Comment un admins peut-il lire un fichier crypté :
Copier-Collé d'un autre post :
Agents de recouvrement
Pour ces éventualités des agents de recouvrements vont pouvoir décrypter les documents. Dans chaque documents crypté, se trouve la liste des clés utilisés pour crypter le dicuments. Cette liste est elle-même cryptée avec la clé publique de l'utilisateur, et seule la clé privé de l'utilisateur ayant crypté le documents peut décrypter cette liste. Cette liste est aussi cryptée avec des cléd publiques d'agents de recouvrement. Elle est décryptable par les clés privés de ces derniers, ce qui permet en cas de défaillance de la clé privé de l'utilisateurs, de faire appel à ces agents de recouvrement pour récupérer les documents.
a. QUi sont-ils ?
Dans un domaine, le premier administrateurs à s'être connecté après la mise en oeuvre de ce domaine est agent de recouvrement pour le domaine.
Le premier administrateur à avoir ouvert une session sur une station de travail ou sur un serveur autonome devient agent de recouvrements pour la station ou le server
b. Récupération
Un agent de recouvrement va décrypter le document avec sa clé privée :
- soit vous copiez la clé privée de recouvrement sur l'ordinateur sur lequel vous souhaitez récupérer le document crypté (il est fortement déconseillé d'utiliser cette methode pour des raisons de sécurité).
- soit vous envoyz le documents à décrypter à l'agent de recouvrement pour qu'il puisse utiliser sa clé privée de recouvrement qui ce site sur sa propre machine.
En gros si un admin veut accéder à un doc crypté, il a les droits de l'OS et le moyen de le faire sans prog tiers...
[jfdsdjhfuetppo]--Message édité par Jef34--[/jfdsdjhfuetppo]