Создать ключи с помощью своего Центра сертификации

Добрый день.

Планируем подключить ЭЦП к нашему внутреннему документообороту. Возникла проблема: если выпускать всем сотрудникам юридическую ЭЦП, существует риск её использования на сторонних сайтах, где требуется подпись от имени юридического лица.

В связи с этим рассматриваем вариант развёртывания собственного центра сертификации (Microsoft Active Directory Certificate Services) и выпуска внутренних сертификатов для сотрудников.

Подскажите, пожалуйста:

  1. Возможно ли использовать такие сертификаты для подписи документов через NCALayer?
  2. Поддерживает ли NCALayer работу с самописными / корпоративными сертификатами?
  3. Необходимо ли разрабатывать отдельный модуль (плагин) для NCALayer, или использование таких ключей принципиально невозможно?

Заранее спасибо за разъяснения.