Как да декриптирате криптирани файлове на Windows

Опитвате ли(Are) се да отворите някои файлове на компютъра си, които са криптирани? Windows обикновено обозначава имената на криптирани файлове или папки със зелен цвят вместо нормалния черен текст.

Note: If you are reading this post looking for information on decrypting files that were encrypted by CryptoLocker, this won’t help. You pretty much have to pay the ransom and hope they actually send you the encryption keys.

Когато криптира файлове и папки, Windows ще използва самостоятелно генериран сертификат, който съдържа ключове, използвани за криптиране и декриптиране на данните. При отваряне на криптирани данни, когато сте влезли в потребителския акаунт, генерирал сертификата, процесът на декриптиране е прозрачен и файловете се отварят нормално.

криптирани файлове

Въпреки това, ако друг потребител или система се опита да получи достъп до същите тези файлове с данни или ако файловете бъдат преместени на друго място, те не могат да бъдат отворени, освен ако оригиналният сертификат не е инсталиран.

криптирани данни

И в двата случая едно нещо, което трябва да запомните за криптирането и декриптирането на файлове в Windows(encrypting and decrypting files in Windows) , е, че винаги имате нужда от сертификати/ключове за криптиране. Когато шифровате файл или папка в Windows , ключовете за криптиране се създават автоматично и се свързват с вашия потребителски акаунт.

В Windows 7 и по-нова версия всъщност ще получите подкана с молба да архивирате своя ключ за криптиране ( сертификат EFS ).

резервен ключ за криптиране

Определено трябва да направите това незабавно. Ако нямате тези ключове за криптиране, няма да можете да дешифрирате данните. За съжаление няма начин да заобиколите това, тъй като криптирането е много силно и не може да бъде разбито лесно.

Ако все още имате достъп до компютъра, където данните са били първоначално криптирани, можете да опитате да експортирате сертификата и след това да го импортирате на друга машина.

Архивиране на EFS сертификати

Има няколко начина за архивиране на сертификати за криптиране на файлове и ще ги спомена по-долу. Първият начин е да щракнете върху Старт(Start) и да въведете сертификат(certificate) .

управление на потребителски сертификати

Щракнете върху Управление на потребителски сертификати(Manage user certificates) и това ще отвори сертификатите за текущия потребител. В Windows 7 можете също да въведете certmgr.msc и да натиснете Enter , за да отворите диспечера за сертификати.

efs сертификат

Сега разгънете Лични(Personal) и след това щракнете върху Сертификати(Certificates) . Трябва да видите всички сертификати, изброени в десния прозорец. Може да има само един, но ако не, единствените сертификати, от които се интересувате, са тези, които имат криптираща файлова система,(Encrypting File System) изброена в Предвидени цели(Intended Purposes) .

Щракнете с десния бутон(Right-click) върху сертификата, изберете Всички задачи(All Tasks) и след това щракнете върху Експортиране(Export) .

сертификат за износ

Това ще отвори съветника за експортиране на сертификати(Certificate Export Wizard) , което е същото място, до което ще стигнете, ако щракнете върху Архивиране сега (препоръчително)( Back up now (recommended)) , когато бъдете подканени от Windows.

съветник за експортиране на сертификати

На следващия екран ще искате да изберете Да, експортирайте частния ключ(Yes, export the private key) заедно със сертификата. Ако нямате частния ключ, няма да можете да дешифрирате нито един от криптираните файлове.

експортиране на частен ключ

На следващия екран трябва да изберете формата, който искате да използвате за експортиране на сертификата. Обменът на лична информация(Personal Information Exchange) вече трябва да бъде избран и можете да го оставите с отметнато само първото квадратче.

формат на сертификат

Тъй като този сертификат съдържа частен ключ, от вас се изисква да го защитите с парола. Поставете отметка в квадратчето Парола(Password) и въведете силна парола.

парола за сертификат

Накрая щракнете върху Преглед(Browse) и изберете място, където искате да запишете файла. Силно препоръчително е да не запазвате файла на самия компютър. Ако нещо се случи с компютъра, губите ключа заедно с него.

Освен това дайте на файла си име, което е полезно за вас, но не е супер очевидно за другите какво представлява. Например, не го именувайте EFS ключ, както направих по-долу!

Експортиране на ключове efs

Щракнете върху Напред и след това щракнете върху Готово(Finish) . Вашият частен ключ за криптиране вече е запазен като файл. Вече можете да вземете този файл и да го импортирате на всяка друга машина с Windows . Импортирането(Importing) е наистина лесно. Всичко, което трябва да направите, е да щракнете двукратно върху файла и той ще отвори съветника за импортиране на сертификати(Certificate Import Wizard) .

сертификат за внос

След като импортирате сертификата, ще можете да дешифрирате всички файлове, които са били криптирани с този сертификат. Както беше споменато по-рано, ако се опитвате да отворите криптирани файлове и вече нямате или не можете да намерите сертификата, тогава тези файлове по същество ги няма.

Някои програми твърдят, че могат да дешифрират вашите файлове за огромна цена, но те никога не са работили за мен и затова не съм посочил нито една от тях тук. Ако имате въпроси, не се колебайте да публикувате коментар. Наслади се!



About the author

Аз съм компютърен професионалист с над 10 години опит. В свободното си време обичам да помагам на бюрото в офиса и да уча децата как да използват интернет. Моите умения включват много неща, но най-важното е, че знам как да помагам на хората да решават проблеми. Ако имате нужда от някой, който може да ви помогне с нещо спешно или просто искате някои основни съвети, моля, свържете се с мен!



Related posts