Pour exporter un certificat PEM au format PKCS#12 :
1 - Générer le certificat au format PEM :
$ openssl req -x509 -nodes -days 365 -subj '/C=FR/ST=Loire Atlantique/L=Ancenis/CN=www.monsite.fr/emailAddress=toto@gmail.com' -newkey rsa:1024 -keyout mycert.pem -out mycert.pem
Generating a 1024 bit RSA private key
...........++++++
............++++++
writing new private key to 'mycert.pem'
-----
2 - Exporter le certificat au format PKCS#12 :
$ openssl pkcs12 -export -out mycert.pfx -in mycert.pem -name "My Certificate"
Renseigner un phrase de passe si nécessaire.
Convertir un certificat PKCS#12 au format PEM :
$ openssl pkcs12 -in mycert.pfx -out mycert2.pem -nodes
Saisir la phrase de passe si nécessaire.
Pour protéger la clé privée à l'aide d'une phrase de passe :
$ openssl pkcs12 -in mycert.pfx -out mycert2.pem
La saisie d'une phrase de passe pour la protection de la clé privée est obligatoire.