<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[虫虫的blog  SINCE2004]]></title> 
<link>http://www.zhenghe.biz/index.php</link> 
<description><![CDATA[人生幻灯片  -   前半生(身)，不要怕；后半生(身)，不要悔！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[虫虫的blog  SINCE2004]]></copyright>
<item>
<link>http://www.zhenghe.biz/read.php/.htm</link>
<title><![CDATA[备份数字证书]]></title> 
<author>网络毛毛虫 &lt;admin@yourname.com&gt;</author>
<category><![CDATA[技术文章]]></category>
<pubDate>Sat, 14 Apr 2007 17:48:15 +0000</pubDate> 
<guid>http://www.zhenghe.biz/read.php/.htm</guid> 
<description>
<![CDATA[ 
	什么叫数字证书？<br /><br />　　数字证书也被称作CA证书（简称证书），实际上是一串很长的编码，包括证书申请者的名称及相关信息、申请者的公钥、签发证书的CA的数字签名及证书的有效期等内容，通常保存在电脑硬盘或IC卡中。数字证书一般由CA认证中心签发，证明证书主体（&ldquo;证书申请者&rdquo;获得CA认证中心签发的证书后即成为&ldquo;证书主体&rdquo;）与证书中所包含的公钥的惟一对应关系。因为加密过程不可逆，只有用私钥才能解密，所以数字证书的管理尤其重要。在实际作中，一般采用备份或者指定证书恢复代理的方法。<br /><br /><br />一、备份数字证书<br /><br />　　在&ldquo;开始&rarr;运行&rdquo;中键入&ldquo;MMC&rdquo;，打开&ldquo;控制台&rdquo;，点击&ldquo;文件&rarr;添加/删除管理单元&rdquo;，然后单击&ldquo;添加&rdquo;，在&ldquo;管理单元&rdquo;栏中双击&ldquo;证书&rdquo;，弹出&ldquo;证书管理单元&rdquo;窗口；如果以非管理员用户登录，&ldquo;证书&rdquo;将自动加载；如果作为管理员登录，单击&ldquo;我的用户帐户&rdquo;，然后单击&ldquo;完成&rdquo;。回到&ldquo;控制台根节点&rdquo;，一般个人证书会放在&ldquo;个人&rdquo;和&ldquo;受信任人&rdquo;分支下，因此要备份数字证书就需要到这些分支下查看或寻找。选中某个证书，在右侧窗格的&ldquo;预期目的&rdquo;栏可以了解到颁发证书的目的，比如&ldquo;文件加密系统&rdquo;等。右击该证书，选择&ldquo;所有任务&rarr;导出&rdquo;，打开&ldquo;证书导出向导&rdquo;，然后按照提示作即可。<br /><br />　　提示：1.建议在&ldquo;导出私钥&rdquo;窗口（该选项仅在私钥标记为可导出且可以使用私钥时才显示，比如文件加密系统的数字证书）中选择&ldquo;不，不要导出私钥&rdquo;。否则还需要输入保护导出私钥的密码，这样，在恢复此证书时还需要提供该密码。<br /><br />　　2.如果只需要备份文件加密系统的数字证书，可以采取&ldquo;证书目的&rdquo;查看方式（选中&ldquo;证书-当前用户&rdquo;，点击&ldquo;查看&rarr;选项&rdquo;，在&ldquo;查看模式&rdquo;栏中勾选&ldquo;证书目的&rdquo;项即可）；然后在&ldquo;控制台根节点&rdquo;窗口中选择&ldquo;加密文件系统&rdquo;分支，在右侧窗口中找到相应的加密文件数字证书，按照上述方式直接导出即可。<br /><br />　　3.如果只是想导出当前用户自己的证书（而不是要作为管理员管理各类证书），可以在IE中点击&ldquo;工具&rarr;Internet选项&rdquo;，进入&ldquo;内容&rdquo;选项卡，点击&ldquo;证书&rdquo;按钮，在打开的&ldquo;证书&rdquo;窗口中选中要导出的证书，然后按照上述方法导出。一个快捷的方法是：选中要导出的证书，直接用鼠标将它拖曳到存放证书的文件夹里。&nbsp;　<br /><br /><br />二、恢复数字证书&nbsp;<br /><br /><br />　　1.直接恢复<br /><br />　　打开&ldquo;证书-当前用户&rdquo;分支，选中要导入证书的逻辑存储区域（查看方式为&ldquo;逻辑证书存储&rdquo;），比如&ldquo;个人&rdquo;，单击右键，选择&ldquo;所有任务&rarr;导入&rdquo;，打开&ldquo;证书导入向导&rdquo;，按照提示即可完成证书导入。<br /><br />　　如果导入的是具有保护密码的证书，则还需要输入相应的密码。当然，我们也可以在IE中作，点击&ldquo;工具&rarr;Internet选项&rdquo;，进入&ldquo;内容&rdquo;选项卡，点击&ldquo;证书&rdquo;按钮，然后导入相应的数字证书。&nbsp;　　<br /><br />&nbsp;&nbsp;&nbsp;2.指定恢复代理<br /><br />　　打开&ldquo;控制面板&rarr;管理工具&rarr;本地安全策略&rdquo;，在&ldquo;公钥策略&rarr;正在加密的文件系统&rdquo;上单击右键，选择&ldquo;添加数据恢复代理&rdquo;，通过&ldquo;故障恢复代理向导&rdquo;选择作为代理的用户或该用户的具有故障恢复证书的CER文件。<br /><br />　　当恢复加密数据时，首先以被指定的作为数据恢复代理的用户登录计算机，将该代理用户的具有故障恢复功能的证书导入计算机（具体导入方法同上），然后在需要恢复的数据（文件或文件夹）上单击右键，选择&ldquo;属性&rdquo;，在&ldquo;常规&rdquo;选项卡中单击&ldquo;高级&rdquo;，取消&ldquo;加密内容以便保护数据&rdquo;复选框即可将加密的数据恢复。<br /><br/>Tags - <a href="http://www.zhenghe.biz/go.php/tags/%25E6%2595%25B0%25E5%25AD%2597%25E8%25AF%2581%25E4%25B9%25A6/" rel="tag">数字证书</a> , <a href="http://www.zhenghe.biz/go.php/tags/%25E5%25A4%2587%25E4%25BB%25BD/" rel="tag">备份</a> , <a href="http://www.zhenghe.biz/go.php/tags/%25E6%2581%25A2%25E5%25A4%258D/" rel="tag">恢复</a> , <a href="http://www.zhenghe.biz/go.php/tags/%25E5%25AF%25BC%25E5%2585%25A5/" rel="tag">导入</a> , <a href="http://www.zhenghe.biz/go.php/tags/%25E5%25AF%25BC%25E5%2587%25BA/" rel="tag">导出</a>
]]>
</description>
</item><item>
<link>http://www.zhenghe.biz/read.php/.htm#blogcomment</link>
<title><![CDATA[[评论] 备份数字证书]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.zhenghe.biz/read.php/.htm#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>