Запись сертификатов в память токена в AD CA Windows Server 2008
Как известно, в веб-интерфейсе центра сертификации Windows Server 2008 отсутствуют средства записи сертификата в память токена. При использовании средств выписывания сертификатов консоли MMC "Зарегистрироваться от имени" (Enroll on behalf of) происходит лишь создание сертификата и есть возможность экспортировать его в файл *.cer.
Замечу, что при добавлении роли служб сертификации я использовал в качестве поставщика RSA#Microsoft Software Key Storage Provider, выбираемый по умолчанию, потому как при выборе Aktiv ruToken CSP (скриншот 1) выводится ошибка (скриншот 2). В остальном насторойка ЦС выполнена максимально приближенно к Windows Server 2003.
Возможна ли в данном случае запись сертификата непосредственно в токен? Если нет, то как записать экспортируемый файл сертификата в память пустого токена не имея файлов *.key (может быть их можно получить)?
Буду очень признателен также за хотя-бы примерную пошаговую инструкцию установки, настройки и использования служб сертификации для Rutoken под Windows Server 2008. Уверен, она станет полезной не только для меня.