{"id":468221,"date":"2025-05-21T04:56:34","date_gmt":"2025-05-21T04:56:34","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=468221"},"modified":"2025-05-12T13:17:34","modified_gmt":"2025-05-12T13:17:34","slug":"importare-il-certificato-e-la-chiave-di-crittografia-dei-file-efs","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/importare-il-certificato-e-la-chiave-di-crittografia-dei-file-efs\/","title":{"rendered":"Come importare il certificato e la chiave di crittografia dei file EFS in Windows 10"},"content":{"rendered":"<p>L&#8217;Encrypting File System (EFS) \u00e8 una funzionalit\u00e0 di Windows che cripta i file e le cartelle sul dispositivo. La crittografia con un <strong>certificato di crittografia EFS<\/strong> rende i file illeggibili a chiunque non abbia la chiave di decrittografia corretta. Questo meccanismo protegge i tuoi dati, impedendo l&#8217;accesso non autorizzato e convertendoli in un file con estensione PFX (Personal Information Exchange).<\/p>\n<p><em>(Nota: Windows memorizza i certificati di crittografia dei file EFS nel Gestore certificati, a cui si accede premendo la combinazione di tasti <\/em><strong><em>Win + R<\/em><\/strong><em>, digitando <\/em><strong><em>certmgr.msc <\/em><\/strong><em>e quindi andando su <\/em><strong><em>Personale &gt; Certificati<\/em><\/strong><em>.)\u00a0<\/em><\/p>\n<p>Questa guida fornisce le istruzioni e le varie opzioni per importare un <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-encrypting-file-system-efs\/\">certificato EFS (Encrypting File System)<\/a> e la relativa chiave in Windows 10. Inoltre, parleremo dell&#8217;importanza dei certificati EFS e della risoluzione dei problemi in caso di errori.<\/p>\n<h2>Come importare un certificato e una chiave di crittografia PFX<\/h2>\n<p>Quando importi una chiave di crittografia dei file EFS, stai ripristinando la capacit\u00e0 di decrittografare i file utilizzando quel certificato. Supponiamo di aver crittografato i file su un vecchio dispositivo e di averli trasferiti su un nuovo portatile. Non potrai aprire questi file senza importare il certificato e la chiave di crittografia EFS. Quindi, per aprire questi file, puoi utilizzare i seguenti metodi:<\/p>\n<h3>Opzione 1: Utilizzando la procedura guidata di importazione dei certificati (consigliato)<\/h3>\n<p>Il modo pi\u00f9 semplice per importare un certificato EFS \u00e8 utilizzare la procedura guidata di importazione del certificato. \u00c8 uno strumento integrato in Windows che consente di importare i certificati e le relative chiavi private. Potresti riscontrare errori come un messaggio di &#8220;importazione non riuscita&#8221; quando il file PFX \u00e8 danneggiato o incompatibile, password errate o se la chiave non \u00e8 esportabile. Inoltre, \u00e8 essenziale avere i privilegi di amministratore quando si utilizza il Prompt dei comandi.<\/p>\n<ol>\n<li>Individua il file di backup. Assicurati di avere il file PFX contenente il certificato e la chiave privata. Questo file dovrebbe essere stato esportato sul computer durante il backup del certificato e della chiave EFS. Se non lo hai a portata di mano, cerca di ricordare dove l&#8217;hai archiviato.<\/li>\n<li>Apri il <a href=\"https:\/\/learn.microsoft.com\/en-us\/hololens\/certificate-manager\" target=\"_blank\" rel=\"noopener\">Gestore certificati<\/a> premendo la combinazione di tasti <strong>Win + R<\/strong>. Digita <strong>certmgr.msc<\/strong> e quindi clicca Invio.<\/li>\n<li>Importa il certificato navigando su <strong>Personale &gt; Certificati<\/strong>. Clicca con il pulsante destro del mouse su <strong>Certificati<\/strong> e seleziona <strong>Tutte le attivit\u00e0 &gt; Importa<\/strong>. Se stai importando per uso personale, non sono necessari i privilegi di amministratore. Tuttavia, devi disporre dei privilegi di amministratore per rendere il file disponibile a tutti gli utenti del computer.<\/li>\n<li>Completa la <strong>procedura guidata di importazione<\/strong>. Seleziona il file PFX, inserisci la password richiesta, quindi scegli <strong>Contrassegna questa chiave come esportabile<\/strong> se la tua intenzione \u00e8 di effettuare dei backup. Altrimenti, \u00e8 meglio lasciare questa opzione deselezionata per evitare accessi non autorizzati. Clicca su <strong>Fine<\/strong> per completare l&#8217;importazione.