当社から発信する主な電子メールには、不審なメール(フィッシングメール)への対策として、電子署名を付与しています。
電子署名を付けることにより以下を確認できるため、不審なメール(フィッシングメール)等への有効な手段とされています。
※一部のメールや携帯電話などのS/MIME非対応の電子メールソフトウェアでは、署名検証を行うことができません。
- ・電子メールの送信者が確かにエムアイカードであること。
- ・電子メールの内容が途中で改ざんされていないこと。
電子署名とは
電子メールなどのインターネット上の文書について、なりすましや改ざんが行われていないことを証明するため、送受信するデータの信頼性と、間違いなく本人から送信されたものであることを保証する仕組みです。紙の文書における、サインや印鑑に相当します。
また、署名者を確認する手段として、インターネット上の身分証明書である電子証明書を用います。紙の文書における、印鑑証明書に相当するものです。
この電子証明書は、認証局と呼ばれる第三者機関によって発行され、当社の場合、サイバートラスト株式会社から電子証明書を取得しています。
電子署名付き電子メール受信の際は、以下を確認ください。
- 1. セキュリティ警告が出ていないこと。
- 2. 送信元メールアドレスが「@micard.co.jp」で終わっていること。
- 3. 電子証明書の発行先が「MICARD Co.Ltd.」であること。
- 4. 電子証明書の発行元が「Cybertrust Japan SureMail CA G4」であること。
当社からお送りする電子メールのうち、電子証明書付与対象外となる主な電子メール
- ・当社職員名で発信している電子メール
- ・システム自動送信によらず、お問い合わせへのご返答等で当社お客さまサービスセンター名で発信している電子メール
- ・エムアイポイントサイトより発信している電子メール(ポイントサイト内での各種お手続きメール、ポイント有効期限ご案内メール、次回ポイント率ご案内メール等)
電子署名付き電子メールの仕組み
当社からお届けする電子署名付き電子メールは、S/MIME(*1)という規格で送信しています。
S/MIMEとは、電子メールシステム上で高度な認証や暗号化通信を行う規格であり、PKI(公開鍵暗号基盤)を活用しています。S/MIMEを使った電子署名付き電子メールにおいては、送信側はメール本文と電子証明書に電子署名を付加し、添付ファイルにしてメールを送信します。
*1 S/MIME: Secure Multipurpose Internet Mail Extensions 電子メール暗号化技術の標準
S/MIMEに対応している主なメールソフト、Webメール
- ・Microsoft Outlook Express ・Microsoft Outlook ・Windows メール/Windows Live メール ・Thunderbird
- ・Gmail(「xxxxx@gmail.com」アドレスのみ)