Aquí hay un resumen de la ubicación (claves y archivos del registro):
Nivel de usuario (registro):
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
: Contiene certificados de configuración para el usuario actual.
HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates
: Como la ubicación anterior, pero corresponde a los certificados de usuario desplegados una GPO (Política de grupo).
HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates
: Corresponde a la configuración de ciertos certificados de usuario. Cada usuario tiene su rama en el registro con SID (Security Identifier).
Nivel de ordenador (registro):
HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates
: Contiene certificados de configuración para todos los usuarios de la computadora.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates
: Como la ubicación anterior, pero corresponde a los certificados de ordenador desplegados un GPO.
Nivel de servicio (registro):
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates
: Contiene certificados de configuración para todos los servicios del ordenador.
Nivel de directorio activo (registro):
HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates
: Certificados emitidos a nivel de Directorio Activo.
Y hay algunas carpetas y archivos correspondientes al almacén de certificados de Windows.
Las carpetas están ocultas y las claves públicas y privadas se encuentran en diferentes carpetas.
Certificados de usuario (archivos):
%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID
Certificados de ordenador (archivos):
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
Extraído de: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html