いつもお世話になっております。
EFS復号化についてご教示願います。
pfxファイルをインポートして復号化をするときの条件は何が必要となるのでしょうか?
自分の認識としては、
・エクスポート時のユーザーアカウントとパスワード
・pfxファイルのエクスポート時に設定した時のパスワード
となっているのですが、正しいですか?
この場合、上記2つのパスワードのうち1つでも失念してしまったら、復号化はできないと考えてよろしいでしょうか?
もしそうなら、pfxファイルのエクスポート後にログインパスワードを変更したとして、エクスポート時のログインパスワードを忘れていたら、復号化はできないのでしょうか?
またこのことは回復エージェントにも当てはまることでしょうか?
具体的にはドメイン環境で回復エージェントとしてドメイン管理者アカウントが割り当てられております。定期的にパスワードの変更をしているのですが、ユーザーがpfxファイルのエクスポートした時はわかりませんので、心配になりました。
どうぞよろしくお願い致します。
No.1ベストアンサー
- 回答日時:
質問 4279384 でもご回答しましたが、秘密キーを含む.pfxファイルが必要で、それをインポートするときに必要なのが、エクスポートの際に.pfxファイルを守るために設定したパスワードです。
このパスワードは.pfxファイルに記録されているので、.pfxファイルだけ保管しておけば大丈夫です。エクスポートの時のユーザーアカウントとパスワードは不要です。まったく別のPCのまったく別のユーザーでも.pfxファイルをインポートできます。そしてEFS暗号化ファイルを復号できます。エクスポート時のログオンパスワードは.pfxファイルには一切影響しません。
EFSの仕組みは、参考URLを参照してほしいのですが、ファイルを暗号化した対称鍵をさらにユーザーの公開鍵で暗号化したものがファイルに付加されます。したがってユーザーの秘密鍵が必要なのであって、ユーザーのログオンパスワードが必要なのではありません。ログオンパスワードを変更しても、秘密鍵は変更されません。ユーザーのログオンパスワードはユーザーの秘密鍵をパソコン上に安全に保管するために使用されているだけです。
回復エージェントも同様で、対称鍵を回復エージェントの公開鍵で暗号化したものがファイルに付加されているので、非常時に回復エージェントの秘密鍵が使えることだけが重要で、回復エージェントのログオンパスワードは直接関係していません。そもそも回復エージェントの場合、通常は公開鍵だけが使用されており、秘密鍵は安全な場所にエクスポートした後に管理者のアカウントから削除しておくべきものです。
ユーザーの秘密鍵を変更する場合は、ユーザーが古い秘密鍵を.pfxファイルにエクスポートした後、 cipher コマンドを /k オプションとともに使用します。そして新しい秘密鍵もバックアップするために.pfxファイルをエクスポートし直す必要があります。さらに既存の暗号化ファイルに使用されている公開鍵もそれに併せて更新するには cipher コマンドを /u オプションとともに使用します。
回復エージェントの秘密鍵を変更する場合は、cipher コマンドを /r オプションとともに使用し、新規に .pfxファイルと .cer ファイルを生成し、.cer ファイルの中の公開鍵を回復エージェントとしてドメインコントローラに登録します。秘密鍵は .pfx ファイルに含まれており、これは安全な場所に保管しておきます。非常時に回復エージェントとして暗号化ファイルを回復する際にこの.pfxファイルをインポートする必要があります。回復が終わったらすみやかにアカウントから回復エージェントの秘密鍵を削除しておくべきです。通常は使用しないものだからです。
参考URL:http://07.net/EFS/
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・人生のプチ美学を教えてください!!
- ・10秒目をつむったら…
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・【大喜利】【投稿~9/18】 おとぎ話『桃太郎』の知られざるエピソード
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
onedriveの中身を削除したらパ...
-
GnuPGの複合化をパスフレーズ手...
-
mrl→midファイルへ
-
macのdmgファイル(動画)をMP4...
-
office365 ファイルを削除したい
-
emlをtxtに変換するには?
-
たくさんのフォルダを一つのフ...
-
mac ファイルの詳細情報を編集...
-
PAKファイルについて
-
ICFファイルというのが開けません
-
外字ファイル、eudc.tte と e...
-
黒いアイコンのUNIX実行ファイ...
-
iMovieとgifファイルの読み込み...
-
hostsファイルを間違えて消去し...
-
driversのsysファイルを手動で...
-
MacのPagesで、ファイルの分割...
-
hostsファイルはどこにあり消去...
-
分割されたrarファイルを結合す...
-
スワップファイルの削除
-
複数のファイルのプロパティの...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Winmerge ファイルの中身は同じ...
-
教えてください!困ってます。
-
onedriveの中身を削除したらパ...
-
同期センターのマークが出てま...
-
バッチファイルで変数の中身を...
-
ファイルの先頭行を全て削除したい
-
ファイルの単位
-
office365 ファイルを削除したい
-
Windows10 フォルダ内の自動並...
-
コマンドプロンプトによるフォ...
-
emlをtxtに変換するには?
-
クラリスワークスのファイルを...
-
macのdmgファイル(動画)をMP4...
-
mac ファイルの詳細情報を編集...
-
ODBCエラー「admin」によってロ...
-
.pkgというファイルについて。
-
Excellにて→ファイルエラー:デ...
-
mrl→midファイルへ
-
外字ファイル、eudc.tte と e...
-
.tmp.mp4と.mp4の違い
おすすめ情報