Ecco un riepilogo della posizione (chiavi di registro e file):
** Livello utente (registro):**
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Contiene certificati di impostazioni per l'utente corrente.
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
: Come la posizione precedente, ma corrisponde ai certificati utente implementati con un GPO (Group Policy).
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Corrisponde alla configurazione di alcuni certificati utente. Ogni utente ha il suo ramo nel registro con SID (Security Identifier).
Livello del computer (registro):
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Contiene certificati di impostazioni per tutti gli utenti di computer.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
: Come la posizione precedente, ma corrisponde ai certificati informatici implementati con un GPO.
Livello di servizio (registro):
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Contiene certificati di impostazioni per tutti i servizi sul computer.
Livello di directory attiva (registro):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Certificati rilasciati a livello Active Directory.
E ci sono alcune cartelle e file corrispondenti al negozio di certificati di Windows.
Le cartelle sono nascoste e le chiavi pubbliche e private si trovano in diverse cartelle.
Certificati dell'utente (file):
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
Certificati del computer (file):
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Estrapolati da: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html