Como usar um disco rígido contendo arquivos criptografados por EFS em outro computador?

0

Estou começando a usar Recurso EFS para criptografar várias pastas do meu disco rígido usando Clique com o botão direito & gt; Propriedades & gt; Avançado & gt; Criptografar conteúdo para proteger dados (Vejo screenshot ).

No final do processo, um assistente sugere que eu salve uma cópia do certificado em um local seguro:

enter image description here

Mas eu não quero depender de um certificado de arquivo armazenado em 1, 2 ou até 10 lugares diferentes, o que parece complexo. E pode levar a catástrofes exigindo magia negra para recuperar os arquivos . Eu preferiria lembrar uma senha (mesmo que seja uma senha longa).

Pergunta: Vamos dizer pasta C:\Test é criptografado por EFS no computador A. Se eu mover seu disco rígido para o computador B (exemplo: falha no computador A) como recuperar a pasta C:\Test , com apenas uma senha (e nenhum outro método complexo como certificados, etc.)?

Em outras palavras: podemos evitar métodos de certificados complexos (envolvendo arquivos de certificado) e usar uma senha boa (forte) para criptografia / descriptografia EFS?

Basj
fonte
Algumas outras respostas mostrando o uso do certificado para recuperar arquivos criptografados por EFS em outro computador podem ser complicadas: superuser.com/questions/942149/… , superuser.com/questions/649096/…
Basj
1
Importe o certificado usado para criptografar os arquivos no outro computador. Se você não quiser fazer isso, não use o EFS, porque isso é o que é necessário
Ramhound
1
Você pode importar / exportar de outra máquina ou sistema operacional ou isso só pode ser feito no sistema operacional onde o certificado foi criado?
Thufir

Respostas:

0

Depois de algum tempo gasto nesta questão:

Se eu mover seu disco rígido para o computador B (exemplo: falha no computador A!), Como recuperar a pasta C: \ Test, com apenas uma senha (e nenhum outro método complexo, como certificados, etc.)?

É impossível. O EFS funciona com certificados e não apenas "uma senha".

Nós temos que fazer backup do .pfx arquivo de certificado e para importá-lo no computador B, antes de poder descriptografar os arquivos no computador B.

Se um dia quisermos remover o certificado no computador B, aqui está a solução .

Basj
fonte
Quero dizer, você poderia converter o arquivo .pfx em hexadecimal, e então você tem uma 'senha' para possivelmente se lembrar. : P
matterny
@matterny isso é o que eu fiz: eu base64d o arquivo pfx e imprimi-lo (será armazenado pela minha avó);)
Basj