“不可出口”证书是一种真正的安全措施还是仅仅是安全措施?

Gre*_*her 4 backup certificate windows-xp internet-explorer export

最近我正在从死机(砖块 PSU)Windows XP 机器中恢复数据,其中包括一些安装到 IE 6 的客户端证书。我插入了一个临时 PSU 并尝试导出证书,只是被告知“这些证书被标记为由于不可导出,因此私钥无法导出”。

我已经在 intertubes 周围进行了一些搜索,但是我能找到的唯一建议与预安装场景有关(即,显然有一个选项可以在安装过程中检查以避免这种情况)。

我的问题是:

  • 这是真正的安全措施吗?在我看来,您可以简单地修补 IE6(或 CryptoAPI)中的验证逻辑并强制导出证书/私钥
  • 有没有现成的工具可以做到这一点?(例如用于备份目的)

Dsc*_*duc 7

导出已标记为不可导出的证书上的私钥?呃,一个叫做越狱的工具怎么样......

  • 这是:https://www.isecpartners.com/tools/application-security/jailbreak.aspx? (2认同)