Zertifikat mit mimikatz exportieren
Hier eine Lösung die im Falle eines Notfalls eingesetzt werden kann.
Mithilfe von mimikatz, können wir private Zertifikate (PFX) exportieren, die als nicht exportierbar markiert sind.
Exporting non-exportable Private Keys and X.509 Certificates in Windows
Dazu geht man wie folgt vor. Zuerst laden wir mimikatz herunter und führen es als Administrator aus bzw. mit erhöhten Rechten. Zuvor muss der AV-Schutz deaktiviert werden.
Folgende Befehle setzen wir dazu der Reihen nach ab.
Die oder das Zertifikat befindet sich nach dem Export in dem Verzeichnis der mimikatz.exe. Das exportierte private Zertifikat (PFX) ist wieder mit einem Passwort versehen worden.
Mit diesem Passwort “mimikatz” ist das Zertifikat dann wieder importierbar.
https://www.der-windows-papst.de/2020/05/09/ntrights-set-local-security/