制作备份的解密密钥
許多網(wǎng)友在QQ群中經(jīng)常求救,說自己原來加密(通過NTFS系統(tǒng)中的EFS加密)的文件因為系統(tǒng)重新安裝而打不開了。面對這種求救,大多數(shù)網(wǎng)友表現(xiàn)得無可奈何,因為按照一般的思路是,加密的文件只有加密時的用戶或授權(quán)的用戶才能解密的。重新系統(tǒng)后,用戶的加密證書都隨之丟失,所以即使配備了相同的用戶帳戶都無法打開原來加密的文件了。 ??? 有沒有一種解決方法呢?還是有的,微軟在這方面還是做足了功夫的,但多數(shù)網(wǎng)友不知道的。該方案的具體思路很簡單,只需要事先在加密系統(tǒng)中制作備份的解密密鑰就可以了,即使重裝了系統(tǒng),只要通過這個備份的密鑰重新恢復(fù)用戶的加密證書就可以了。但這都是需要事先做好準(zhǔn)備的,也不是事后解救方法。 ???? 具體方法如下: ??? (1)執(zhí)行【開始】→【運(yùn)行】開始菜單操作,在打開的“運(yùn)行”對話框中輸入“certmgr.msc”命令,按回車鍵,即打開打開證書管理器,如圖1所示。在“當(dāng)前用戶→個人→證書”分支下,我們可以看到一個以你的用戶名為名稱的證書(如果你還沒有在NTFS分區(qū)上加密任何數(shù)據(jù),這里是不會有證書的)。 ???? ?????????????????????????? 圖1 ?? (2)選擇用戶的加密所用的證書,單擊右鍵,在彈出菜單中選擇“所有任務(wù)”菜單下的“導(dǎo)出”菜單項。系統(tǒng)會打開證書導(dǎo)出向?qū)?#xff0c;然后按提示一直單擊“下一步”按鈕,直至向?qū)г儐柲闶欠駥?dǎo)出私鑰,選擇“導(dǎo)出私鑰”單選項(如圖2所示)即可,其他的選項均保留默認(rèn)設(shè)置,最后輸入該用戶的密碼和想要保存的路徑(如圖3所示),即可完成密鑰導(dǎo)出工作。導(dǎo)出成功會有相應(yīng)的提示,導(dǎo)出的證書是一個以PFX為后綴的密鑰文件。 ??? ?????????????????????? 圖2 ??????? 圖3 (3)在重裝系統(tǒng)后,找到上面導(dǎo)出備份的PFX密鑰文件,單擊鼠標(biāo)右鍵,在彈出菜單中選擇“安裝證書”選項,系統(tǒng)會彈出一個導(dǎo)入向?qū)?#xff08;如圖4所示),按照導(dǎo)入向?qū)У奶崾就瓿擅荑€恢復(fù)。密鑰恢復(fù)成功后即可打開以前加密的NTFS分區(qū)上的文件了。但必須在新系統(tǒng)中創(chuàng)建了與原來一樣的用戶帳戶,包括密碼。如果是壓縮分區(qū),需要先解壓。
?????????? ?????????????????????????? 圖4 本文轉(zhuǎn)自王達(dá)博客51CTO博客,原文鏈接http://blog.51cto.com/winda/32469如需轉(zhuǎn)載請自行聯(lián)系原作者
茶鄉(xiāng)浪子
?????????? ?????????????????????????? 圖4 本文轉(zhuǎn)自王達(dá)博客51CTO博客,原文鏈接http://blog.51cto.com/winda/32469如需轉(zhuǎn)載請自行聯(lián)系原作者
茶鄉(xiāng)浪子
總結(jié)
- 上一篇: MFC模块状态(一)
- 下一篇: zabbix启动无效,无法监听10051