Hier ist eine Standortzusammenfassung (Registrierungsschlüssel und -dateien):
Benutzerebene (Registrierung):
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Enthält Einstellungszertifikate für den aktuellen Benutzer:
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
: Wie der vorherige Speicherort, aber dies entspricht den Benutzerzertifikaten, die ein GPO (Gruppenrichtlinie) bereitgestellt werden:
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Entspricht der Konfiguration bestimmter Benutzerzertifikate. Jeder Benutzer hat seinen Zweig in der Registry mit SID (Security Identifier).
Computerebene (Registry):
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Enthält Einstellungszertifikate für alle Computerbenutzer.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
:
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Wie der vorherige Speicherort, aber dies entspricht den Computerzertifikaten, die ein GPO eingesetzt werden.
Dienstebene (Registry):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Enthält Einstellungszertifikate für alle Computerbenutzer: Enthält Einstellungszertifikate für alle Dienste auf dem Computer.
Active Directory level (registry):
&007: Auf Active Directory-Ebene ausgestellte Zertifikate.
Und es gibt einige Ordner und Dateien, die dem Windows-Zertifikatspeicher entsprechen.
Die Ordner sind versteckt und öffentliche und private Schlüssel befinden sich in verschiedenen Ordnern.
Benutzerzertifikate (Dateien):
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
Computerzertifikate (Dateien):
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Extrahiert aus: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html