kmihara さんが書きました:
ということは、証明書は PKI の信頼ツリーに組み込まれていない勝手証明書ですか?
本当に勝手証明書だとしたら、証明書の信頼性はどうやって確保してらっしゃいますか? IC カードに入れて配布してらっしゃるのでしょうか?
勝手証明書とは? 自前のCAということでしょうか?
それともメールアドレスに対して発行された証明書自体のことですか?
会社などで自社の管理部門がCAとなっている証明書は多いです。受け取った「.p12」ファイルのインポートはfirefoxやThunderbirdに取り込んでCAを信頼するに設定して利用できています。SmartCardのほうは認証時に使うだけだと思いますが私は使っていないのでわかりません。
証明書そのものの「信頼性」に関しては、知らない相手から受け取っているわけではないのでステータスは「絶対的信頼」ですね。
もちろん、社用で発行された証明書の秘密鍵やパスワードは会社が握っているわけですが...
-----
ちなみに、前の投稿の後でいくつかの無料や期間限定のメールアドレス用の証明書を作成してもらって登録しましたが、そのメールアドレス宛に暗号化を行おうとしてもThunderbirdでは選択することは出来ませんでした。Thunderbirdではそのような使い方は想定していないのではないかと思います。
私は前に書いたように証明書とメールアドレスは1:1だと考えているのでThunderbirdはおかしくないと思います。