バックアップ EFS 証明書を使用して暗号化されたファイルを復号化するにはどうすればよいですか?

バックアップ EFS 証明書を使用して暗号化されたファイルを復号化するにはどうすればよいですか?

今はもう使われていないWindows 7システムで暗号化されたファイルがいくつかあります。キーをバックアップしておきました。これは と呼ばれていますefs.pfx。これをダブルクリックすると、証明書インポートウィザードそれは現在のユーザー > 個人ストア。しかし、今、それを復号化するために選択しようとすると、EFS キー再生成ウィザードrekeywiz.exe)最後のステップでこのエラーが発生します: EFS キー再生成ウィザードでエラーが発生したため、続行できません: 要求された操作はサポートされていません。

その店にあったときにこの通知を見ました: この CA ルート証明書は信頼されていません。信頼を有効にするには、この証明書を信頼されたルート証明機関ストアにインストールしてください。

そこで、上記のストアに移動したところ、状況がより良くなりました。 ディスク上のデータを暗号化できる

rekeywizただし、どの証明書ストアにあるかに関係なく、同じエラーが発生します。

暗号化されたファイルは Windows エクスプローラーで表示されますが、ダブルクリックすると空のファイルとして開かれるか、エラーが発生します。
ユーザーにアクセス権限がありません

証明書を削除してファイルの内容を読み取れないことを確認し、証明書をインポートして読み取りアクセスが復元されることを確認しました。これはうまくいきました。これが間違ったキーであるとは考えられません (バックアップの名前は文字通り ですefs.pfx)。Windows 7 でこれを練習したときに、Reykey ウィザードを使用する必要があったかどうかは覚えていません。また、Windows 8 または 8.1 にアップグレードした後は、これをテストしたことがありません。8.1 Preview システム (Vista にまで遡る一連のインプレース アップグレードの最後のものだったと思われます) を最終ビルドに移行しようとしたときに問題が発生したことを覚えているため、これは「アップグレード」ではなくクリーン インストールである可能性があります。これがなぜ問題になるのかわかりませんが、質問の解決に役立つことを願っています。

ファイルを復号化するにはどうすればよいですか?


アップデート

コメントで提案されているように、ファイルを別の場所に移動してみました。最初は、次の図のエンティティからの許可が必要であると表示され、アクセスが拒否されました。 ファイルアクセスが拒否されました

私は高度なセキュリティ設定プロパティ タブで所有者が同じエンティティであることがわかったので、ファイルの所有権を取得し、自分自身に完全な制御を許可しました。

不思議なことに、ファイルを移動しようとすると、同じエラーが発生しますが、自分自身からの許可が必要です。
ファイルアクセスが拒否されました

アップデート#2

暗号化されたファイルのプロパティを見ると一般 > 詳細 > 詳細 > ユーザーアクセス、どの証明書がコンテンツとそのサムプリントを表示できるかを確認できます。 ユーザー アクセス...

これは、証明書ストアにバックアップしてインストールした証明書と同じものであることを確認しました。 証明書の拇印

答え1

結局、チェックを外すだけでよかったのです強力な秘密鍵保護を有効にするの中にインポートオプション:

証明書インポートウィザード

その後、ファイルを問題なく読み取ることができました。

実際の問題は、そのオプションをチェックしても私の状況では機能しないということのようです。

関連情報