如何使用備份的EFS憑證解密加密檔案?

如何使用備份的EFS憑證解密加密檔案?

我有一些檔案在現已廢棄的 Windows 7 系統上進行了加密。我確保備份了我的金鑰,這個叫做efs.pfx.雙擊它會啟動憑證匯入精靈這將它放置在目前使用者 > 個人店鋪。但現在當我嘗試使用它來選擇它進行解密時EFS 重新金鑰精靈( rekeywiz.exe) 我在最後一步收到此錯誤: EFS 重新產生金鑰精靈遇到錯誤,無法繼續:不支援請求的操作。

我在那家商店裡看到了這個通知: 此 CA 根憑證不受信任。若要啟用信任,請在受信任的根憑證授權單位儲存體中安裝此憑證。

所以我把它搬到了上面提到的商店,那裡的東西看起來更好了: 允許對磁碟上的資料進行加密

rekeywiz但是,無論它位於哪個憑證儲存中,我仍然遇到相同的錯誤。

我可以在 Windows 資源管理器中看到加密的文件,但雙擊它們會將它們打開為空文件或引發錯誤:
使用者沒有存取權限

我練習刪除憑證以確保我無法讀取檔案的內容,並練習匯入憑證以確保我的讀取存取權限已恢復。這工作得很好,並且無法想像這是錯誤的密鑰(備份的字面名稱是efs.pfx)。我不記得在 Windows 7 上練習此操作時必須使用 Reykey Wizard。我認為這可能不是“升級”,而是全新安裝,因為我記得在嘗試將8.1 預覽版系統(這可能是可追溯到Vista 的一系列就地升級中的最後一個)轉換為最終版本時遇到問題。我不明白為什麼這很重要,但我希望它有助於解決任何問題。

如何解密我的檔案?


更新

正如評論中所建議的,我嘗試將文件移動到不同的位置。起初我被拒絕訪問,說我需要獲得下圖中實體的許可: 存取文件被拒絕

我看了看進階安全設定「屬性」標籤顯示所有者是同一實體,因此我獲得了該檔案的所有權並允許自己完全控制。

奇怪的是,當我現在嘗試移動文件時,我遇到了同樣的錯誤,只有我需要自己的許可
存取文件被拒絕

更新#2

當我查看加密檔案的屬性時常規 > 進階 > 詳細資訊 > 使用者訪問,我可以看到允許哪個證書查看內容及其指紋: 用戶訪問...

我已驗證這與我備份並安裝到憑證儲存中的憑證相同: 證書指紋

答案1

事實證明我所要做的就是取消選中啟用強大的私鑰保護在裡面導入選項:

憑證匯入精靈

之後我就可以很好地閱讀文件了。

實際的問題似乎是檢查該選項不適用於我的情況。

相關內容