Всегда процесс выглядит как генерация пары закрытый/открытый ключ и передача CSR с открытым ключём на подпись в CA. Потом всё это можно в PFX собрать и передать куда нужно
А почему задаю такие глупые вопросы - был же у меня простодушный наивный инцидент Когда я делал запросик из EMS, и не заметил, что EMS коннектилась к совершенно другому серверу)))) Потом небыстро искал, где же запрос завершить)))