Hi,
wenn es im Zertifizierungspfad deiner Microsoft CA liegen soll erzeugst du es in einer
leeren Website des IIS und exportierst es inkl. privatem Schlüssel in eine pfx/p12 Datei.
Nun kannst du es aus dem lokalen Zertifikatsspeicher wieder löschen.
Die Umwandlung in das PEM Format geht am einfachsten mit Openssl.
http://www.openssl.org
openssl pkcs12 -in cert.pfx -clcerts -out cert.pem -nodes
In der PEM Datei findest du das Zerfifikat und den privaten Schlüssel.
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
Mit einem Editor wie Notepad kannst du diese je nach Wunsch in zwei Dateien teilen.
thorgood