① Windows 系統下加密私鑰
ESF加密操作雖然簡單,但是如果你重裝了系統,以後即使利用原來的用戶名和密碼,也無法打開EFS加密文件(夾),因此你應該及時備份密鑰,這樣以後即使重裝系統,也能打開加密文件。
EFS加密私鑰的導出
一、單擊「開始」——「運行」,輸入「certmgr.msc」,單擊「確定」按鈕。
二、打開證書管理器,點擊「證書→當前用戶」下的「個人→證書」。
三、右鍵單擊「證書」下的用戶「administrator」,選擇「所有任務」——「導出」。
四、在彈出的「證書導出向導」對話框中,單擊「下一步」。
五、在出現的「導出私鑰」對話框中,選擇「是,導出私鑰」,單擊「下一步」。
六、在彈出的「導出文件格式」對話框中,選擇導出的文件格式,單擊「下一步」。
七、在彈出的對話框中,添入密碼保護私鑰,單擊「下一步」。
八、在出現的「要導出的文件」對話框中,單擊「瀏覽」指定要導出的文件。
九、在彈出的「另存為」對話框中,選擇導出的文件存放位置及文件名,選擇文件存放位置為桌面,將文件命名為「ITCSO」,單擊「保存」按鈕。
十、返回到「要導出的文件」對話框中,單擊「下一步」。
十一、在出現的「正在完成證書導出向導」提示對話框中,單擊「完成」,完成導出證書的設置。
② 文件加密怎麼解除
步驟一:打開Windows資源管理器。
步驟二:右鍵單擊加密文件或文件夾,然後單擊「屬性」。
步驟三:在「常規」選項卡上,單擊「高級」。
字串3
步驟四:清除「加密內容以便保護數據」復選框。
同樣,我們在使用解密過程中要注意以下問題:
1.要打開「Windows資源管理器」,請單擊「開始→程序→附件」,然後單擊「Windows資源管理器」。
2.在對文件夾解密時,系統將詢問是否要同時將文件夾內的所有文件和子文件夾解密。如果選擇僅解密文件夾,則在要解密文件夾中的加密文件和子文件夾仍保持加密。但是,在已解密文件夾內創立的新文件和文件夾將不會被自動加密。
以上就是使用文件加、解密的方法!而在使用過程中我們也許會遇到以下一些問題,在此作以下說明:
1.高級按鈕不能用
原因:加密文件系統"EFS"只能處理"NTFS "文件系統卷上的文件和文件夾。如果試圖加密的文件或文件夾在 FAT 或 FAT32 卷上,則高級按鈕不會出現在該文件或文件夾的屬性中。
解決方案:
將卷轉換成帶轉換實用程序的 NTFS 卷。 字串8
打開命令提示符。
鍵入:Convert drive/fs ntfs
(drive 是目標驅動器的驅動器號)
2.當打開加密文件時,顯示「拒絕訪問」消息
原因:加密文件系統 "EFS"用公鑰證書對文件加密,與該證書相關的私鑰在本計算機上不可用。
解決方案:
查找合適的證書的私鑰,並使用證書管理單元將私鑰導入計算機並在本機上使用。
3.用戶基於NTFS對文件加密,重裝系統後加密文件無法被訪問的問題的解決方案(注意:重裝Win2000/XP前一定要備份加密用戶的證書):
步驟一:以加密用戶登錄計算機。
步驟二:單擊「開始→運行」,鍵入「mmc」,然後單擊「確定」。
步驟三:在「控制台」菜單上,單擊「添加/刪除管理單元」,然後單擊「添加」。
步驟四:在「單獨管理單元」下,單擊「證書」,然後單擊「添加」。
字串8
步驟五:單擊「我的用戶賬戶」,然後單擊「完成」(如圖2,如果你加密用戶不是管理員就不會出現這個窗口,直接到下一步) 。
步驟六:單擊「關閉」,然後單擊「確定」。
步驟七:雙擊「證書——當前用戶」,雙擊「個人」,然後雙擊「證書」。
步驟八:單擊「預期目的」欄中顯示「加密文件」字樣的證書。
步驟九:右鍵單擊該證書,指向「所有任務」,然後單擊「導出」。
步驟十:按照證書導出向導的指示將證書及相關的私鑰以PFX文件格式導出(注意:推薦使用「導出私鑰」方式導出,這樣可以保證證書受密碼保護,以防別人盜用。另外,證書只能保存到你有讀寫許可權的目錄下)。
4.保存好證書
