woensdag 1 oktober 2008

Ontsleutelen met certificaat importeren

Windows Vista herkent PFX-bestanden als certificaten die gebruikt kunnen worden om een – door iemand anders – versleuteld bestand weer te kunnen ontsleutelen. Zo'n certificaat moet dan worden geďmporteerd én geactiveerd.

Als een – voor u belangrijk – bestand door Windows Vista wordt versleuteld (= gecodeerd), dan is zo'n bestand vanaf dat moment alleen nog maar te lezen door de originele gebruiker. Als zo'n bestand wordt gekopieerd naar een andere computer of wordt geopend (= ontsleuteld) door een andere gebruiker, dan gaat het helemaal mis! Dat is natuurlijk logisch, want daarvoor is het bestand tenslotte ook versleuteld... Enfin, als de inhoud van een dergelijk versleuteld bestand ook elders of door anderen moet kunnen worden bekeken, dan zult u een zogeheten certificaat (apart) moeten meesturen. Dat is nog niet alles, want óók moet u het wachtwoord doorseinen, waarmee dat certificaat kan worden geactiveerd. (Zo'n certificaat wordt gemaakt met behulp van de taak 'Uw certificaten voor bestandsversleuteling beheren' van de systeemtool 'Gebruikersaccounts'.) Enfin, laten we aannemen dat u een versleuteld bestand én een PFX-certificaat heeft ontvangen... U kunt dat PFX-certificaat dan dubbelklikken, met als gevolg dat de wizard 'Certificaat importeren' verschijnt (afbeelding 1). U klikt enkele keren op de knop 'Volgende', waarna u wordt gevraagd om het wachtwoord van het certificaat door te geven (afbeelding 2). U voert dat wachtwoord correct in, waarna de wizard 'Certificaat importeren' doet wat nodig is om het versleutelde bestand werkend te maken (afbeelding 3)! Iets dat dus zónder certificaat nóóit had gelukt! Overigens opgemerkt dat het aanbevelenswaardig is om – als u met versleutelde bestanden werkt – zo'n persoonlijk certificaat apart te bewaren. Dat komt namelijk van pas als u Windows Vista nog eens moet repareren – of opnieuw installeren – waarbij u uw originele gebruikersaccount kwijtraakt. Even om denken dus...
We hebben een PFX-bestand gedubbelklikt, met als gevolg dat de wizard 'Certificaat importeren' wordt gestart.De wizard 'Certificaat importeren' vraagt naar het wachtwoord dat door de originele gebruiker op het PFX-bestand is gezet.Voila! Het versleutelde bestand is nu geopend door een andere gebruiker. Dat kan dus alleen met behulp van het juiste certificaat!