Контейнер ЭЦП для облачных систем

Добрый день.
Для автоматизации обработки документов в ИС МПТ и ЭДО из “облака” нам необходимо сформировать контейнер для ЭЦП, содержащий как открытую часть для аутентификации, так и закрытую для подписания отправляемых документов.
Сейчас наши партнеры для тестирования присылают два сертификата: первый для аутентификации и второй (урезанный) для подписания.
Подход к выпуску двух сертификатов общий для всех ЭЦП или есть вариант “все в одном” с поддержанием всех свойств?
Пример:

  • Защищает сообщения электронной почты
  • Подтверждает удаленному компьютеру идентификацию вашего компьютера
  • Класс средства ЭП КС2
  • Класс средства ЭП КС1
  • Пользователь Центра Регистрации, HTTP, TLS клиент