注意將PFX文件保存好。以後重裝系統之後無論在哪個用戶下只要雙擊這個證書文件,導入這個私人證書就可以訪問NTFS系統下由該證書的原用戶加密的文件夾(注意:使用備份恢復功能備份的NTFS分區上的加密文件夾是不能恢復到非NTFS分區的)。 字串4
最後要提一下,這個證書還可以實現下述用途:
(1)給予不同用戶訪問加密文件夾的許可權
將我的證書按「導出私鑰」方式導出,將該證書發給需要訪問這個文件夾的本機其他用戶。然後由他登錄,導入該證書,實現對這個文件夾的訪問。
(2)在其也WinXP機器上對用「備份恢復」程序備份的以前的加密文件夾的恢復訪問許可權
將加密文件夾用「備份恢復」程序備份,然後把生成的Backup.bkf連同這個證書拷貝到另外一台WinXP機器上,用「備份恢復」程序將它恢復出來(注意:只能恢復到NTFS分區)。然後導入證書,即可訪問恢復出來的文件了。
③ 備份文件加密證書和密匙
您使用的方法是EFS加密。
EFS加密後是需要備份加密證書的,如果不備份證書,重裝系統或者等換用戶後,文件就無法打開。如果你備份的有加密證書,你可以導入證書,然後解密。如果沒有備份就沒有辦法了。
以後如果您需要加密文件或文件夾,我推薦您使用文件夾加密超級大師。
文件夾加密超級大師是一款專業的文件夾加密軟體,文件夾加密後如果需要使用,只需要輸入正確密碼,點擊打開,使用完畢後,文件夾就自動回復到加密狀態了。
操作方法極其簡便,您可以到網路上下載文件夾加密超級大師來試試。看看文件加密的效果究竟怎麼樣?
④ 私鑰、公鑰、證書的區別和關系
私鑰是要求你輸入個人密碼才可訪問的,一般網上銀行之類可用到。
公鑰不要求設置密碼,是已經默認了的,一般上一些安全性要求不高的網站或共享資源,如區域網。
證書是一種網站加密瀏覽方式,只有允許了才可訪問,一般為安全性較高的網站,如網上銀行;可以訪止黑客盜取客戶資料。
⑤ 怎樣用證書加密文件
你好.
貌似我知道...
首先問一下...你說的是windows操作系統自帶的證書加密嗎?
如果是的話...
證書加密又稱之為加密文件系統(EFS)
必須是在NTFS格式下文件管理系統...就是NTFS的盤.
然後反鍵點擊你要加密的的文件或文件夾.
在屬性-常規-高級-加密內容以便保護數據
這個就是啦...
加密過程對用戶是透明的...
其他用戶即使擁有NTFS全部控制許可權,也無法解密
在windows2000系統情況下,Administrator有權訪問其它用戶的加密文件或文件夾並將其解密
不過要跟你說一下...
這種加密方式...要特別小心的就是...一旦加密之後如果沒有及時的導出證書的話...
你的文件或者是文件夾是不能被打開的...
數據也將全部丟失.
下面是解密過程...
步驟一:以加密用戶登錄計算機。
步驟二:單擊「開始→運行」,鍵入「mmc」,然後單擊「確定」
步驟三:在「控制台」菜單上,單擊「添加/刪除管理單元」,然後單擊「添加」。
步驟四:在「單獨管理單元」下,單擊「證書」,然後單擊「添加」。
步驟五:單擊「我的用戶賬戶」,然後單擊「完成」(如果你加密用戶不是管理員就不會出現這個窗口,直接到下一步)
步驟六:單擊「關閉」,然後單擊「確定」。
步驟七:雙擊「證書——當前用戶」,雙擊「個人」,然後雙擊「證書」。
步驟九:右鍵單擊該證書,指向「所有任務」,然後單擊「導出」。
步驟十:按照證書導出向導的指示將證書及相關的私鑰以PFX文件格式導出(注意:推薦使用「導出私鑰」方式導出,這樣可以保證證書受密碼保護,以防別人盜用。另外,證書只能保存到你有讀寫許可權的目錄下)。
⑥ 能用 *.cer 數字證書,直接加密數據嗎用公鑰、私鑰,但是不知道.cer證書,可以嗎
非對稱演算法中,公鑰用來加密,私鑰解密,.cer的文件可能是公鑰,也有可能是交叉根或root根文件,一般不同的中間件要求的證書規格都不一樣,而且現在的CA機構(如沃通)在發證書的時候,都會根據不同的中間件去打包證書文件,並且提供相對的部署指南,如果想更詳細了解證書相關信息,可逛逛沃通論壇!
⑦ 請問網上數據加密的公鑰,私鑰,證書到底是什麼
相當於你在機子上加密東西,並製造私鑰,把文件在別的機子上必須有你的鑰匙才能打開