logo search
01 WinXP

26. Шифрование папок и файлов

В Windows XP имеется шифрующая файловая система (Encrypting File System – EFS), которая дает возможность шифровать папки и файлы на дисках NTFS. Все создаваемые в зашифрованной папке новые файлы автоматически шифруются системой. Только пользователь, зашифровавший файл, может получить доступ к нему. При обращении к такому файлу он автоматически расшифровывается, а при записи на диск снова шифруется. Пользователь даже не заметит, что работает с зашифрованным файлом.

При первом включении шифрования операционная система Windows XP создает сертификат EFS, в котором хранятся ключи, используемые для шифрования и расшифровки файлов. Следует хранить на дискете копии сертификата, так как при утере его в случае сбоя, например, из-за неожиданного отключения тока, использовать зашифрованные файлы будут невозможно. Сертификат позволяет работать с зашифрованными файлами на любом компьютере, если на нем установлена операционная система Windows XP.

В проводнике Windows XP используется зеленый шрифт для указания зашифрованных папок и файлов.

ВНИМАНИЕ! Сжатые файлы нельзя зашифровать, зашифрованные файлы нельзя сжать.

Для того чтобы зашифровать файл или папку выполните следующие действия.

Когда пользователь в первый раз шифрует файл или папку в своей папке «Мои документы», система создает файл сертификата, в котором записаны ключи для шифрования и расшифровки. Файл сертификата имеет расширение .PFX (Personal Information Exchange). Всем пользователям следует хранить копии своих сертификатов шифрования. Если сертификаты в системе будут испорчены или пропадут, зашифрованные файлы будут утеряны.

Для создания копии сертификата (экспорта) выполните следующие действия.

Рис. 6. Часть окна «Свойства: Интернет»

Импорт (ввод) личного сертификата шифрования может понадобиться в двух случаях: исходный сертификат испорчен или возникла необходимость работать с зашифрованными файлами на другом компьютере. Сертификат позволяет пользователю работать с зашифрованными файлами на другом компьютере, если на этом ПК установлена операционная система Windows XP и используется интерфейс Windows 2000. Храните все свои сертификаты на носителе в надежном месте.

Для того чтобы импортировать личный сертификат шифрования выполните следующие действия.