Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Récupération d'un certificat de sécurité

13 réponses
Avatar
CriCri
Salut le SAMU

Le topo:

- un ordinateur portable (Win Me) grillé par la foudre (CM morte,
impossible de démarrer).

- j'ai sorti le DD et l'ai raccordé à mon banc de test (Win XP).
Toujours lisible: donc ça m'a permis de récupérer les documents, carnet
d'adresses, e-mails etc.

- sur ce système il y avait un certificat de sécurité (en l'occurrence
celui de la DGI pour la télédéclaration des revenus): mais il n'y a
aucun fichier '.p12' présent et en principe pour IE il devrait se
trouver dans (par exemple...)
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\0FF2F24C6AC4EA0E42D3E358CDD2532B7D24E7DC
"Blob"=[contenu de la clé type REG_BINARY]
- avec un fichier associé du genre:
C:\Documents and Settings\Christophe\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1060284298-436374069-854245398-1003\9129a252dcc1409236d03cc616ac7317_492db51a-a6e8-4697-9f8f-c39cc47c2268

- j'ai récupéré les fichiers des ruches de la BDR.
Apparemment ce que dit Micro$oft
(http://support.microsoft.com/kb/256986/) est faux:
"Dans Windows Millennium Edition, les fichiers de Registre sont appelés
Classes.dat, User.dat et System.dat"
Les fichiers du registre sur ce système Me sont à peu près identiques à
ceux de XP: ceux dans 'C:\WINDOWS\system32\config\' (genre 'software',
'system', 'security' et 'default'), plus 'ntuser.dat' dans le profil.

- je n'ai pas trouvé un 'Blob' incluant la chaîne 'IMPOTS' (ni en ASCII
ni en Unicode) en fouillant tous ces fichiers avec un éditeur hexa.

- je ne peux pas démarrer (même en mode sans échec) à partir de ce DD
pour utiliser la de gestion de certificats (ou bien regedit directement)
pour exporter le certificat (ou la clé).

Problème: si je me connecte au site des impôts avec le nouvel ordi tout
beau tout neuf de la proprio, il me fout à la lourde parce qu'il n'y a
pas de certificat. Si j'essaye de m'inscrire de nouveau, quand je saisis son
numéro fiscal il me dit "mais vous avez déjà un certificat!". Si
j'appelle les impôts demain vendredi pour demander un nouveau
certificat, ce n'est pas dit que je l'aurai avant la semaine prochaine.
Et dimanche prochain la proprio part pour passer 3 mois en Turquie (mais
sans son ordi...).

Alors quelqu'un voit-il un moyen de récupérer ce fichu certificat - je
sèche :-((

Merci d'avance (sans beaucoup d'espoir...)
CriCri

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net

3 réponses

1 2
Avatar
CriCri
Salut

JePe a écrit :

Ce qu'il me faudrait est un éditeur de BDR distante qui marche même
si le système distant n'a pas été démarré...



Regedit => charger ruche etc....



Hmmm. Merci, mais...
'Charger ruche' est grisé, et AMHA il va le rester tant que je ne me
suis pas connecté à un registre réseau (je me trompe?).
Or je ne peux pas me connecter à un registre qui n'existe que sur un
disque dur qui n'est pas celui de démarrage d'un membre du réseau - ce
disque est en fait 1M sur le banc de test amorcé à partir du 3M (un DD
SATA).
Je ne vois pas comment me sortir de cette impasse...

Amicalement
CriCri

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net
Avatar
JePe
>
Hmmm. Merci, mais...
'Charger ruche' est grisé,



Regedit -> ? -> rubriques d'aide -> index -> ruche . Suivre les
instructions.

HKEY_USERS ou HKEY_LOCAL_MACHINE sont toujours disponible.

Pour HKEY_CURENT_USER:
charger la ruche ntuser.dat qui se trouve dans la racine de l'utilisateur.
Avatar
CriCri
Salut

JePe a écrit :

Pour HKEY_CURENT_USER: charger la ruche ntuser.dat qui se trouve dans
la racine de l'utilisateur.



Merci.
(J'avais un peu de mal à m'en débarrasser après, mais ça va.)

Amicalement
CriCri

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net
1 2