有効なサーバーからの PGP キーのダウンロード
PGP® Universal Server を使用すると、LDAP が有効なサーバーから PGP キーをダウンロードできない場合がありま
す。
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [詳細セキュリティ設定] > [PGP キー]をクリックします。
3.
キー > [PGP キーを取得]を押します。
4. 検索条件を指定します。
5.
キー > [検索]を押します。
6. PGP キーをクリックします。
7. [PGP キーをキーストアに追加]をクリックします。
PGP Universal Server からの個人の PGP キーのダウンロード
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3.
キー > [キーをダウンロード]を押します。
LDAP が有効なサーバーからの更新された PGP キーのダウンロード
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをハイライトします。
4.
キー > [更新された PGP キーを取得]を押します。
ユーザーガイド
セキュリティ
280
デバイスに保存された証明書または PGP キーのインポート
1. ホームスクリーンまたはフォルダー内で、メディアアイコンまたはファイルアイコンをクリックします。
2. 証明書または PGP® キーをクリックします。
3.
キー > [証明書をインポート]または[PGP キーをインポート]を押します。
証明書または PGP キーを表示するには、
キー > [証明書を表示] > [PGP キーを表示]を押します。
メディアカードからの証明書または PGP キーのインポート
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [詳細セキュリティ設定] > [証明書]または[PGP]をクリックします。
3.
キー > [メディアカード証明書をインポート]または[メディアカードの PGP キーをインポート]を押し
ます。
証明書または PGP® キーを表示するには、
キー > [証明書を表示]または[PGP キーを表示]を押します。
PGP キーのプロパティの表示
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをクリックします。
4. [サブキーを表示]をクリックします。
PGP キーのプロパティ
プロパティ
説明
失効ステータス
このフィールドには、指定した日時における PGP® キーの取り消しステータスが
表示されます。
信頼ステータス
このフィールドには、PGP キーの信頼ステータスが表示されます。 PGP キーは、
明示的に信頼済み(PGP キー自体が信頼済み)
、暗黙的に信頼済み(PGP キーが
BlackBerry® デバイス上の秘密鍵と関連付けられている)
、または信頼されていな
い(PGP キーが明示的に信頼されておらず、デバイス上の信頼済み PGP キーと関
連付けられていない。また、信頼済みキーへのデジタル署名チェーンが存在しな
い)のいずれかです。
作成日
このフィールドには、PGP® Universal Server が PGP キーを生成した日付が表示
されます。
有効期限
このフィールドには、PGP Universal Server が PGP キーの有効期限として指定
した日付が表示されます。
ユーザーガイド
セキュリティ
281
プロパティ
説明
メールアドレス
このフィールドには、PGP キーと関連付けられたメールアドレスが表示されます。
複数の[メールアドレス]フィールドが表示される場合があります。
公開鍵のタイプ
このフィールドには、公開鍵の準拠規格が表示されます。 お使いのデバイスは、
RSA®、DSA、および Diffie-Hellman キーをサポートしています。
キー使用法
このフィールドには、PGP キーの認証ユーザーが表示されます。
指紋
このキーには、PGP キーの指紋が 16 進数形式で表示されます。
PGP キーの送信
PGP® キーを送信すると、BlackBerry® デバイスは公開鍵を送信しますが、対応する秘密鍵は送信しません。
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP キーをハイライトします。
4.
キー > [メールで送信]または[PIN で送信]を押します。
PGP キーの削除
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをハイライトします。
4.
キー > [削除]を押します。
PGP データキャッシュのクリア
PGP® データキャッシュには、BlackBerry® デバイスが PGP Universal Server からダウンロードする PGP 公開鍵お
よび PGP® Universal Server ポリシーのキャッシュが含まれています。
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3.
