NCALayer + yubico usb key для физического лица

Планирую приобрести для себя и для родственников один из наиболее популярных usb/nfc стиков для 2fa: “YubiKey 5 NFC”.

https://www.yubico.com/why-yubico/for-individuals/
https://www.yubico.com/product/yubikey-5-nfc

Cогласно
https://support.yubico.com/support/solutions/articles/15000014219-yubikey-5-series-technical-manual

The YubiKey 5 Series provides a PIV-compatible smart card application. PIV, or FIPS 201, is a US government standard. It enables RSA or ECC sign/encrypt operations using a private key stored on a smart card through common interfaces like PKCS#11. On Windows, the smart card functionality can be extended with the YubiKey Smart Card Minidriver.

The YubiKey 5 Series supports the following algorithms on the PIV smart card application.

RSA 1024
RSA 2048
ECC P-256
ECC P-384

Я правильно понимаю, что в теории это означает, что NCALayer должен сразу, без плясок с бубном работать с этим ключом?

Можно было бы использовать для RSA, но криптопровайдер НУЦ не использует PKCS#11 при работе со смарт-картами и токенами. Там используется более низкоуровневый интерфейс. К тому же это устройство не сертифицировано в Казахстане.