В ранних реализациях (когда технология только отрабатывалась и не было ясности, будет ли эмулироваться PKI) была возможность выбора, какой сертификат использовать - тот, что эмулируется или тот, что на джакарте. Вообще, все начиналось с того, чтобы заставить УТМ брать гостовский сертификат с одной джакарты, а PKI - с другой, не обязательно Jacarta PKI/ГОСТ (так, чтобы при выходе из строя носителя можно было быстро и безболезненно перегенерировать PKI на другой носитель, не трогая КЭП и не посещая УЦ. Удалением гостовского сертификата
эмулятор переводился в режим работы с сертификатом с аппаратного ключа. В общем, атавизм из прошлого
Цитата: IT527 ➤ Да, но почему это происходит
Для использования эмулятора аппаратного ключа JaCarta необходимо выполнить следующие шаги:
...
2. Закрыть (так, чтобы не было соответствующих процессов):
a. Браузер Internet Explorer;
b. Службы УТМ (если последний установлен);
c. Для 32-битных систем – единый клиент JaCarta (если последний установлен);
Судя по всему, что-то из перечисленного блокирует модуль PKCS#11.