この問題の簡単な背景。私は3つの個人証明書を含むPIVを備えたYubikey5を持っています。証明書の1つは、Win10マシンにもローカルにインストールされます。すべての証明書には秘密鍵も含まれています。
このWin10マシンにYubikeyを挿入すると、証明書ストアに存在しない証明書の公開部分がそこにコピーされます。それは望ましい行動ではありませんが、私はそれで生きることができます。ただし、Yubikeyと証明書ストアの両方に存在する証明書(秘密鍵付き)は、マシン上の秘密鍵が削除されます。したがって、Yubikeyには完全な証明書があり、Win10マシンにはその公開部分しかありません。
これは非常に混乱を招き、次にYubikeyを挿入するときに、この証明書をWindowsマシンに完全に再インストールするだけで再び混乱する必要があります。 (特にPIV対応のスマートカードから)自動証明書検出を無効にする方法はありますか?ありがとう。
Services.mscで証明書伝播サービス(CertPropSvc)を停止して無効にする必要があります。