Es gibt drei Arten von Zertifikatspeichern in Windows.
- Benutzerkontospeicher
- Dienstkonto speichern
- Lokales Computergeschäft
Jeder der drei Speicher enthält eine Reihe von Ordnern, in die die Zertifikate eingehen
- Persönlich (kann als My bezeichnet werden, wenn Skripts zum Hinzufügen von Zertifikaten verwendet werden)
- Vertrauenswürdige Stammzertifizierungsstelle (kann als Stamm bezeichnet werden)
- Enterprise Trust
- Zwischenzertifizierungsstelle
- Active Directory-Benutzerobjekt
- Vertrauenswürdige Herausgeber
- Nicht vertrauenswürdige Zertifikate
- Root-Zertifizierungsstellen von Drittanbietern
- Vertrauenswürdige Leute
Diese sind sichtbar, wenn Sie eine mmc.exe mit dem Zertifikat-Snapin öffnen.
Je nachdem, was das Zertifikat tun soll, müssen Sie herausfinden, wohin es gehen soll.
Auf den von uns unterstützten Servern verwenden wir meistens den Computerkontospeicher (auf den alle Benutzer eines Computers zugreifen können) und legen Zertifikate im persönlichen Speicher ab. In einigen Fällen müssen Sie möglicherweise öffentliche Schlüsselzertifikate für die unterzeichnende Behörde in die Root- und die Intermediate-Root-CAs aufnehmen.