Regarder l'outillage d'openssl pour déballer/réemballant l'information de certificat.
manipulation pkcs7
http://www.openssl.org/docs/apps/pkcs7.htmlle dossier de pfx sont les dossiers pkcs12 :
http://www.openssl.org/docs/apps/pkcs12.htmlPour un service vous avez besoin de la clef privée + du certificat (le =IIS)
Pour la validation vous avez besoin seulement du certificat. (C'est la clef publique + son CA - signature).