<\/li>\n<li>Di solito non \u00e8 necessario riavviare il sistema per importare un certificato EFX. Tuttavia, questa operazione pu\u00f2 essere necessaria per le importazioni a livello di rete, per le modifiche alle impostazioni dei <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-group-policy-in-active-directory\/\">Criteri di gruppo<\/a> e se EFS non funzionava correttamente prima dell&#8217;importazione.<\/li>\n<\/ol>\n<h3>Opzione 2: Utilizzando il prompt dei comandi (per utenti avanzati)<\/h3>\n<p>Puoi importare una chiave di crittografia <strong>PFX<\/strong> utilizzando il prompt dei comandi. Tuttavia, per eseguire il comando di importazione hai bisogno dei privilegi di amministratore.<\/p>\n<ol>\n<li>Apri il Prompt dei comandi come amministratore. Puoi farlo premendo la combinazione di tasti <strong>Win + X<\/strong> e selezionando <strong>Prompt dei comandi (esegui come amministratore)<\/strong>. In alcuni dispositivi, l&#8217;opzione \u00e8 <strong>Terminale (esegui come amministratore)<\/strong>.<\/li>\n<li>Quindi, esegui questo comando di importazione: <strong>certutil -user -importpfx &#8220;C:\\path\\to\\yourPFX&#8221;<\/strong>, sostituendo <strong>pathto\\yourPFX <\/strong>con il percorso effettivo del file PFX, quindi chiudi.<\/li>\n<li>Riavvia tutte le applicazioni correlate, compresi il Prompt dei comandi e la procedura guidata di importazione dei certificati, affinch\u00e9 le modifiche abbiano effetto.<\/li>\n<\/ol>\n<h3>Opzione 3: Utilizzando Windows PowerShell<\/h3>\n<p>Puoi importare il <strong>certificato di crittografia dei file EFS<\/strong> utilizzando PowerShell come amministratore. Questa operazione richiede i privilegi di amministratore. Inoltre, se si esegue questo metodo in modo errato, si potrebbe verificare una sovrascrittura accidentale, la perdita della chiave di sistema o la collocazione della chiave in un archivio diverso. Ecco come fare:<\/p>\n<ol>\n<li>Puoi avviare il programma digitando &#8220;<strong>powershell<\/strong>&#8221; nel <strong>menu Start<\/strong> o nella finestra di dialogo <strong>Esegui <\/strong><strong>(Win + R<\/strong> ). Ma puoi <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/aprire-un-prompt-powershell-elevato\/\">aprire PowerShell anche in altri modi<\/a>.<\/li>\n<li>Una volta aperto il programma, digita le seguenti istruzioni. Sostituisci <strong>&#8220;C:\\path\\to\\yourPFX&#8221; <\/strong>con il percorso del file PFX<strong>. $PfxPath = &#8220;C:\\path\\to\\yourPFX&#8221; <\/strong><strong><br \/>\n<\/strong><strong>$Password = Read-Host &#8220;Inserisci la password PFX&#8221; -AsSecureString<\/strong><strong><br \/>\n<\/strong><strong>Import-PfxCertificate -FilePath $PfxPath -CertStoreLocation Cert:\\CurrentUser\\My -Password $Password<\/strong><\/li>\n<li>Infine, inserisci la password quando richiesto.<\/li>\n<\/ol>\n<h2>Come verificare che il certificato EFS sia stato importato correttamente<\/h2>\n<p>Dopo aver importato la chiave di crittografia del file EFS, puoi verificare che il certificato sia stato aggiunto all&#8217;Archivio certificati personale attraverso questi passaggi:<\/p>\n<ol>\n<li>Apri il Gestore certificati premendo la combinazione di tasti Win + R per aprire la finestra di dialogo Esegui, quindi digita <strong>certmgr.msc<\/strong> e premi Invio.<\/li>\n<li>Per accedere all&#8217;Archivio certificati personali, espandi la cartella <strong>Personale<\/strong> nel riquadro di sinistra e clicca su <strong>Certificati<\/strong>.<\/li>\n<li>Cerca il tuo certificato EFS nell&#8217;elenco; dovrebbe trovarsi sotto la colonna &#8220;Rilasciato a&#8221; con il tuo nome o il nome del tuo computer. Se non \u00e8 presente nell&#8217;elenco, prova ad aggiornare il Gestore certificati utilizzando il pulsante Aggiorna nella barra degli strumenti in alto. Se neanche questo funziona, prova a procedere come segue:\n<ul>\n<li>Esegui la procedura guidata di importazione del certificato. Assicurati di aver selezionato Personale &gt; Certificati durante il processo di importazione.<\/li>\n<li>Verificare se il certificato \u00e8 stato importato nell&#8217;archivio corretto. Apri nuovamente il Gestore certificati, quindi segui il percorso <strong>Altre persone &gt; Certificati<\/strong> o <strong>Autorit\u00e0 di certificazione radice attendibili &gt; Certificati<\/strong> per verificare se \u00e8 stato inserito nell&#8217;archivio sbagliato. Se lo trovi l\u00ec, reimportalo e seleziona <strong>Personale &gt; Certificati.