web-dev-qa-db-ja.com

Win10がスマートカードから証明書を自動的にインストールしないようにする

この問題の簡単な背景。私は3つの個人証明書を含むPIVを備えたYubikey5を持っています。証明書の1つは、Win10マシンにもローカルにインストールされます。すべての証明書には秘密鍵も含まれています。

このWin10マシンにYubikeyを挿入すると、証明書ストアに存在しない証明書の公開部分がそこにコピーされます。それは望ましい行動ではありませんが、私はそれで生きることができます。ただし、Yubikeyと証明書ストアの両方に存在する証明書(秘密鍵付き)は、マシン上の秘密鍵が削除されます。したがって、Yubikeyには完全な証明書があり、Win10マシンにはその公開部分しかありません。

これは非常に混乱を招き、次にYubikeyを挿入するときに、この証明書をWindowsマシンに完全に再インストールするだけで再び混乱する必要があります。 (特にPIV対応のスマートカードから)自動証明書検出を無効にする方法はありますか?ありがとう。

1
Proto Ukr

Services.mscで証明書伝播サービス(CertPropSvc)を停止して無効にする必要があります。

1
Crypt32