Windows 8 EFS:如何告诉 Windows 使用“此”证书进行 EFS 加密?

Dee*_*101 7 efs certificate windows-8

在 Windows 8 上,我打开了 EFS 并加密了一些文件/文件夹。在此过程中,它创建了一个自签名证书并将其用于加密。但是,我有一个特定的证书,我总是使用它来满足我的个人安全/身份识别需求。

我怎么能告诉 Windows 8“在这里,使用这个证书来加密文件”?我希望使用的证书用于文件加密(以及其他安全用例)。

在命令行cipher.exe工具的帮助下:

  • /U:尝试访问本地驱动器上的所有加密文件。如果用户的文件加密密钥或恢复密钥发生更改,这会将它们更新为当前的密钥。此选项不适用于除 /N 之外的其他选项。

  • /X: 将 EFS 证书和密钥备份到文件 filename 中。如果提供了 efsfile,则将备份用于加密文件的当前用户的证书。否则,将备份用户当前的 EFS 证书和密钥。

  • /REKEY:更新指定的加密文件以使用配置的 EFS 当前密钥。

(强调我的)

因此,Windows 中有一个“当前”键的概念。

最后,如果有一种方法也可以将以前加密的文件切换到新证书(不仅仅是“从现在开始”加密的文件),那将是一个更好的答案。

谢谢席德

Eve*_*ett 3

首先,解密一切。这样您就不必担心混乱的安全证书冲突。

\n\n

其次,以管理员身份登录并执行以下步骤。

\n\n
\n

单击“开始”按钮 ,在搜索框中键入\n certmgr.msc,然后按 Enter,打开证书管理器。\xe2\x80\x8c 如果提示您\n 输入管理员密码或确认,请键入\n 密码或提供确认。

\n\n

单击文件夹,单击“操作”菜单,指向“所有任务”,然后\n单击“导入”。

\n\n

单击“下一步”,然后按照说明进行操作。

\n\n

笔记

\n\n

如果您在使用“证书导入向导”时单击“浏览”来搜索证书,请注意“打开”对话框默认情况下仅显示 X.509 证书。如果要导入其他类型的证书,请在“打开”对话框中选择要导入的证书类型。

\n
\n\n

只要证书的预期用途包括加密文件系统,您就可以使用它。

\n\n

安装新证书并对其进行测试后,删除旧的自签名安全证书。

\n\n

第三,加密您需要加密的任何内容。

\n