K žiadosti o prevádzkovanie EES je potrebné priložiť X.509 certifikát s verejným kľúčom vlastníka a s verejným kľúčom certifikačnej autority (tzv. RootCA), ktorá podpísala certifikát a tým potvrdzuje, že daný verejný kľúč patrí danému vlastníkovi špecifikovaného v URL adrese, tzv. DV (DomainValidation) certifikát, určený na zabezpečenie elektronického rozhrania žiadateľa špecifikovaného v URL adrese tejto žiadosti. Certifikát RootCA je potrebné dodať v samostatnom súbore s príponou ,,.cer" resp. ,,.crt". RootCA predstavuje X.509 certifikát obsahujúci verejný kľúč CA vo formáte PEM s príponou ,,.crt" alebo ,,.cer" v zmysle RFC 2585 a RFC 5280. Minimálne požiadavky na použitý šifrovací algoritmus verejného kľúča X.509 certifikátu je SHA2 s dĺžkou kľúča 2048-bit a maximálnou platnosťou 2 roky.