Se almacena en el almacén de certificados de Windows. Cuando importe el certificado firmado, encontrará que tiene una clave privada correspondiente. Los recuerdo por módulo, si mal no recuerdo.
Puede obtener una lista de las claves privadas que tiene como resultado de las solicitudes de inscripción de certificados (como las que hizo con certreq
) ejecutando certmgr.msc
para la cuenta de la computadora (o simplemente certlm.msc
para Windows 2012R1 o Windows 8 en adelante ).
Las claves se encuentran en la carpeta Solicitudes de inscripción de certificados .
Lo más fácil de hacer si necesita usar el certificado sin usar la API es importar el certificado, exportarlo y usar openssl para transformar el PKCS5 resultante en un certificado y clave PEM.
También puede usar openssl para generar claves y solicitudes de certificados, y si planea usarlas en formato PEM en el sistema de archivos en lugar de usar la API de Windows, también podría hacerlo.