キー > [ユニバーサルキャッシュをクリア]を押します。
次回 PGP で保護されたメッセージを送信するとき、デバイスは更新された PGP Universal Server ポリシーおよび
更新された PGP 公開鍵を PGP Universal Server からダウンロードします。
ユーザーガイド
セキュリティ
282
PGP キーのステータス
PGP キーのステータス表示
インジケーター
説明
PGP® キーに対応する秘密鍵が BlackBerry® デバイスに格納されています。
PGP キーは信頼済みであり、有効です。また、PGP キーの失効ステータスは良好です。
PGP キーの失効ステータスが不明であるか、キーが低強度です。
PGP キーは、信頼されていない、取り消されている、期限切れ、有効になっていない、ま
たは検証できないのいずれかです。
PGP キーの失効ステータスの確認
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをハイライトします。
4.
キー > [ステータスを取得]を押します。
PGP キーの信頼ステータスの変更
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをハイライトします。
4.
キー > [信頼する]または[信頼しない]を押します。
PGP キーの失効
PGP® キーを失効させると、PGP キーは BlackBerry® デバイスのキーストアでのみ失効されます。 デバイスは、PGP®
Universal Server の失効ステータスを更新しません。
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをハイライトします。
4.
キー > [取り消す] > [はい]を押します。
5. [理由]フィールドを変更します。
6. [OK]をクリックします。
ユーザーガイド
セキュリティ
283
PGP キーの失効理由
理由
説明
不明
取り消し理由が事前定義した理由と一致しません。
更新による破棄
既存の PGP キーが新しい PGP® キーに置き換えられています。
キーの漏洩による脆弱化
関係者以外に秘密鍵が解読された可能性があります。
キーの使用終了
PGP キーを使用できなくなりました。
ユーザー ID が無効
PGP キーのユーザー情報が有効ではありません。
PGP キーのオプション
PGP キーの表示名の変更
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3. PGP® キーをハイライトします。
4.
キー > [ラベルを変更]を押します。
5. PGP キーの表示名を入力します。
6. [OK]をクリックします。
PGP キーをキーストアに追加したときに表示される表示名のプロンプトをオフにする
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3.
キー > [PGP キーを取得]を押します。
4.
キー > [オプション]を押します。
5. [ラベルの確認メッセージ]フィールドを[いいえ]に変更します。
6.
キー > [保存]を押します。
PGP® キーを追加する場合、BlackBerry® デバイスでは PGP® Universal Server がキーを生成したときに設定した名
前が使用されます。
PGP キーをキーストアに追加したときに表示されるステータスの取得プロンプトをオフにする
1. ホームスクリーンまたはフォルダー内で、オプションアイコンをクリックします。
2. [セキュリティ] > [PGP]をクリックします。
3.
キー > [PGP キーを取得]を押します。
4.
キー > [オプション]を押します。
ユーザーガイド
セキュリティ
284
• PGP キーをキーストアに追加するときに PGP® キーの失効ステータスをダウンロードするには、
[ステータス
を取得]フィールドを[はい]に変更します。
• 失効ステータスをダウンロードせずに PGP キーをキーストアに追加するには、
[ステータスを取得]フィール
ドを[いいえ]に変更します。
5.
キー > [保存]を押します。
PGP キーのショートカット
PGP® キーのラベルを表示する
スペースキーを押します。
PGP キーのプロパティを表示する
キーを押します。
PGP 秘密鍵のセキュリティレベルを表示する
Alt キーを押しながら L キーを押します。
個人の PGP キーを表示する
Alt キーを押しながら P キーを押します。
他人の PGP キーを表示する
Alt キーを押しながら O キーを押します。
すべての PGP キーを表示する
Alt キーを押しながら A キーを押します。
トラブルシューティング:PGP キー
LDAP が有効なサーバーから PGP キーをダウンロードできない
次の操作を実行してください。
• LDAP が有効なサーバーからの PGP® キーのダウンロードが組織で許可されていることを確認してください。
詳細については、管理者に問い合わせてください。
• BlackBerry® デバイスが LDAP が有効なサーバーへの接続に使用する接続タイプを変更した場合は、デフォル
トの接続タイプを使用してみてください。