<\/strong><\/li>\n<li>Riavvia il computer. Alcune modifiche possono richiedere un riavvio per avere effetto.<\/li>\n<\/ul>\n<\/li>\n<li>Se hai bisogno di un&#8217;ulteriore verifica, controlla le colonne Data di scadenza e Scopi previsti per verificare che includano Encrypting File System (EFS).<\/li>\n<\/ol>\n<h2>Risoluzione dei problemi di importazione dei certificati di crittografia dei file EFS<\/h2>\n<h3>Impossibile trovare il file PFX<\/h3>\n<ol>\n<li>Innanzitutto, verifica che il backup del certificato sia stato creato correttamente.<\/li>\n<li>Controlla la posizione originale in cui \u00e8 stato salvato.<\/li>\n<\/ol>\n<h3>Il certificato di crittografia dei file EFS importato non funziona<\/h3>\n<ul>\n<li>Assicurati che la chiave privata sia inclusa nel file PFX. Per verificare, procedi come segue:\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Apri il <strong>Gestore certificati.\u00a0<\/strong><\/li>\n<li>Vai su <strong>Personale <\/strong>&gt; <strong>Certificati<\/strong> &gt; sul lato sinistro dell&#8217;interfaccia.<\/li>\n<li>Clicca due volte sul certificato corrispondente per visualizzarne i dettagli.<\/li>\n<li>Vai alla scheda <strong>Generale <\/strong>. Se hai la chiave privata, dovrebbe apparire questo messaggio: &#8220;Hai una chiave privata che corrisponde a questo certificato.&#8221;<\/li>\n<li>La chiave privata non \u00e8 disponibile, cio\u00e8 non \u00e8 presente nel file PFX, se questo messaggio non appare.<\/li>\n<\/ol>\n<\/li>\n<li>Prova un metodo di importazione diverso tra quelli proposti sopra se uno di essi d\u00e0 problemi.<\/li>\n<li>Se non riesci ad accedere ai file crittografati, il certificato potrebbe essere corrotto o non corretto. Per risolvere il problema, puoi verificare la presenza di un altro backup valido del certificato corrispondente.<\/li>\n<\/ul>\n<h2>Domande frequenti (FAQ)<\/h2>\n<h3>Perch\u00e9 utilizzare la crittografia dei file EFS?<\/h3>\n<p>La <strong>crittografia dei file EFS<\/strong> protegge i dati utilizzando la <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/crittografia-dei-file\/\">crittografia dei file<\/a>. EFS \u00e8 direttamente integrato con gli account utente di Windows, garantendo che solo gli utenti autorizzati possano aprire e lavorare con i file crittografati. \u00c8 utile se diversi utenti accedono a un unico sistema o dispositivo.<\/p>\n<h3>Perch\u00e9 dovrei importare un certificato EFS?<\/h3>\n<p>L&#8217;importazione di un certificato EFS \u00e8 fondamentale per diversi motivi. Tra questi:<\/p>\n<ul>\n<li><strong><strong>Backup e ripristino dei dati.<\/strong><\/strong> Circostanze impreviste, come guasti del sistema, corruzione dei dati e altri problemi, possono rendere illeggibili i file crittografati. Una chiave di ripristino del file system crittografato consente di ripristinare l&#8217;accesso.<\/li>\n<li><strong>Aggiornamento\/trasferimento del sistema. <\/strong>Supponiamo che tu stia cambiando computer o reinstallando il sistema operativo del tuo dispositivo. L&#8217;importazione del certificato EFS garantisce l&#8217;accesso ai file crittografati sul nuovo dispositivo. Ci\u00f2 lo rende fondamentale per la continuit\u00e0 e consente di evitare la <a href=\"https:\/\/www.ninjaone.com\/blog\/true-stories-of-devastating-data-loss\/\">perdita di dati<\/a> durante le transizioni.<\/li>\n<li><strong>Condivisione senza problemi.<\/strong> Se un file crittografato con EFS \u00e8 stato creato su un dispositivo diverso, importa il certificato e la chiave per decifrarlo.<\/li>\n<\/ul>\n<h3>Come posso trovare il certificato e la chiave di crittografia in Windows?<\/h3>\n<p>Apri l&#8217;Archivio certificati personali nell&#8217;account utente per trovare il certificato e la chiave di crittografia EFS su Windows 10.<\/p>\n<h4>Tramite il Gestore certificati<\/h4>\n<ul>\n<li>Apri la finestra di dialogo Esegui premendo la combinazione di tasti <strong>Win + R<\/strong>. Digita certmgr.msc per aprire la Gestione certificati.<\/li>\n<li>Sul lato sinistro dell&#8217;interfaccia utente, espandi la cartella <strong>Personale<\/strong> e clicca su <strong>Certificati<\/strong>.<\/li>\n<li>A destra, vedrai un elenco di certificati: cerca quello corrispondente a EFS.