Nó được lưu trữ trong kho chứng chỉ Windows. Khi bạn nhập chứng chỉ đã ký, bạn sẽ thấy bạn có một khóa riêng tương ứng. Nó phù hợp với họ bằng mô-đun, nếu tôi nhớ lại.
Bạn có thể nhận được danh sách các khóa riêng mà bạn có do yêu cầu đăng ký chứng chỉ (chẳng hạn như bạn đã thực hiện certreq) bằng cách chạy certmgr.msccho tài khoản máy tính (hoặc đơn giản là certlm.msc cho Windows 2012R1 hoặc Windows 8 trở đi ).
Các khóa nằm trong thư mục Yêu cầu đăng ký chứng chỉ .
Cách dễ nhất để làm nếu bạn cần sử dụng chứng chỉ mà không cần sử dụng API là nhập chứng chỉ, xuất và sử dụng openssl để chuyển PKCS5 kết quả thành khóa và chứng chỉ PEM.
Bạn cũng có thể sử dụng openssl để tạo khóa và yêu cầu chứng chỉ và nếu bạn dự định sử dụng chúng ở định dạng PEM trên hệ thống tệp thay vì sử dụng API Windows, bạn cũng có thể làm điều đó.