Закрытый ключ, как и пароль - ваша приватная информация, которая вас идентифицирует. Её нужно держать в секрете, разумеется. А сертификат - открытая инфа. Его наличие злоумышленнику не поможет.
Смысл задачи как раз состоял в том, что злоумышленник инсайдер, который принес ноутбук и подключает его вместо своего рабочего компьютера, то есть он изначально знает и логины и пароли и мак адреса и айпи адреса