Для реализации документооборота через API нужны два сертификата, -  для входа и для подписи?
 
Для реализации юридически значимого ЭДО как минимум необходим один личный сертификат и закрытый ключ ЭП у отправителя и один личный сертификат и закрытый ключ у получателя.
Войти в систему и сформировать подпись можно с помощью одного закрытого ключа (ключевого контейнера), но можно использовать и разные ключи (личные сертификаты) - один для входа, другой - для подписи.
Сертификат, "открытый" или "проверочный" ключ используется для проверки подписи поступившего документа или для передачи открытой информации о закрытом ключе в качестве параметра.
Закрытый ключ и личный сертификат находятся в файле, называемом ключевым контейнером.
Как получить сертификат открытого (проверочного) ключа из ключевого контейнера см. в ответе на вопрос 5. Можно ли получить сертификат «*.cer» при помощи КриптоПро из контейнера закрытого ключа?.