12 votes

Comment puis-je mettre à jour la clé de récupération FileVault 2 stockée dans iCloud ?

Cela a été une longue saga pour arriver au point où je suis sûr que mon nouveau Macbook Pro a FileVault 2 activé correctement sur Yosemite.

Je suis tombé sur le "Cryptage en pause - connecter l'adaptateur d'alimentation" problème à plusieurs reprises. J'ai dû effacer le disque dur et procéder à une réinstallation complète deux fois, et j'ai passé des heures en ligne avec l'assistance Apple.

Finalement, le cryptage s'est terminé et il m'a dit "Une clé de récupération a été définie" ... mais ne m'a jamais dit quelle était cette clé !

Aujourd'hui, j'ai désactivé le cryptage, redémarré et réactivé le cryptage - avec le même résultat.

Finalement, j'ai utilisé fdesetup changerecovery --personal pour créer une nouvelle clé de récupération, que j'ai pu valider avec fdesetup validaterecovery .

Cette clé est maintenant stockée dans un endroit très sûr (loin de mon MBP).

Mais j'avais initialement demandé, via l'interface graphique, que la clé soit également stockée dans iCloud. Maintenant, je soupçonne que la clé qu'ils ont est pas la clé qui fonctionnera pour décrypter mon disque en dernier recours.

J'ai passé des heures à chercher sur Google et à parcourir les pages d'assistance d'Apple, mais je n'ai trouvé nulle part comment mettre à jour la clé de récupération stockée dans mon compte iCloud.

Un conseil grandement apprécié

2voto

Tillomonator Points 11

Selon la [documentation d'Apple sur Filevault 2] ( https://support.apple.com/en-us/HT4790 ) (c'est moi qui souligne)

Changer votre clé de récupération

Dans les préférences système Sécurité et confidentialité, sous l'onglet FileVault, cliquez sur "Turn Off FileVault" pour désactiver FileVault. Une fois FileVault désactivé, FileVault commence à décrypter votre disque. Une fois le décryptage terminé, vous pouvez cliquer sur le bouton "Turn On FileVault". Cela vous permet d'autoriser les utilisateurs à déverrouiller le disque. Une nouvelle clé de récupération vous est également fournie et vous avez la possibilité d'envoyer cette nouvelle clé à Apple. The old key sent to Apple will not be able to unlock your newly-encrypted disk . Si vous devez récupérer votre clé de récupération auprès d'Apple, Seul le nouveau sera récupéré sur la base du numéro de série et du numéro d'enregistrement affichés dans la fenêtre de connexion. .

Je pense que cela pourrait être votre réponse.

0voto

LoneDev Points 1

Je ne sais pas comment résoudre le problème d'iCloud, mais je vous recommande plutôt d'utiliser un excellent outil de cryptage comme GPG o TrueCrypt (7.1a uniquement ! !) pour crypter un fichier texte contenant votre clé de récupération FileVault, puis vous pouvez télécharger ce fichier vers le stockage de fichiers iCloud ou tout autre service de cloud computing que vous souhaitez - il est alors super sécurisé ET vous n'avez pas à passer par les étapes de vérification d'Apple ou à parler au support.

0voto

Tunes Points 188

Si vous choisissez de "Créer une clé de récupération et ne pas utiliser mon compte icloud", cela signifie que la clé stockée dans icloud ne peut plus décrypter votre disque. Seule la clé que vous avez créée (et que vous avez écrite, dont vous avez fait une capture d'écran ou dont vous avez pris une photo avec votre appareil photo) vous permettra de décrypter. Si vous avez choisi de stocker la clé chez Apple également, vous serez invité à répondre à trois questions de sécurité auxquelles vous devrez être en mesure de répondre pour décrypter votre disque.

Vous avez reçu ces messages ? Si non, vous êtes le seul détenteur d'une clé de décryptage.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X