Про почему нельзя я могу сказать что у нас сертифицируются не просто ос, а варианты исполнения. В голом виде криптопровайдер не решает вопрос безопасности, только в сборе со всем окружением и с определенными настройками, закрывающими дыры, которые нашли.