В Windows существует три типа хранилищ сертификатов.
- Аккаунт пользователя
- Сервис Аккаунт-магазин
- Локальный Компьютерный магазин
В каждом из трех хранилищ есть несколько папок, в которые попадают сертификаты.
- Личный (может быть известен как Мой при использовании сценариев для добавления сертификатов)
- Trusted Root Certification Authority (может называться Root)
- Enterprise Trust
- Промежуточный центр сертификации
- Пользовательский объект Active Directory
- Доверенные издатели
- Ненадежные сертификаты
- Сторонние корневые центры сертификации
- Доверенные люди
Это можно увидеть, если открыть файл mmc.exe с помощью оснастки «Сертификаты».
В зависимости от того, что сертификат должен делать, вы должны решить, куда он пойдет.
Большую часть времени на поддерживаемых нами серверах мы используем хранилище «Учетная запись компьютера» (так как оно доступно для всех пользователей на компьютере) и помещаем сертификаты в «Личное хранилище». Иногда может потребоваться добавить сертификаты открытых ключей подписывающего органа в корневые и промежуточные корневые центры сертификации.