Das klannst du z.B mit OpenSSL.
openssl pkcs12 -in server.pfx -nocerts -nodes -out server.key // private Key
openssl pkcs12 -in server.pfx -clcerts -nokeys -out server.crt // Zertifikat
openssl pkcs12 -in server.pfx -nodes -nokeys -cacerts -out server-ca.crt // CA Zertifikat