ろろのブログ

Windows10からいらなくなったWebAuthn資格情報を消す

更新日:2023-07-26

  1. 参考

WebAuthnの古い資格情報を消せなかったので
Windows10の資格情報選択画面上が古い資格情報で下が今のもの

調べた感じWindows10には資格情報を管理するUIが用意されていないみたいなのでコマンドプロンプトから消す必要があるみたいです。(Win11ではChrome上から削除できます。)

コマンドプロンプトを開いて

certutil -csp NGC -key

を実行するとWindowsに保存されている資格情報がすべて表示されます。
コマンド実行画面ちなみにこの資格情報たちは僕が適当に作ったものです FIDO_AUTHENTICATOR 以降がユーザー名らしいですがどう頑張っても復号できなかったのでとりあえず全部消します。消したらまずい場合どうにか頑張って目的のものを探してください…
このパソコンには少なくてもroroが二つ以上あるはずなんですがユーザー名が重複するものがなかったのでもしかしたらUUIDのようなもので管理されているのかも。

削除はコマンドプロンプトを管理者権限で起動してから

certutil -csp NGC -delkey <name>

で消せます。

この操作を実行すると資格情報が削除されます。ログイン認証に使用している場合ログインできなくなる可能性があります。細心の注意を払って実行してください。 削除コマンド実行画面 すべて削除したら再度登録しなおして完了です!!👍
このあたりの機能はWin11でかなり使いやすくなっているので早めにアップデートした方がいいかも…

参考

windows 10 – How to remove WebAuthN credentials from onboard-TPM on Win10 device?