本地计算机和当前用户证书存储

每个系统证书存储具有以下类型:

  • 本地计算机证书存储

    这种类型的证书存储对于计算机是本地的,对计算机上的所有用户都是全局的,并且位于注册表的 HKEY_LOCAL_MACHINE 根目录下。

  • 当前用户证书存储

    此类型的证书存储是计算机上的用户帐户的本地存储,位于注册表根目录下 HKEY_CURRENT_USER

有关证书存储的特定注册表位置,请参阅 系统存储位置

当前用户/ 个人存储区以外的所有当前用户证书存储 都继承本地计算机证书存储的内容。 例如,如果将证书添加到本地计算机 受信任的根证书颁发机构证书存储中,则所有当前用户受信任的根证书颁发机构证书存储 (,) 也包含证书。

注意

即插即用 (PnP) 安装期间的驱动程序签名验证要求根证书和 Authenticode 证书(包括测试证书)位于本地计算机证书存储中。

有关如何在系统证书存储区中添加或删除证书的详细信息,请参阅 CertMgr