Saltar al contenido

Cuando se instalan varios certificados del sistema de cifrado de archivos, ¿cuál se usa para el cifrado?

Contamos con el arreglo a esta cuestión, o por lo menos eso creemos. Si presentas dudas coméntalo y sin dudarlo te ayudaremos

Solución:

Respondiéndome a mí mismo:

Use este comando para enumerar todos los archivos cifrados en el sistema:

cipher /u /n

Use este comando para mostrar la información del certificado para el archivo especificado.

cipher /c 

De manera predeterminada, Windows usa el certificado EFS que caduca más tarde para cifrar archivos y carpetas. La forma más fácil de administrar certificados EFS en Windows es usar el Administrar certificados de cifrado de archivos asistente (rekeywiz) para renovar y respaldar certificados.

Encontrar:

  1. qué certificado se usó realmente en un archivo en particular: haga clic con el botón derecho en el archivo para ver las propiedades Seleccione Avanzado Seleccione Detalles junto a la casilla de verificación Cifrar

Aparece una ventana emergente que le indica qué certificado y huella digital se usaron para cifrar ese archivo en particular. La huella digital coincide con la huella digital del certificado dentro del administrador de certificados.

  1. qué certificado se va a utilizar (el certificado de cifrado predeterminado)

Respuesta: Hay un asistente en la cuenta de usuario Panel de control de Windows7Todos los elementos del panel de controlCuentas de usuario Izquierda: Administre el cifrado de sus archivos

El asistente le permitirá: Seleccionar qué certificado usar para TODO el nuevo cifrado Exportarlo REcifrar todo/seleccionar discos/carpetas con el nuevo certificado

Línea de comandos para el asistente (rekeywiz) gracias a http://pcsupport.about.com/od/commandlinereference/a/run-commands-windows-7.htm

cf:http://www.windows7teacher.com/user-accounts-tutorials/63/how-to-manage-your-file-encryption-certificates-in-windows-7.html

Si hay más de un certificado EFS, debe hacer una copia de seguridad de todos ellos.

a) Solo el actual se usa para el cifrado futuro

b) Pero, cuando hay varios certificados presentes, no sabe cuál se usó en el pasado. Entonces, potencialmente los necesita a todos para descifrar cualquier archivo. Es por eso que Microsoft recomienda guardarlos todos. De lo contrario, puede volver a encriptar todos sus archivos utilizando el asistente mencionado anteriormente (que básicamente reemplaza el certificado anterior por el actual)

Solo se usa un certificado por defecto, el que tiene el público key registrado a ese usuario. (Verificado experimentalmente).

Si no desea utilizar una utilidad de línea de comandos para averiguar qué certificado se utilizará, puede utilizar el complemento Administrador de certificados para MMC. Abra el alcance de la máquina local (o ejecute certlm.msc) – no se necesitan privilegios de administrador, pero se le pedirá que los eleve si es administrador. Navegue con el panel izquierdo para Gente de confianzaCertificados. Verá una lista de usuarios en la máquina que tienen certificados EFS. Al hacer doble clic en una entrada, aparece el cuadro de diálogo de propiedades del certificado EFS del usuario.

Si, en cambio, hubiera abierto el ámbito Usuario actual (certmgr.msc) y navegó a la misma carpeta, la utilizada para sus archivos EFS sería la única con su nombre que no tiene un key en el icono.

Comentarios y puntuaciones del artículo

Tienes la opción de respaldar nuestra tarea fijando un comentario y dejando una puntuación te damos la bienvenida.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *