[XPSP2] EFS - Encoderen zonder certificaat?

Pagina: 1
Acties:

  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
(Net dik uitleg lopen tiepen, crasht mijn browser :( )

Ik heb op verschillende computers een mapje met belangrijke zaken die al tijden encrypted (+subdirs en content) is dmv EFS (groen in explorer) en waar ik geregeld zonder problemen in werk (documenten updaten enzo). Na verschillende sync acties (waarvoor ik de certificaten van alle partijen bij elkaar importeerde) en herinstallaties stonden er 4 certificaten in de Management Console, onder Certificaten - huidige gebruiker. (drie bij 'Persoonlijk' en één bij 'Vertrouwde personen')

Nu weet ik niet meer wat waarmee gecertificeerd wordt en wilde ik alles opnieuw encoden en alle *.pfx backups weggooien. Dus ik de map decoderen. Alle certificaten verwijderen, en weer encoderen. Ik las ooit bij microsoft dat bij het eerste EFS gebruik een certificaat aangemaakt wordt. Dit zou dan mijn nieuwe certificaat worden.

Maar geen certificaat in de MMC... (ook niet na F5 en opnieuw starten)
Ik heb alle varianten van die certificatenmodule geopend maar heb geen idee wat ik moet exporteren om de encryptie veilig te stellen.

Ik kan vanalles vinden over het backuppen, terugzetten en migreren van certificaten, maar geen antwoord op mijn vragen.

Welk certificaat gebruikt windows hier?
Hoe krijg ik deze terug in mijn 'persoonlijke certificaten'?
Als je 4 certificaten hebt, welke gebruikt windows dan bij het encoden van een bestand? En als je een bestand in een map kopiëert waarin alles is gecodeerd met een certificaat van een andere computer, gebruikt windows dan dat certificaat of het account-eigen certificaat?
Kan je zien wellk certificaat bij welk bestand hoort?

Het voelde allemaal zo veilig maar nu heb ik het gevoel dat het intern een rommeltje is.


(PS - ooit was ik hier eerder geregged maar ben user/pwd kwijt en alle email addies van vroegah werken niet meer. Dus.. mochten er kloondetectiealarmen aangebracht zijn, onder het motto "Je mag maar één acount hebben" (policy), ik kon niet anders! ;( )

🇪🇺 Buy from EU (GoT)


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Nu heb ik weer een soortgelijke situatie, waardoor ik dit topic weer eens opzocht. Heeft niemand kennis hierover?

Ik weet inmiddels wel, tenzij het toeval is, dat eenzelfde installatie van de zelfde cd van WinXP met de zelfde instellingen (naam admin enzo) resulteert in een zelfde defaultcertificaat voor NTFS. Eerder dacht ik dat er per keer een random hash werd gegenereerd. Semi-random misschien. Maargoed, dit is even handig. :)

🇪🇺 Buy from EU (GoT)