Quando a pessoa faz a certificação digital,como por exemplo Cetsign), recebe a sua certificação no token ou cartão, correto? O acesso ao token ou cartão com a senha é a chave pública? Quando acessamos um site com o certificado, o site pede o número do PIN, não tem outra forma de acessar com o certificado. Em que momento o cliente consegue gerar a chave simétrica?