Wenn der EFS-Schlüssel automatisch generiert wurde, als Sie eine Datei zum ersten Mal verschlüsselt haben, müssen Sie im Wesentlichen als der Benutzer, der den Schlüssel besitzt, am Computer angemeldet sein, wenn Sie den privaten Schlüssel exportieren möchten. (Während des Speicherns im persönlichen Schlüsselspeicher wird das Schlüsselmaterial durch einen etwas komplexen Mechanismus geschützt, der das Kennwort des Benutzers umfasst.) Daher müssen Sie höchstwahrscheinlich certmgr.msc
die ursprüngliche Windows-Umgebung verwenden. Sie müssen den privaten Schlüssel beim Exportieren nicht löschen, wenn Sie dies nicht möchten. Wenn es ein Tool gibt, das den gespeicherten Schlüsselschutz navigieren und eine PFX erhalten kann, sollte dies ebenfalls funktionieren.
Nachdem Sie das Zertifikat / den Schlüssel exportiert haben, können Sie die PFX erneut in eine andere Windows-Installation importieren certmgr.msc
. Nachdem der Schlüssel importiert wurde, kann Ihr Konto auf der neuen Maschine EFS-Dateien entschlüsseln, die für dieses Zertifikat verschlüsselt wurden . Sie können den Fingerabdruck in den Zertifikatsdetails mit dem cipher /c
in einer verschlüsselten Datei angezeigten vergleichen, um sicherzustellen, dass Sie den richtigen Schlüssel exportieren.