Chiavi per external authentication

Ciao a tutti!
Nel documento di specifica del funzionamento del chip per le CIE 3.0 (https://www.cartaidentita.interno.gov.it/downloads/2021/03/cie_3.0_-_specifiche_chip.pdf), parlando di external authentication, a pagina 17, viene detto che:
“La chiave pubblica contenuta in ExtCV.KPUB e la relativa chiave privata (PuK.CV e PrK.CV) sono rese pubbliche e note al terminale, che quindi è in grado di generare una coppia di chiavi (PuK.TS e PrK.TS) e un certificato (Cert.TS, firmato con PrK.CV) riconosciuto come credibile dal chip”. Se sono “rese pubbliche”, dove si possono trovare?