什么是数字证书

什么是数字证书?如何备份和恢复WinXP数字证书?
随着Win 2000/XP的普及,NTFS分区格式也逐渐普及起来。很多朋友用Win 2000/XP自带 EFS加密文件系统)把一些重要数据加密保存。但是,重装系统后如果没有原来备份的个人加密证书和密钥文件,被加密的文件将不能访问(包括复制),甚至不允许删除(只能通过格式化的方法删除)。所以数字证书的备份和恢复就显得十分重要了。
    什么叫数字证书?
 数字证书也被称作CA证书(简称证书),实际上是一串很长的编码,包括证书申请者的名称及相关信息、申请者的公钥、签发证书的CA的数字签名及证书的有效期等内容,通常保存在电脑硬盘或IC卡中。数字证书一般由CA认证中心签发,证明证书主体(证书申请者获得CA认证中心签发的证书后即成为证书主体湖北警官学院南院)与证书中所包含的公钥的惟一对应关系。因为加密过程不可逆,只有用私钥才能解密,所以数字证书的管理尤其重要。在实际操作中,一般采用备份或者指定证书恢复代理的方法。

 一、备份数字证书
 在开始运行中键入MMC”,打开控制台,点击文件添加/删除管理单元,然后单击添加,在管理单元栏中双击证书,弹出证书管理单元窗口;如果以非管理员用户登录,证书将自动加载;如果作为管理员登录,单击我的用户帐户,然后单击完成。回到控制台根节点,一般个人证书会放在个人受信任人分支下,因此要备份数字证书就需要到这些分支下查看或寻。选中某个证书,在右侧窗格的预期目的栏可以了解到颁发证书的目的,比如文件加密系统等。右击该证书,选择所有任务导出,打开证书导出向导,然后按照提示操作即可。
 提示:1.建议在导出私钥窗口(该选项仅在私钥标记为可导出且可以使用私钥时才显示,比如文件加密系统的数字证书)中选择不,不要导出私钥。否则还需要输入保护导出私钥的密码,这样,在恢复此证书时还需要提供该密码。
 2.如果只需要备份文件加密系统的数字证书,可以采取证书目的查看方式(选中杆菌“证书-当前用户,点击查看选项,在查看模式栏中勾选证书目的项即可);然后在控制台根节点窗口中选择加密文件系统分支,在右侧窗口中到相应的加密文件数字证书,按照上述方式直接导出即可。
 3.如果只是想导出当前用户自己的证书(而不是要作为管理员管理各类证书),可以在IE中点击工具Internet选项,进入内容选项卡,点击证书按钮,在打开的证书窗口中选中要导出的证书,然后按照上述方法导出。一个快捷的方法是:选中要导出的证书,直接用鼠标将它拖曳到存放证书的文件夹里。
 
 二、恢复数字证书
 1.直接恢复
 打开证书-当前用户分支,选中要导入证书的逻辑存储区域(查看方式为逻辑证书存储),比如个人,单击右键,选择所有任务导入,打开证书导入向导,按照提示即可完成证书导入。
 如果导入的是具有保护密码的证书,则还需要输入相应的密码。当然,我们也可以在IE中操作,点击工具Internet选项,进入勃拉姆斯第一交响曲内容选项卡,点击证书按钮,然后导入相应的数字证书。
 2.指定恢复代理
 打开控制面板管理工具本地安全策略,在公钥策略正在加密的文件系统上单击右键,选择添加数据恢复代理,通过故障恢复代理向导选择作为代理的用户或该用户的具有故障恢复证书的CER文件。
 当恢复加密数据时,首先以被指定的作为数据恢复代理的用户登录计算机,将该代理用户的具有故障恢复功能的证书导入计算机(具体导入方法同上),然后在需要恢复的数据(文件或文件夹)上单击右键,选择属性,在常规选项卡中单击高级,取消加密内容以便保护数据复选框即可将加密的数据恢复。
随着Win 2000/XP的普及,NTFS分区格式也逐渐普及起来。很多朋友用Win 2000/XP自带的EFS(加密文件系统)把一些重要数据加密保存。但是,重装系统后如果没有原来备份的个人加密证书和密钥文件,被加密的文件将不能访问(包括复制),甚至不允许删除(只能通过格式化的方法删除)。所以数字证书的备份和恢复就显得十分重要了。

