Я сделал это, чтобы предоставить нашему веб-приложению доступ к закрытому ключу сертификата, установленного в Windows.
Вот скрипт powershell.Он опирается на FindPrivateKey.exe от Microsoft.
# Use FindPrivateKey.exe (From Windows SDK) to get the file name of the private key.
$s = cmd /c "FindPrivateKey.exe My LocalMachine -t `"9D1F685D554E5B04C591D7967FB0D151153A25D8`" -a"
# Grant read access on the private key
cmd /c "cacls.exe `"$s`" /E /G `"IIS_IUSRS`":R"