Ele está armazenado no armazenamento de certificados do Windows. Quando você importar o certificado assinado, verá que tem uma chave privada correspondente. Ele combina com eles por módulo, se bem me lembro.
Você pode obter uma lista das chaves particulares que você tem como resultado das solicitações de inscrição de certificado (como você fez com certreq
) executando certmgr.msc
.
As chaves estão na pasta Solicitações de inscrição de certificado .
A melhor coisa a fazer se você precisar usar o certificado sem usar a API é importar o certificado, exportá-lo e usar o openssl para transformar o PKCS5 resultante em um certificado e chave PEM.
Você também pode usar o openssl para gerar chaves e solicitações de certificado, e se você planeja usá-las no formato PEM no sistema de arquivos em vez de usar a API do Windows, você pode fazer isso também.