Почему не туда? И что не так с МНС? (Ну, не знаю разве что про Win10, т.к. мы её не юзаем; но с ней, насколько мне известно, проблемы не только у Авеста, так что, наверное, некорректно его топтать за эту ОСь)
Почему я так заостряюсь на PKI? Потому что для виртуальной реальности:
сертификат=паспорт в реале
закрытый ключ=отпечатки пальцев в реале
Соответственно, если Вы теряете паспорт, от это никто не погибнет: пошли себе в МВД и получили новый, заплатив штраф (виртуальный вариант: сгенерировали запрос в CA, он Вам за деньги выдал новый сертификат, а старый поместил в СОС, чтобы никто его не смог использовать вместо Вас)
Если же в реале появится некто, аналогичный Вам вплоть до отпечатков пальцев (виртуальный вариант: владеющий Вашим закрытым ключом), то НЕ СУЩЕСТВУЕТ способа отличить, кто тут Вы, а кто не Вы.
А в нашем случае, какая-то непонятная тётка чего-то там делает на СВОЁМ(!) компьютере, потом интересуется ВАШИМ(!) паролем к контейнеру с закрытым ключом, потом предлагает Вам ПОГУЛЯТЬ(!) 20 минуток.
Просто народ шугается всех этих сертификатов от непонимания процесса, а на самом деле это настолько возмутительная процедура, что вот как замечательно или отвратительно Вам ходится на тот или иной портал - хрень абсолютная