Я представлял это примерно так:
1. Система А отправляет запрос в систему Б через ШЭП подписывая бизнес данные своей транспортной ЭЦП.
2. ШЭП проверяет транспортную ЭЦП и мета данные и если все ок перенаправляет запрос в систему Б.
3. Система Б принимает запрос от ШЭП, обрабатывает запрос, подписывает своей транспортной ЭЦП и отправляет назад в ШЭП.
4. ШЭП проверяет ЭЦП, метаданные и если все ок возвращает ответ в систему А.