我来给你解释下:当前客户端最安全的手段之一,就是使用usbkey(存放数字证书),这所以用usbkey存放数字证书,就是因为证书私钥具有不可导出的特性。因为私钥代表你的身份,如果私钥能够导出,也就意味着黑客可以将私钥导出,还有何安全性可言?文件证书是私钥可以导出的,所以2008年上海一客户被黑损失数十万。然后人民银行发布规范,禁止在网银系统使用文件证书转帐或支付。所以,在usbkey中的私钥是不可导出的,是安全的。