はじめに

前回、Windows 端末に実際に設定を行い、動作確認を行いました。

今回は、macOS 端末に実際に設定を行い、その動作確認を行っていきたいと思います。

使用する端末は、 macOS Sequoia 15.7.3 です。

※ macOS は、OS のバージョンによって、設定メニューなどに違いがあります。そのため、本手順を試す場合は、対象となる端末に合わせた対応をお願いします。

本記事は、「開発環境について/外部アクセス対応のHTTPSテスト環境の構築」により、パソコン側の設定が完了していることを前提とし、 macOS 端末に実際に設定し、動作確認を行っていきます。

使用するパソコン側の IP アドレス( 192.168.10.108 )やポート番号( 3000 )も変更ありません。

ルート認証局(CA)の証明書も HTTPS テスト環境のサーバーからダウンロードする方法で行います。


※ macOS 端末へ転送するのは rootCA.pem のみです。認証局の秘密鍵である rootCA-key.pem は、絶対に転送・公開しないでください。

※ ルート認証局(CA)の証明書を HTTP / HTTPS サーバーから取得する方法は、自分が管理している開発用プライベートネットワーク内に限定した方が安全です。ダウンロード後は、すみやかに、ルート認証局(CA)の証明書を public フォルダーから削除することをおすすめします。

※ 以下は、筆者が使用した macOS Sequoia 15.7.3 で確認した手順です。 macOS のバージョンや機種によって、設定項目の名称や階層が異なる場合があります。


1. macOS 端末でのルート認証局(CA)の証明書の受取

macOS 端末から HTTPS サーバーにアクセスしてルート認証局(CA)の証明書を取得します。

※ 本記事では、ブラウザに Chrome を使用しています。

ブラウザを立ち上げ、URL 欄に 以下を入力:

https://192.168.10.108:3000/rootCA.pem

1-1. 警告画面の表示

警告画面が表示されます。画面下部の「詳細設定」をクリックします。

※ 本記事のスクリーンショットでは、操作する箇所を朱色の円で囲んで示しています。


(図1)警告画面1


1-2. 新たな警告画面の表示

新たな警告画面が表示されます。画面中央の「192.168.10.108にアクセスする(安全ではありません)」をクリックします。


(図2)警告画面2


1-3. ルート認証局(CA)の証明書のダウンロード完了

rootCA.pem のダウンロードが完了した旨のポップアップ画面が表示されます。


(図3)rootCAダウンロード



2. macOS にルート認証局(CA)を登録する

macOS では、証明書やパスワードなどを「キーチェーン」で管理しています。

キーチェーンアクセスでは、複数のキーチェーンを管理できます。

本記事では、ダウンロードしたルート認証局(CA)の証明書を、「ログイン」キーチェーンに登録します。

登録では、security コマンドを使用せず、ダウンロードしたルート認証局(CA)証明書をクリックして、標準アプリの「キーチェーンアクセス(Keychain Access)」を起動します。この方法では、ルート認証局(CA)証明書は「ログイン」キーチェーンに登録されます。筆者の環境では、登録後に Chrome から HTTPS テスト環境へ警告なくアクセスできることを確認しました。

※ 証明書ストアの利用方法は、OS やブラウザによって異なります。詳しい仕組みについては、後の記事で解説します。

2-1. キーチェーンアクセスを開く

メニューバーのダウンロードアイコンをクリックし、展開表示されたファイルアイコンから、rootCA.pem のアイコンをクリックして、「キーチェーンアクセス」アプリを開きます。

※ command + space を押して Spotlight を開き、「キーチェーンアクセス」と入力して開くことも可能です。その場合は、「ログイン」キーチェーンに 新規のキーチェーン項目を作成して、rootCA.pem を登録してください。


(図4)キーチェーンアクセスを開く


2-2. ユーザーパスワード入力

「キーチェーンアクセス」アプリを開くと、パスワードの入力を求められる場合があります。表示された場合は、ユーザーパスワードを入力し、「OK」ボタンをクリックして進みます。


(図5)キーチェーンアクセス保護


2-3. キーチェーンの切り替え

「キーチェーンアクセス」アプリが起動され、画面が開かれます。読み込まれた rootCA.pem を表示する為、「iCloud」もしくは、「システム」をクリックし、一度、キーチェーンを切り替えます。

※ 筆者の環境では、「キーチェーンアクセス」を再表示しても、読み込まれたはずの rootCA.pem が表示されず、一度、他のキーチェーンに切り替える必要がありました。


(図6)キーチェーンの切り替え


2-4. 「ログイン」キーチェーンへの切り替え

読み込まれた rootCA.pem を表示する為、「ログイン」をクリックし、「ログイン」キーチェーンに切り替えます。


(図7)ログインキーチェーンヘの切り替え


2-5. rootCA表示

画面に表示された rootCA.pem をダブルクリックし、詳細を表示します。


(図8)rootCA表示


2-6. 「信頼」設定を開く

詳細画面がポップアップで表示されます。表示された画面の「信頼」をクリックし、開きます。


(図9)「信頼」設定を開く


2-7. 証明書の信頼設定

開かれた「信頼」の定義項目の「この証明書を使用するとき」のプルダウンメニューをクリックし、デフォルトの「システムデフォルトを使用」から「常に信頼」に変更します。これは、今回登録するルート認証局(CA)を信頼するための設定です。


(図10)証明書の信頼設定


2-8. 証明書詳細画面を閉じる

左肩の「✖」をクリックし、証明書詳細画面を閉じます。


(図11)証明書詳細画面を閉じる


2-9. ユーザーパスワード入力

「証明書詳細」画面を閉じると、パスワードの入力を求められる場合があります。表示された場合は、ユーザーパスワードを入力し、「設定をアップデート」ボタンをクリックして進みます。


(図12)キーチェーン更新保護


2-10. キーチェーン更新完了

キーチェーンへの信頼設定の更新が完了したことを確認し、左肩の「✖」をクリックして「キーチェーンアクセス」アプリを終了します。

※ 筆者の環境では、証明書の信頼設定が完了すると、証明書のアイコンに表示されていた赤い「✖」が青い「+」に変更されました。


(図13)キーチェーン更新完了


ここまでで、ルート認証局(CA)証明書の設定は完了です。続いて、動作確認を行っていきます。


3. ブラウザで警告が表示されないことを確認

ブラウザにもどり、URL 欄に 以下を入力:

https://192.168.10.108:3000/

警告画面や警告表示がなく、サイトが表示されることを確認します。

※ Androidのときと同様、筆者の環境では、証明書の登録後に新しいタブを開き直さなくても、警告表示は消えました。


(図14)サイト表示


モバイル端末の場合と同様に、今回のアクセス先は localhost ではなく 192.168.10.108 ですが、HTTPS接続によって Secure Context として扱われるため、Secure Context を必要とする OPFS も利用できます。


(図15)サイト画面動作確認


※ 使い方については、「データ保存技術/OPFS の動作確認(非同期操作)」を参照してください。