Windowsクレデンシャルローミングがどのように実装されているかを理解しようとしています。パスワード(CryptProtectData()へのオプションのエントロピー)で強力に保護されている証明書をローミングすることがわかりました。
証明書がインポートされたときにWindowsがパスワードのコピーをどこかに保持しない限り、これがどのように行われるかわかりません。%APPDATA%/ Crypto / RSA {UserSID}内のファイルを別のマシンにコピーすると、キーがユーザーのDPAPIマスターキーとオプションでパスワードで暗号化されるため、機能しません。
ProcMonを使用する以外に、これを理解するために他に何を試したり、調べたりする必要があるのかわかりません。これを理解するのに役立つポインタがあれば大歓迎です!