[ Pobierz całość w formacie PDF ]
.Plik przesyłany przez sieć ma postać zwykłego tekstu, o ile nie korzysta się z zabezpieczeń sieciowych, takich jak SSL.Z tego względu nie należy przesyłać plików PFX [Author ID1: at Wed Oct 4 07:09:00 2000]przez sieć, jeżeli[Author ID1: at Wed Oct 4 07:09:00 2000] o ile[Author ID1: at Wed Oct 4 07:09:00 2000] nie ma pewności, że sieć [Author ID1: at Wed Oct 4 07:09:00 2000]jest ona [Author ID1: at Wed Oct 4 07:09:00 2000]bezpieczna.Po przeniesieniu pliku zaleca się ponowne sformatowanie dyskietki.Odtwarzanie wykonuje się w następujący sposób:lZapisz kopię pliku PFX na dyskietkę i przenieś ją do komputera, na którym ma być wykonany import certyfikatu szyfrowania (encryption certificate) i klucza prywatnego (private key).llUruchom na tym komputerze moduł dodatkowy (snap-in) konsoli MMC Ce[Author ID0: at Thu Nov 30 00:00:00 1899]Ce[Author ID1: at Wed Oct 4 07:09:00 2000]rtyfikaty ( [Author ID1: at Wed Oct 4 05:48:00 2000]([Author ID1: at Wed Oct 4 05:48:00 2000]C[Author ID1: at Wed Oct 4 07:10:00 2000]Certificates).llPrawym [Author ID1: at Wed Oct 4 13:08:00 2000]przyciskiem [Author ID1: at Wed Oct 4 13:09:00 2000]myszki [Author ID1: at Wed Oct 4 13:08:00 2000]K[Author ID1: at Wed Oct 4 13:09:00 2000]k[Author ID1: at Wed Oct 4 13:09:00 2000]liknij składnicę (store) Osobiste (P[Author ID1: at Wed Oct 4 07:10:00 2000]Personal),[Author ID1: at Wed Oct 4 13:06:00 2000] —[Author ID1: at Wed Oct 4 13:06:00 2000] tzn.kontener Certyfikaty (Certificates) [Author ID1: at Wed Oct 4 07:10:00 2000]w gałęzi Osobiste [Author ID1: at Wed Oct 4 07:10:00 2000](Personal) [Author ID1: at Wed Oct 4 07:10:00 2000]—[Author ID1: at Wed Oct 4 13:09:00 2000] prawym klawiszem myszki[Author ID1: at Wed Oct 4 13:08:00 2000], w menu kliknij [Author ID1: at Wed Oct 4 13:04:00 2000]włącz [Author ID1: at Wed Oct 4 13:04:00 2000]pozycję Wszystkie zadania (A[Author ID1: at Wed Oct 4 07:10:00 2000]All T[Author ID1: at Wed Oct 4 07:10:00 2000]t[Author ID1: at Wed Oct 4 07:10:00 2000]asks), a następnie wybierz opcję Import.llUruchomi się Kreator Importu Certyfikatów (CC[Author ID1: at Wed Oct 4 07:10:00 2000]ertificate II[Author ID1: at Wed Oct 4 07:10:00 2000]mport W[Author ID1: at Wed Oct 4 07:10:00 2000]Wizard).Naciśnij przycisk Dalej (N[Author ID1: at Wed Oct 4 07:10:00 2000]Next) i [Author ID1: at Wed Oct 4 07:10:00 2000].P[Author ID1: at Wed Oct 4 07:10:00 2000]p[Author ID1: at Wed Oct 4 07:10:00 2000]odaj plik, który ma być zaimportowany, np.[Author ID1: at Wed Oct 4 07:10:00 2000] (na przykład[Author ID1: at Wed Oct 4 07:10:00 2000] a:\data.pfx)[Author ID1: at Wed Oct 4 07:11:00 2000].llWpisz hasło,[Author ID1: at Wed Oct 4 07:11:00 2000] aby odczytać dane z pliku PFX.Upewnij się, czy zaznaczono odpowiednie pola wyboru, jak przedstawiono na rysunku 5.11.Naciśnij przycisk Dalej [Author ID1: at Wed Oct 4 07:11:00 2000](Next)[Author ID1: at Wed Oct 4 07:11:00 2000].llZaimportuj dane do składnicy (store) [Author ID1: at Wed Oct 4 07:11:00 2000]Osobiste [Author ID1: at Wed Oct 4 07:11:00 2000](Personal)[Author ID1: at Wed Oct 4 07:11:00 2000], jak przedstawiono to na rysunku 5.12.Naciśnij przycisk Dalej[Author ID1: at Wed Oct 4 07:11:00 2000]j[Author ID1: at Wed Oct 4 07:11:00 2000].