Aqui está um resumo da localização (chaves e ficheiros de registo):
** Nível de utilizador (registo):**
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Contém certificados de configuração para o utilizador actual.
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
: Tal como a localização anterior, mas isto corresponde a certificados de utilizador implantados um GPO (Group Policy).
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Corresponde à configuração de certos certificados de utilizador. Cada utilizador tem a sua filial no registo com SID (Security Identifier).
Nível de computador (registo):
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Contém certificados de configuração para todos os utilizadores de computadores.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
: Tal como a localização anterior, mas isto corresponde aos certificados de computador implantados um GPO.
Nível de serviço (registo):
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Contém certificados de configuração para todos os serviços do computador.
Active Directory level (registry):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Certificados emitidos a nível de Active Directory.
E existem algumas pastas e ficheiros correspondentes ao armazenamento de certificados do Windows.
As pastas estão ocultas e as chaves públicas e privadas estão localizadas em diferentes pastas.
Certificados de utilizador (ficheiros):
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
Certificados de computador (ficheiros):
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Extraído de: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html