  一、备份数字证书
  在开始运行中键入“MMC”,打开控制台,点击文件添加/删除管理单元,然后单击添加,在管理单元栏中双击证书,弹出证书管理单元窗口;如果以非管理员用户登录,证书将自动加载;如果作为管理员登录,单击我的用户账户,然后单击北京现代汽车培训管理系统“完成。回到控制台根节点,一般个人证书会放在个人受信任人分支下,因此要备份数字证书就需要到这些分支下查看或寻。选中某个证书,在右侧窗格的预期目的栏可以了解到颁发证书的目的,比如文件加密系统等。右击该证书,选择所有任务导出,打开证书导出向导青山郭外斜的斜读XIE 还是XIA,然后按照提示操作即可。

  提示:1.建议在导出私钥窗口(该选项仅在私钥标记为可导出且可以使用私钥时才显示,比如文件加密系统的数字证书)中选择不,不要导出私钥。否则还需要输入保护导出私钥的密码,这样,在恢复此证书时还需要提供该密码。

  2.如果只需要备份文件加密系统的数字证书,可以采取证书目的查看方式(选中证书-当前用户,点击查看选项,在查看模式栏中勾选证书目的项即可);然后在控制台根节点窗口中选择加密文件系统分支,在右侧窗口中到相应的加密文件数字证书,按照
上述方式直接导出即可。

  3.如果只是想导出当前用户自己的证书(而不是要作为管理员管理各类证书),可以在IE中点击工具→Internet选项,进入内容选项卡,点击证书按钮,在打开的证书窗口中选中要导出的证书,然后按照上述方法导出。一个快捷的方法是:选中要导出的证书,直接用鼠标将它拖曳到存放证书的文件夹里。
二、恢复数字证书
  1.直接恢复
  打开证书-当前用户分支,选中要导入证书的逻辑存储区域(查看方式为逻辑证书存储”),比如个人,单击右键,选择所有任务导入,打开证书导入向导,按照提示即可完成证书导入。

  如果导入的是具有保护密码的证书,则还需要输入相应的密码。当然,我们也可以在IE中操作,点击工具→Internet选项,进入内容选项卡,点击证书按钮,然后导入相应的数字证书。


  贝尔不等式2.指定恢复代理
  打开控制面板管理工具本地安全策略,在公钥策略正在加密的文件系统上单击右键,选择添加数据恢复代理,通过故障恢复代理向导选择作为代理的用户或该用户的具有故障恢复证书的CER文件。

  当恢复加密数据时,首先以被指定的作为数据恢复代理的用户登录计算机,将该代理用户的具有故障恢复功能的证书导入计算机(具体导入方法同上),然后在需要恢复的数据(文件或文件夹)上单击右键,选择属性,在常规选项卡中单击高级,取消加密内容以便保护数据复选框即可将加密的数据恢复。

  你知道吗?数字证书
  数字证书也被称作CA证书(简称证书),实际上是一串很长的编码,包括证书申请者的名称及相关信息、申请者的公钥、签发证书的CA的数字签名及证书的有效期等内容,通常保存在电脑硬盘或IC卡中。数字证书一般由CA认证中心签发,证明证书主体(“证书申请者
CA认证中心签发的证书后即成为证书主体”)与证书中所包含的公钥的唯一对应关系。因为加密过程不可逆,只有用私钥才能解密,所以数字证书的管理尤其重要。在实际操作中,一般采用备份或者指定证书恢复代理的方法。

本文发布于:2024-09-25 06:16:01,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/201832.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:证书   加密   恢复   数字证书
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议