Это скорее продолжение ответа jglouie.
Если вы используете openssl для преобразования сертификата PKCS # 12 в открытые / закрытые ключи PEM, переименовывать файл не нужно.Предполагая, что файл называется cert.pfx, следующие три команды создадут открытый ключ pem и зашифрованный закрытый ключ pem:
openssl pkcs12 -in cert.pfx -out cert.pem -nodes -nokeys
openssl pkcs12 -in cert.pfx -out cert_key.pem -nodes -nocerts
openssl rsa -in cert_key.pem -out cert_key.pem -des3
Первые две команды могут запрашивать пароль для импорта.Это будет пароль, который был предоставлен в файле PKCS # 12.
Третья команда позволит вам указать кодовую фразу шифрования для сертификата.Это то, что вы введете при использовании сертификата.