Se a chave EFS foi gerada automaticamente quando você criptografou um arquivo pela primeira vez, você deve essencialmente conectado ao computador como o usuário que possui a chave, se você deseja exportar a chave privada. (Enquanto está sendo armazenado no armazenamento de chaves pessoais, o material da chave é protegido por um mecanismo um tanto complexo envolvendo a senha do usuário. Portanto, você quase certamente precisará usar certmgr.msc
dentro do ambiente original do Windows. Você não precisa excluir a chave privada ao exportar se não quiser. Se houver uma ferramenta que possa navegar pela proteção de chave armazenada e obter um PFX, isso também deve funcionar.
Depois de obter o certificado / chave exportado, você pode importar o PFX para uma instalação diferente do Windows, novamente usando certmgr.msc
. Depois que a chave é importada, sua conta na nova máquina poderá descriptografar arquivos EFS criptografados para esse certificado . Você pode comparar a impressão digital nos detalhes do certificado com a exibida por cipher /c
em um arquivo criptografado para garantir que você está exportando a chave correta.