はじめに

前回、macOS 端末に実際に設定を行い、動作確認を行いました。

今回は、ChromeOS 端末に実際に設定を行い、その動作確認を行っていきたいと思います。

使用する端末は、 Arm64 版 ChromeOS 152.0.7977.129 です。

※ ChromeOS は、OS のバージョンによって、設定メニューなどに違いがあります。そのため、本手順を試す場合は、対象となる端末に合わせた対応をお願いします。

本記事は、「開発環境について/外部アクセス対応のHTTPSテスト環境の構築」により、パソコン側の設定が完了していることを前提とし、 ChromeOS 端末に実際に設定し、動作確認を行っていきます。

使用するパソコン側の IP アドレス( 192.168.10.108 )やポート番号( 3000 )も変更ありません。

ルート認証局(CA)の証明書も HTTPS テスト環境のサーバーからダウンロードする方法で行います。


※ ChromeOS 端末へ転送するのは rootCA.pem のみです。認証局の秘密鍵である rootCA-key.pem は、絶対に転送・公開しないでください。

※ ルート認証局(CA)の証明書を HTTP / HTTPS サーバーから取得する方法は、自分が管理している開発用プライベートネットワーク内に限定した方が安全です。ダウンロード後はすみやかに、ルート認証局(CA)の証明書を public フォルダーから削除することをおすすめします。

※ 以下は、筆者が使用した Arm64 版 ChromeOS 152.0.7977.129 で確認した手順です。 ChromeOS のバージョンや機種によって、設定項目の名称や階層が異なる場合があります。


1. ChromeOS 端末でのルート認証局(CA)の証明書の受取

ChromeOS 端末から HTTPS サーバーにアクセスしてルート認証局(CA)の証明書を取得します。

※ 本記事では、ブラウザに Chrome を使用しています。

ブラウザを立ち上げ、URL 欄に 以下を入力:

https://192.168.10.108:3000/rootCA.pem

1-1. 警告画面の表示

警告画面が表示されます。画面下部の「詳細設定」をクリックします。

※ 本記事のスクリーンショットでは、操作する箇所を朱色の円で囲んで示しています。


(図1)警告画面1


1-2. 新たな警告画面の表示

新たな警告画面が表示されます。画面中央の「192.168.10.108にアクセスする(安全ではありません)」をクリックします。


(図2)警告画面2


1-3. ルート認証局(CA)の証明書のダウンロード完了

rootCA.pem のダウンロードが完了した旨のポップアップ画面が表示されます。


(図3)rootCAダウンロード



2. ChromeOS にルート認証局(CA)を登録する

ChromeOS では、Chrome の「証明書マネージャ」からルート認証局(CA)の証明書を登録できます。

本記事では、Chrome の設定から証明書を登録します。筆者の環境では、登録後に Chrome から HTTPS テスト環境へ警告なくアクセスできることを確認しました。

※ 証明書ストアの利用方法は、OSやブラウザによって異なります。詳しい仕組みについては、後の記事で解説します。

2-1. 設定を開く

メニューバーの右端のアイコンをクリックします。表示されたメニューから「設定」をクリックします。


(図4)設定を開く


2-2. プライバシーとセキュリティの設定を開く

新しく開かれた「設定」タブの左ペインから、「プライバシーとセキュリティ」をクリックします。


(図5)プライバシーとセキュリティの設定を開く


2-3. セキュリティの設定を開く

右ペインの「セキュリティ」をクリックします。


(図6)セキュリティの設定を開く


2-4. 証明書の管理の設定を開く

右ペインの「証明書の管理」をクリックします。


(図7)証明書の管理の設定を開く


2-5. ローカル証明書へのインストールを選択

新しく開かれた「証明書マネージャ」タブの左ペインで「ローカル証明書」が選択されていることを確認し、画面の右ペインの「自分でインストール」をクリックします。

※ 証明書マネージャの左ペインで、「ローカル証明書」が選択されていない場合は、クリックして右ペインを切り替えてください。


(図8)ローカル証明書へのインストールを選択


2-6. 信頼できる証明書へのインポート

証明書マネージャの右ペインの「信頼できる証明書」項目の右側の「インポート」ボタンをクリックします。


(図9)信頼できる証明書へのインポート


2-7. rootCAのインポート

表示されたポップアップ画面で、ダウンロードした rootCA.pem ファイルが選択されていることを確認し、「開く」ボタンをクリックします。

※ もし、今回ダウンロードしたものと異なるファイルが選択されていた場合は、該当ファイルを選択し直してください。

※ ChromeOS のバージョンによっては、証明書の信頼設定を確認する画面が表示される場合があります。表示された場合は、画面の指示に従って設定してください。


(図10)rootCAのインポート


2-8. rootCAのインポート完了

ルート認証局(CA)の証明書が、「信頼できる証明書」に追加されていることを確認し、「証明書マネージャ」タブと「設定・セキュリティ」タブを閉じます。


(図11)rootCAのインポート完了


ここまでで、ルート認証局(CA)証明書の設定は完了です。続いて、動作確認を行っていきます。


3. ブラウザで警告が表示されないことを確認

ブラウザを閉じ、一度ログアウトします。再ログイン後、ブラウザを起動し、URL 欄に 以下を入力:

https://192.168.10.108:3000/

警告画面や警告表示がなく、サイトが表示されることを確認します。

※ 筆者の環境では、証明書を登録しただけでは警告が消えませんでした。同一タブや新しいタブでのアクセス、ブラウザの再起動も試しましたが、ChromeOS から一度ログアウトして再ログインすることで、警告が表示されなくなりました。


(図12)サイト表示


モバイル端末の場合と同様に、今回のアクセス先は localhost ではなく 192.168.10.108 ですが、HTTPS接続によって Secure Context として扱われるため、Secure Context を必要とする OPFS も利用できます。


(図13)サイト画面動作確認


※ 使い方については、「データ保存技術/OPFS の動作確認(非同期操作)」を参照してください。