NTTテクノクロスNTTグループのリモートアクセスサービス

FAQよくあるご質問

お困りの方は
こちら

チャットボットに質問 
「手元端末」「接続先機器(対象機器)」とは? 「ビューアアプリ」「クライアントプログラム」とは?

設定・操作方法

質問

「TLSクライアント認証機能」について教えてください。

回答 (最終更新日: 2026年08月03日)

マジックコネクト・ネオでは、「TLSクライアント認証機能」を有効化できます。

「TLSクライアント認証機能」を有効化すると、次のようになります。

  • クライアント証明書をインストールした手元端末のみ利用できるようになります
     
  • クライアント証明書をインストールした接続先機器(対象機器)のみ利用できるようになります。
     
  • クライアント証明書をインストールしていない手元端末や接続先機器、またはクライアント証明書の有効期限を過ぎた手元端末や接続先機器は利用できなくなります。
     

 

有効なクライアント証明書がインストールされた手元端末や接続先機器は、マジックコネクトサーバへの通信が許可されます。

 
クライアント証明書がインストールされていない手元端末や接続先機器は、マジックコネクトサーバへの通信がブロックされます。

 

制限事項 / 注意事項

  • 外部で調達したクライアント証明書は利用できません。クライアント証明書は、マジックコネクトの管理機能から発行・ダウンロードします。また、公的な認証機関で発行されるクライアント証明書ではありません。
     
  • 手元端末、接続先機器のどちらか一方のみでTLSクライアント認証機能を有効化することはできません。TLSクライアント認証機能を有効化する場合は、手元端末と接続先機器の両方に有効なクライアント証明書のインストールが必要になります。
     
  • TLSクライアント認証機能を有効化すると、Windows PC以外の手元端末は利用できません。(Mac, iPad, iPhone, Android端末のビューアアプリは利用できません。)
     
    また、USBキー内のビューアアプリも利用できません。
    USB型プレミアムやUSB型の契約の場合、USBキー内のビューアアプリではなくWindows PCにインストールしたビューアアプリを利用してください。
     
  • クライアント証明書の有効期限は、発行操作から200日間(約6か月半)です。利用者は有効期限を過ぎる前に、新しいクライアント証明書を再発行し、手元端末と接続先機器へ再インストールする必要があります。
     
  • 手元端末のビューアアプリ、接続先機器のクライアントプログラムはいずれも Ver9.3 以上である必要があります。
     
  • 通信するマジックコネクトサーバの種類が増えます。インターネットに向けて発生する通信をファイアウォールで制限している環境では、TLSクライアント認証機能を有効化する場合には許可すべき対象が増えます。(ファイアウォールで許可すべき通信
     

 

本機能は「医療情報システムの安全管理に関するガイドライン 第6.0版」で求められているTLSクライアント認証を実現するためのものです。

TLSクライアント認証機能を利用しない場合でも、マジックコネクトでは多要素認証により成りすまし対策を行っています。
一方、TLSクライアント認証機能を有効にした場合、利用者やアカウント管理者が証明書を適切に管理する必要があり、適切に管理されない場合はマジックコネクトに接続できなくなります。

そのため、多くのお客様の環境ではTLSクライアント認証機能を利用する必要はありません。
組織のセキュリティポリシーでTLSクライアント認証が必須とされている場合にのみ有効化することをお勧めします。

TLSクライアント認証機能を利用可能なアカウント

TLSクライアント認証機能の利用の流れ

管理機能からTLSクライアント認証機能を有効化する手順
利用者が接続先機器と手元端末にクライアント証明書をインストールする手順

 

TLSクライアント認証機能を利用可能なアカウント

「USB型プレミアム」と「アプリ型プレミアム」

「USB型プレミアム」または「アプリ型プレミアム」の場合、
追加費用なしでTLSクライアント認証機能を利用できます。管理機能から有効化すると、TLSクライアント認証が有効になります。

それ以外のアカウント

それ以外のアカウント(「USB型」「アプリ型」「アプリ型ライト」)の場合、
有償の「TLSクライアント認証オプション」を契約すると、その数のアカウントで管理機能からTLSクライアント認証機能を有効化できます。

 

契約内容の変更や「TLSクライアント認証オプション」のお申し込みについては、ご契約先または 営業窓口 までご相談ください。

 

TLSクライアント認証機能の利用の流れ

利用開始までの流れ

初期状態では、TLSクライアント認証機能は無効です。クライアント証明書をインストールせずにマジックコネクトを利用できます。

 

<アカウント管理者>がTLSクライアント認証機能を有効化します。以後、利用者がクライアント証明書を手元端末と接続先機器にインストールするまで、マジックコネクトを利用できません。

 

<利用者>がWebブラウザからマジックコネクトの管理機能にアクセスし、クライアント証明書を発行・ダウンロードして、手元端末と接続先機器にインストールします。

 

クライアント証明書をインストールした手元端末と接続先機器で、マジックコネクトを利用できるようになります。

 

クライアント証明書更新時の流れ

クライアント証明書の有効期限は、発行操作から200日間(約6か月半)です。利用者は有効期限を過ぎる前に、新しいクライアント証明書を再発行し、手元端末と接続先機器へ再インストールする必要があります。

<利用者>は、クライアント証明書の有効期限の30日前から、ビューアアプリやクライアントプログラムで通知を受けます。
   

 

<アカウント管理者>は、管理機能で有効期限が近い利用者を確認できます。

 

<利用者>は既存のクライアント証明書を削除(無効化)し、新しいクライアント証明書を発行・ダウンロードして、接続先機器と手元端末にインストールします。

 

管理機能からTLSクライアント認証機能を有効化する手順

初期状態ではTLSクライアント認証機能は無効です。
管理機能から有効化すると、以後はクライアント証明書をインストールした手元端末や接続先機器のみ接続できるようになります。
管理機能から有効化する手順 をご確認ください。

 

利用者が接続先機器と手元端末にクライアント証明書をインストールする手順

TLSクライアント認証が有効化された後、利用者は管理機能からクライアント証明書をダウンロードし、接続先機器と手元端末にインストールする必要があります。
(クライアント証明書をインストールするまで、マジックコネクトを利用できません。)

具体的な手順は、下記ページをご確認ください。
接続先機器と手元端末にクライアント証明書をインストールする手順

※ クライアント証明書のインストール作業や定期的なクライアント証明書の再インストール作業が必要な以外、マジックコネクトの操作方法はTLSクライアント認証機能を使わない場合と変わりありません。
※ 利用可能な手元端末の種類等の制限については、前述の 制限事項 をご確認ください。

キーワード

  • faq328
  • client
  • mtls