jnz1337
Goto Top

User-Zertifikatsspeicher wiederherstellen

Moin,

wir haben hier einen Kollegen, der ein altes SMIME Zertifikat aus seinem Zertifikatsspeicher gelöscht hat und nun Mails, die damit verschlüsselt wurden, nicht mehr öffnen kann.
Leider hat er das Zertifikat selbst nicht mehr. Es gäbe aber ein Backup vom PC.

Könnte man einfach die .sys-Dateien, die unter %APPDATA%\Roaming\Microsoft\Crypto\RSA liegen einfach aus dem Backup wiederherstellen?

Oder gibt es andere Möglichkeiten, außer den PC komplett aus dem Backup wiederherzustellen?

Viele Grüße

Content-ID: 519500

Url: https://administrator.de/contentid/519500

Ausgedruckt am: 25.11.2024 um 08:11 Uhr

Dani
Dani 27.11.2019 um 09:26:21 Uhr
Goto Top
Moin,
Könnte man einfach die .sys-Dateien, die unter %APPDATA%\Roaming\Microsoft\Crypto\RSA liegen einfach aus dem Backup wiederherstellen?
probier es aus. Ansonsten das Backup als VM booten, als Benutzer anmelden, Zertifikat exportieren und sichern. Anschließend auf dem Produktivsystem wieder einspielen. Hängt natürlich von der Backup Software wie auch Version ab. Mit Veeam B&R bzw. Agent ist das ein Kinderspiel. face-wink


Gruß,
Dani
emeriks
emeriks 27.11.2019 um 10:16:18 Uhr
Goto Top
Hi,
das steht in der NTUSER.DAT.

E.
JNZ1337
JNZ1337 27.11.2019 um 11:45:47 Uhr
Goto Top
Sooooo...
Der private Key ist natürlich als "nicht exportierbar" markiert, super...
Und die NTUSER.dat habe ich testweise auch mal mit der aus dem Backup ersetzt, aber hier ist das Zertifikat nicht mit drin.

Da bleibt wohl keine andere Möglichkeit, als ein Voll-Restore zu machen, oder?
emeriks
emeriks 27.11.2019 um 12:01:27 Uhr
Goto Top
Zitat von @JNZ1337:
Da bleibt wohl keine andere Möglichkeit, als ein Voll-Restore zu machen, oder?
Einfach das komplette Profil des Benutzers aus dem Backup wiederherstellen (kopieren) sollte ausreichen.

NTUSER.DAT wäre aber ausreichend.
Natürlich dem selben User geben, nicht einem anderen.

Siehe einfach hier: https://docs.microsoft.com/en-us/windows-hardware/drivers/install/local- ...