Não sei se entendi bem sua dúvida, mas o certificado é usado para assinar os arquivos, não é somente uma questão de gravar os dados em algum lugar para usar depois, o certificado A1 com certeza pode ser copiado porque é um arquivo comum, mas ao exportar o certificado será criada uma senha pelo usuário e você precisará dela, já o A3 é impossível copiar ele como um arquivo normal, porque ele roda como o Igor disse direto do token ou cartão, o A3 é mais seguro justamente por conta dessa funcionalidade.
Se o seu problema é ter o certificado centralizado, pode fazer um app para assinar arquivos ou mesmo usar um método na camada do servidor para isso assim você tem o certificado em centralizado nesse servidor, se o seu aplicativo for 3 camadas é bem simples de fazer inclusive.