из виндовой оснастки mmc добавить оснастку "сертификаты(локальный компьтер)" личное - все задачи - запросить новый сертификат
cn (общее имя вводить и в поле «общее имя» и в поле «dns имя». набор дополнительных имен — по вкусу.
вынимаем ключ из бандла openssl pkcs12 -in [yourfile.pfx] -nocerts -out [keyfile-encrypted.key] вынимаем сертификат из бандла openssl pkcs12 -in [yourfile.pfx] -clcerts -nokeys -out [certificate.crt] снимаем пароль openssl rsa -in [keyfile-encrypted.key] -out [keyfile-decrypted.key] ну и можно вынуть цепочку из запароленного ключа openssl rsa -in [keyfile-encrypted.key] -outform PEM -out [keyfile-encrypted-pem.key]
