Во-первых, он должен генерироваться и храниться только у вас + подписываться налоговой.
Во вторых, хранить надо надёжно, никому не отдавая (максимум гл. бухгалтеру). Для чего и используется КриптоПро, который при этом поставляет корневой сертификат (устраняя шифрование для государства)