<\/li>\n<\/ul>\n<h4>Utilizzando il prompt dei comandi<\/h4>\n<ul>\n<li>Apri il <strong>Prompt dei comandi<\/strong> utilizzando la combinazione di tasti <strong>Win + R<\/strong>. Digita cmd e premere Invio.<\/li>\n<li>Digita quindi <strong>certutil -user -store<\/strong> My e premi <strong>Invio<\/strong>. Questo comando mostrer\u00e0 l&#8217;elenco dei certificati installati per l&#8217;utente corrente.<\/li>\n<\/ul>\n<h3>Come posso eseguire il backup del certificato EFS per un utilizzo futuro?<\/h3>\n<ul>\n<li>Apri la Gestione certificati, vai su <strong>Personale<\/strong> &gt; <strong>Certificati<\/strong>. Cerca un certificato con la dicitura &#8220;<strong>Crittografia del file system&#8221; tra gli scopi previsti<\/strong><\/li>\n<li>Clicca con il pulsante destro del mouse sul certificato EFS, quindi clicca su Tutte le attivit\u00e0 &gt; Esporta. Seleziona Avanti, quindi &#8220;<strong>S\u00ec, esporta la chiave privata&#8221;. <\/strong>Se l&#8217;opzione \u00e8 grigia, la chiave privata \u00e8 assente.<\/li>\n<li>Scegli il formato PFX (Personal Information Exchange). Spunta la casella <strong>&#8220;Includi tutti i certificati nel percorso di certificazione, se possibile&#8221;<\/strong>. Clicca su <strong>Avanti.<\/strong><\/li>\n<li>Imposta una password forte per proteggere il backup e seleziona <strong>AES256-SHA256<\/strong> per il livello di crittografia pi\u00f9 alto. Quindi, seleziona <strong>Avanti<\/strong>.<\/li>\n<li>A questo punto puoi inserire un nome per il file e salvare il file di backup in una posizione a scelta. Puoi anche utilizzare lo stesso certificato EFS su pi\u00f9 dispositivi.<\/li>\n<\/ul>\n<h3>Cosa succederebbe se perdessi il certificato e la chiave EFS?<\/h3>\n<p>Perderesti l&#8217;accesso ai file crittografati, quindi \u00e8 meglio creare immediatamente dei backup. Questo pu\u00f2 accadere quando si reinstalla o si ripristina Windows o si cambiano gli account utente. L&#8217;eliminazione accidentale o dimenticarsi di esportare un backup possono portare allo stesso risultato, al danneggiamento dei dati o a un guasto hardware. Tuttavia, prima di dare il certificato e la chiave EFS per persi, puoi fare alcune cose:<\/p>\n<ul>\n<li>Per esempio puoi verificare la presenza di backup su dischi rigidi, dischi esterni, altri dispositivi e <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-il-cloud-storage\/\">cloud storage<\/a>. Se il certificato \u00e8 stato precedentemente esportato, prova a importarlo per ripristinarlo.<\/li>\n<li>Se la crittografia \u00e8 stata eseguita su un altro dispositivo, accedi all&#8217;account utente originale e verifica se il certificato esiste ancora.<\/li>\n<\/ul>\n<h2>L&#8217;importazione di un certificato EFS garantisce l&#8217;accesso continuo ai file crittografati<\/h2>\n<p>Se la crittografia dei file \u00e8 fondamentale per il tuo flusso di lavoro, l&#8217;importazione dei certificati e delle chiavi di crittografia EFS \u00e8 cruciale. Ne avrai bisogno per accedere ai file crittografati su PC nuovi e ripristinati. L&#8217;utilizzo del Gestore di certificati \u00e8 il modo migliore per importare un certificato EFS, anche se puoi utilizzare anche il Prompt dei comandi e PowerShell. Inoltre, mantenere un backup \u00e8 una buona pratica per evitare di perdere l&#8217;accesso ai file crittografati.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;Encrypting File System (EFS) \u00e8 una funzionalit\u00e0 di Windows che cripta i file e le cartelle sul dispositivo. La crittografia con un certificato di crittografia EFS rende i file illeggibili a chiunque non abbia la chiave di decrittografia corretta. Questo meccanismo protegge i tuoi dati, impedendo l&#8217;accesso non autorizzato e convertendoli in un file con [&hellip;]<\/p>\n","protected":false},"author":223,"featured_media":460384,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-468221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/468221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/223"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=468221"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/468221\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/460384"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=468221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=468221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=468221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}