Re: Div. IBM Frage



At Thu, 25 Aug 2005 02:59:54 +0200,
Jan Scheckenbach wrote:
> > Deshalb soll man seine priv. Zertifikate ja auch vom Rechner
> > entfernen.
>
> Und wie willst du dann EFS weiterhin nutzen, ohne Zertifikat im
> System?

Ich kenne EFS nicht, aber eine einfache Möglichkeit, private Schlüssel
nicht auf der Festplatte speichern zu müssen, ist die Verwendung einer
Smartcard, bei der der Private Schlüssel in einem Bereich liegt, der
nicht ausgelesen werden kann. Alle Berechnungen mit diesen Schlüsseln
werden auf der Smartcard ausgeführt.

--
Felix E. Klee

.



Relevant Pages

  • Re: EFS Private Keys
    ... The user and recovery agent private EFS keys are stored in the associated user ... To protect your EFS files when physical security can not be assured, ...
    (microsoft.public.win2000.security)
  • Re: EFS - Zusammenfassung und neue Fragen
    ... Ein herzliches Hallo an alle EFS Spezialisten! ... aufgrund der Transparenz von EFS hat Alles was im Benutzerkontext läuft Zugriff auf die verschlüsselten Informationen ... werden die Zertifikate nicht automatisch oder manuell verlängert, so wird mal eben auf selbst signierte Zertifikate umgestellt und was das zur Folge hat, spreche ich gar nicht erst an... ...
    (microsoft.public.de.german.windows.server.active_directory)
  • Re: decrypting a file question
    ... EFS has a way of biting people when it comes to accessing their own files. ... The EFS "private" key that is used to decrypt files is stored in the user ... profile of the user account that encrypted the file and the Recovery Agent ... certificate needs to show that "you have the private key that corresponds ...
    (microsoft.public.win2000.security)
  • Re: Data security question in MCSE 70-270 exam
    ... I would not consider EFS safe with a domain account either as long as the EFS private ... In a default installation of W2K, syskey is implemented and the operating system ...
    (microsoft.public.win2000.security)
  • Re: help me decript file xp pro
    ... I am hoping it is a Private Folder issue. ... If you did not back-up the encryption key or the Recovery Agent and ... EFS is very good at what it does and there is no back door. ... > ho reistallato xp pro senza decriptare dei dati purtroppo non ero a> conoscenza dell'esistenza delle chiavi private nč tantomeno dell'agente di> recupero, dopo averla combinata ho fatto un backup ha copiato perfettamente> ma mi da accesso negato comunque, se qualcuno č alla conoscenza di qualche> modo per accedervi gliene sarņ grato se volete data la privatezza ...
    (microsoft.public.windowsxp.security_admin)