Voici un résumé de l'emplacement (clés et fichiers du registre) :
Niveau d'utilisateur (registre):
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Contient les certificats de paramètres pour l'utilisateur actuel :
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
: Comme l'emplacement précédent, mais cela correspond à des certificats d'utilisateur déployés un GPO (Group Policy).
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Correspond à la configuration de certains certificats d'utilisateur. Chaque utilisateur a sa branche dans le registre avec SID (Security Identifier).
Niveau de l'ordinateur (registre):
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Contient les certificats de configuration pour tous les utilisateurs d'ordinateurs.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
: Comme l'emplacement précédent, mais cela correspond à des certificats d'ordinateur déployés une GPO.
Niveau de service (registre):
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Contient les certificats de paramètres pour tous les services sur l'ordinateur.
Niveau de répertoire actif (registre):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Certificats émis au niveau de l'Active Directory.
Et il y a quelques dossiers et fichiers correspondant au magasin de certificats de Windows.
Les dossiers sont cachés et les clés publiques et privées sont situées dans des dossiers différents.
Certificats d'utilisateur (fichiers):
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
Certificats d'ordinateur (fichiers):
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Extrait de: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html