Poniżej znajduje się podsumowanie lokalizacji (klucze rejestru i pliki):
Poziom użytkownika (rejestr):
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Zawiera certyfikaty ustawień dla aktualnego użytkownika.
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
:
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Podobnie jak poprzednia lokalizacja, ale odpowiada to certyfikatom użytkownika wdrożonym przez GPO (Group Policy).
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Zawiera certyfikaty ustawień dla aktualnego użytkownika: Odpowiada konfiguracji niektórych certyfikatów użytkownika. Każdy użytkownik ma swój oddział w rejestrze z SID (Security Identifier).
Poziom komputera (rejestr):
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
: Zawiera certyfikaty ustawień dla wszystkich użytkowników komputerów.
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Podobnie jak poprzednia lokalizacja, ale odpowiada to certyfikatom komputerowym wykorzystującym GPO.
Poziom usług (rejestr):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Zawiera certyfikaty ustawień dla wszystkich usług na komputerze.
Poziom aktywnego katalogu (rejestr):
&007:
: Certyfikaty wydane na poziomie Active Directory.
Istnieją również pewne foldery i pliki odpowiadające sklepowi z certyfikatami Windows.
Foldery te są ukryte, a klucze publiczne i prywatne znajdują się w różnych folderach.
** Certyfikaty użytkownika (pliki):**
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
** Certyfikaty (pliki) komputerowe:**
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Wyciągnięte z: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html