Вот как то так
а вы без своего ехидства ещё раз прочитайте, что я написал, прежде чем умничать. ок ?
Я конкретно написал, что то что человек установит сертификаты дома, а не в ЦОНе его как-раз и не спасет. Так как ключи были сгенерированы как раз в момент подачи заявления в ЦОНе. А то что он уже получит дома - это дописку в PKCS#12 контейнер сертификатов - которые являются открытой информацией.
Если конкретно прочитать мои слова без ваших домысливаний - то всё что там написано это норм, я вообще не вижу где я ассоциировал PKCS#12 исключительно с сертификатами или вообще где-то писал про PKCS#12.
Ну и вам на заметку: PKCS#12 не обязательно должен содержать закрытые ключи