如何更新存储在iCloud中的FileVault 2恢复密钥?


11

这是一个漫长的传奇故事,我觉得我的新Macbook Pro在Yosemite上正确启用了FileVault 2。

我多次遇到“加密暂停 - 连接电源适配器”问题。不得不做一次硬盘擦除和完全重新安装两次,并花了几个小时在线与Apple支持。

最终,加密完成,它告诉我“已设置恢复密钥”......但从未告诉我密钥是什么!

今天,我禁用加密,重新启动和重新启用加密 - 结果相同。

最后,我曾经fdesetup changerecovery --personal创建了一个新的恢复密钥,我可以使用它来验证fdesetup validaterecovery

我现在把那把钥匙存放在一个非常安全的地方(我的MBP附近)。

但我最初通过GUI请求密钥也存储在iCloud中。现在我怀疑他们拥有的密钥不是最后解密我的驱动器的关键。

我花了几个小时谷歌搜索,浏览Apple的支持页面,但我无法找到如何更新存储在我的i​​Cloud帐户中的恢复密钥。

任何建议都非常感谢


1
仅供参考,当我在Apple商店询问时,答案是“多么棒的问题!!” 这意味着他们也不知道。
kdopen 2015年

这是一个很好的问题。我会给那个我认识的人提供更多关于文件库的知识,而不是我所知道的任何人。我想知道如何验证恢复密钥是否有效以及/或如何提取它,以便即使互联网停机或iCloud长时间停用服务也可以解密您的驱动器(两者都可以)并将发生)。
bmike

@bmike向他询问发送手动生成的恢复密钥的命令会很有趣。一种检查方法和确保发送方式。
Alexandre Marcondes

@bmike与您的联系人有任何牵引力?
kdopen 2015年

@kdopen我相信他们除了致电AppleCare并回答安全问题之外什么都不知道。
bmike

Answers:


2

根据Apple的[Filevault 2上的文档](https://support.apple.com/en-us/HT4790(我强调)

更改恢复密钥

在“安全和隐私”系统首选项中,在“FileVault”选项卡下,单击“关闭FileVault”以禁用FileVault。FileVault关闭后,FileVault将开始解密您的驱动器。解密完成后,您可以单击“打开FileVault”按钮。这样做可以让您启用具有解锁功能的用户。您还可以获得一个新的恢复密钥,并可以选择将此新密钥发送给Apple。The old key sent to Apple will not be able to unlock your newly-encrypted disk如果您需要从Apple检索恢复密钥,则只会根据登录窗口中显示的序列号和记录编号检索新密钥。

我想这可能是你的答案。


2
我的问题是(现在仍然是)禁用和重新启用文件库从不向我显示新密钥,因此我无法将其记录在安全的地方:“今天,我禁用加密,重新启动和重新启用加密 - 结果相同。“ 所以我不知道云是否有正确的密钥,但至少我确实有一个我手动生成的安全副本
kdopen 2015年

我明白。我也试图找到它。
Alexandre Marcondes

0

我不知道如何解决iCloud问题,但我建议您使用一个优秀的加密工具,如GPGTrueCrypt(仅限7.1a !!)加密具有FileVault恢复密钥的文本文件然后你可以将该文件上传到iCloud文件存储或您喜欢的任何云服务 - 然后它是超级安全的,您不必跳过Apple验证步骤或与支持人员交谈。


很好的想法。不是每个人都会对此感到满意,但对于那些人来说,这是一个很好的提醒。
bmike

谢谢。对于我自己,我有一个优质的lastpass帐户,所以有一个安全的地方存储东西不是一个问题......它完全独立于Apple
kdopen 2015年

0

如果您选择“创建恢复密钥而不使用我的icloud帐户”,则表示存储在icloud中的密钥无法再解密您的磁盘。只有您制作的密钥(并写下来,截取屏幕截图或用相机拍照),才能让您解密。如果您选择将密钥存储在Apple中,那么系统会提示您回答三个安全问题,这些问题需要您能够解密才能解密磁盘。

你收到了这些提示吗?如果没有,您就是解密密钥的唯一持有者。


请注意我的问题:“但我最初通过GUI请求密钥也存储在iCloud中。” 所以是的,我现在是经过验证的密钥的唯一持有者。我想要的是更新云中的那个,以便它也有一个副本。
kdopen 2016年

我重复。您是否收到输入3个安全问题的提示?
2016年

是的,然后它说“一把钥匙已经设定”但它从未告诉我钥匙是什么
kdopen 2016年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.