Защита информации вопрос серьёзный, поэтому я серьёзные системы и рассматриваю. Винда хранит сертификаты в системном хранилище сертификатов, напрямую с диска не берёт, естественно. Для сохранения ключей шифрования разделов есть специальная системная утилита, позволяющая выгрузить ключ на съёмный носитель. Формат хрени, которую она сохраняет, неизвестен. Выглядит как кусок двоичного мусора. Чтобы уничтожить ключ шифрования раздела, надо уничтожить аккаунт пользователя, чьим ключом зашифрован раздел, а это длительная операция (особенно если аккаунт доменный).
Ты должен сделать добро из зла, потому что его больше не из чего сделать.