Наличие отдельных пар ключей подписи и шифрования позволяет компании создавать резервные копии сертификата шифрования, чтобы расшифровать данные, если вы покидаете компанию, и они находят материал, зашифрованный вашим ключом.
Как правило, компания не будет хранить резервную копию вашего сертификата подписи, поскольку это разрушит понятие действительной цифровой подписи. Если сертификат подписи принадлежит более чем одной стороне, то кто на самом деле подписал с ним сообщение?
Итак, ключ шифрования удерживается пользователем и резервируется компанией. Ключ подписи удерживается только пользователем.