Како дешифрирати ЕФС податке помоћу корисничког цертификата

Користећи ЕФС технологију, сваки Виндовс корисник може поуздано заштитити своје приватне податке шифрирањем. У претходном чланку смо детаљно испитали практичну примену ЕФС технологије за шифровање података. Било који други корисник не може да приступи шифрованим мапама и датотекама..

Да бисте дали другим корисницима могућност да дешифрују датотеке шифроване помоћу ЕФС-а или да могу да раде са шифрованим датотекама на другом рачунару, морате да извозите ЕФС сертификат и увозите га на други налог / на други рачунар.

Налог који је шифровао датотеку можете одредити помоћу команде:

ципхер / ц ц: \ СецретДата \ принтер.клск

Као што видите, ова датотека је шифрована роот-ом..

Да би корисник могао радити с датотеком шифрираном помоћу ЕФС-а, потребно је да се ЕФС цертификат с приватним кључем корисника који је шифрирао датотеку (или приватни кључ цертификата агента за опоравак средства за опоравак) похрани у локалну складиште корисника. Цертификат може извозити само корисник (роот ​​у овом примеру) и пренети га заједно са лозинком за заштиту сертификата другом кориснику коме треба дати право да ради са шифрованим подацима (још једном, ако натерате лозинку корисника који поседује сертификат да се промени, пренесите исправни сертификат са ЕФС тастер не ради).

Прво морате да пренесете ЕФС сертификат и придружени приватни кључ на рачунар који садржи шифроване датотеке. Потврда и кључ чувају се у .пфк датотеци добијеној од власника сертификата (само копирајте ову датотеку).

Напомена. Увоз цертификата мора се извршити са рачуна који има локална администраторска права.

Да бисте увезли ЕФС сертификат, двапут кликните на пфк датотеку, након чега се покреће чаробњак за увоз сертификата. Наведите да је сертификат увежен за тренутног корисника (Тренутни корисник)

Проверите путању до датотеке са сертификатом.

Затим морате навести лозинку за заштиту цертификата наведену током извоза.

Ако је потребно, можете означити опције заштите приватног кључа:

  • Омогућите снажну заштиту приватног кључа - сваки пут када користите сертификат, захтеваће се лозинка за заштиту приватног кључа (није препоручљиво)
  • Означите овај кључ за извоз - омогућити даљи извоз овог кључа
  • Укључите све проширене некретнине - увезе све напредне атрибуте (опција мора бити изабрана)

Тада морате одабрати продавницу сертификата. Изаберите Ставите све сертификате у следећу мапуе и кликните на дугме за прегледавање (Претражите).

Наведите да ће сертификат бити сачуван у личном (Лично) спремиште и кликните Ок.

Лево да кликнете Следеће и Заврши. Ако је сертификат успешно увежен, појављује се порука.

Увоз је био успешан

Након увоза цертификата ЕФС, појавит ће се на конзоли за управљање цертификатом (цертмгр.мсц) у одељку Лично.

Након што увезете сертификат са текућег рачуна, можете транспарентно радити са подацима шифрованим од стране ЕФС-а или у потпуности дешифровати податке уклањањем атрибута Шифрирајте садржај да бисте заштитили податке.

Напомена. Да би систем (СИСТЕМ налог) радио са шифрованим датотекама, корисников ЕФС сертификат такође мора бити увежен у лични одељак сертификата на локалном рачунару (цертмгр.мсц -> Цертификати (локални рачунар)).