|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - Как шифровать данные (EFS) с помощью установленного сертификата. |
|
Разное - Как шифровать данные (EFS) с помощью установленного сертификата.
|
Ветеран Сообщения: 2101 |
Профиль | Отправить PM | Цитировать Доброе время суток. В принципе тема так же применима к Windows 7, Vista, Win Server 2003/2008. Например на 2003 винде я поднял службы серификации (Certification Authority). С клиентского компа захожу на комп c установленным ЦС (http://computer1/certsrv) - там "говорю", что хочу запросить сертификат, делаю расширенный запрос, указываю устанавливаемый по умолчанию шаблон "Администратор", благополучно получаю сертификат и устанавливаю его на своей тачке. Среди назначений сертификата есть шифрование данных (EFS-система), но при проверке, этим ли сертификатом, который я получил, шифруются данные, убеждаюсь, что не этим (на NTFS -томе шифрую папку, затем эспортирую сертификат в файл, создаю нового пользователя, захожу под ним, импортирую сертификат, пробую расшифровать зашифрованные данные или прочитать их - "доступ запрещен"). Как шифровать данные именно тем сертификатом, который я хочу указать для этой цели?
|
|
Отправлено: 17:07, 08-06-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать А в какое хранилище Вы импортировали полученный сертификат - нужно в личные сертификаты текущего пользователя, там же можно увидеть все Ваши рабочие сертификаты EFS.
Информацию о сертификате EFS (его отпечаток), примененном для шифрования файла можно увидеть в свойствах файла. PS: а зачем Вам для EFS сертификаты CA? Я бы мог понять, если бы это был корпоративный CA... а так Stand-alone. Не проще ли компьютеру в групповой политике задать агента восстановления, а сертификаты EFS пусть себе генерирует каждый пользователь автоматом?! Сертификат агента восстановления можно создать и без CA - программой cipher.exe |
Отправлено: 02:26, 09-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Я в личные и импортировал.
Цитата QRS:
|
|
------- Отправлено: 10:59, 09-06-2010 | #3 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Удалите из личного хранилища все лишние сертификаты EFS и повторите попытку шифрования.
(все файлы, зашифрованные удаляемыми сертификатами станут недоступны ) --- Если хотите для саморазвития, то создавайте корпоративный CA в домене - сертификаты будут запрашиваться автоматически; причем одному и тому же пользователю на разным компьютерах домена будет выдан один и тот же сертификат. |
Отправлено: 15:26, 09-06-2010 | #4 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать А там перед импортом нужного сертификата ничего и не было. Думаю что где-то через групповые политики рулится.
|
|
------- Отправлено: 17:14, 09-06-2010 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Как расшифровать файлы (EFS) имея только PFX? | DarkCake | Microsoft Windows 7 | 0 | 06-03-2010 19:13 | |
Безопасность - Использование сертификата EFS для BitLocker | lohness | Программное обеспечение Windows | 0 | 04-02-2010 15:37 | |
Безопасность - Стоит ли шифровать свои диски (2 ТБ)? | Qen | Программное обеспечение Windows | 4 | 31-10-2009 22:49 | |
Выдача сертификата для входа в домен с помощью смарт-карты от стороннего ЦС | vs2008 | Microsoft Windows NT/2000/2003 | 3 | 14-01-2008 15:32 | |
Блокировка возможности сжимать и шифровать файлы пользователями | Andrik | Microsoft Windows NT/2000/2003 | 4 | 26-02-2006 16:13 |
|