[Author ID1: at Wed Oct 4 07:11:00 2000] [Author ID1: at Wed Oct 4 07:11:00 2000](Next).[Author ID1: at Wed Oct 4 07:11:00 2000]llNaciśnij przycisk Zakończ (Finish).Jeśli chcesz zmienić poziom zabezpieczeń (security level), naciśnij przycisk Ustaw Poziom Zabezpieczeń (S[Author ID1: at Wed Oct 4 07:12:00 2000]Set S[Author ID1: at Wed Oct 4 07:12:00 2000]Security L[Author ID1: at Wed Oct 4 07:12:00 2000]Level).Ustawiony domyślnie poziom Średni (M[Author ID1: at Wed Oct 4 07:12:00 2000]Medium) w większości przypadków jest wystarczający.llAby rozpocząć import,[Author ID1: at Wed Oct 4 07:12:00 2000] naciśnij przycisk OK.Po zakończeniu importowania zamknij Kreatora (W[Author ID1: at Wed Oct 4 07:12:00 2000]Wizard),[Author ID1: at Wed Oct 4 07:13:00 2000] naciskając przycisk OK.lMając dostępne te same klucze na dwóch komputerach,[Author ID1: at Wed Oct 4 07:13:00 2000] można przesyłać pliki zaszyfrowane dokładnie w ten sam sposób, w jaki przesyła się pliki niezaszyfrowane.Należy jednak pamiętać o podanych wcześniej ostrzeżeniach.Pliki zaszyfrowane w systemie EFS domyślnie są przesyłane przez sieć w postaci zwykłego tekstu,[Author ID1: at Wed Oct 4 07:14:00 2000] a do ich ochrony konieczny jest protokół zabezpieczeń sieciowych (network security protocol).Uwaga: Procedury opisane do tej pory w niniejszym rozdziale mogą być wykonane przez zwykłego użytkownika, chociaż tacy użytkownicy nie korzystają powszechnie z wiersza[Author ID1: at Wed Oct 4 07:14:00 2000] poleceń (command prompt).Następne procedury będą procedurami administracyjnymi, które może wykonać administrator lokalny,[Author ID1: at Wed Oct 4 07:14:00 2000] lub[Author ID1: at Wed Oct 4 07:14:00 2000] administrator domeny lub osoby, którym administrator nadał odpowiednie uprawnienia.Rysunek 5.11.[Author ID1: at Wed Oct 4 07:14:00 2000] Rozwinięcie (unwrapping) pliku danych PFX.[Author ID0: at Thu Nov 30 00:00:00 1899]Rysunek 5.12.[Author ID1: at Wed Oct 4 07:15:00 2000] Importowanie danych do magazynu (store) Osobiste (Personal[Author ID0: at Thu Nov 30 00:00:00 1899]Personal[Author ID1: at Wed Oct 4 07:15:00 2000]).[Author ID0: at Thu Nov 30 00:00:00 1899]Zabezpieczenia domyślnego klucza odzyskiwania na pojedynczym komputerzeDomyślne zasady odzyskiwania (recovery policy) są ustanawiane na każdym z komputerów indywidualnych jako część pierwszego logowania administratora lokalnego.Zasady te (policy[Author ID1: at Wed Oct 4 07:15:00 2000]policies[Author ID1: at Wed Oct 4 07:15:00 2000]) stanowią, że administrator lokalny (local administrator) jest domyślnym agentem odzyskiwania dla danego komputera.W procedurze opisanej poniżej zasada ta zostanie zmieniona tak,[Author ID1: at Wed Oct 4 07:15:00 2000] by na komputerze indywidualnym (standalone computer) nie było certyfikatu odzyskiwania (restore certificate) umożliwiającego[Author ID1: at Wed Oct 4 07:15:00 2000] kontrolowanie tożsamości agenta odzyskiwania (recovery agent) za pomocą dyskietki przechowywanej w miejscu zabezpieczonym:lNa komputerze indywidualnym otwórz konsolę MMC i dodaj moduł dodatkowy Zasady Grupowe (Group Policy) [ Pobierz całość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • igraszki.htw.pl