Ferramenta de gerenciamento de armazenamento de chaves do Java:
keytool -keystore server.p12 -storetype pkcs12 -list keytool -keystore server.p12 -storetype pkcs12 -exportcert -alias 1 -file server.crt
O arquivo de saída conterá o certificado X.509 no formato DER - mas não a chave privada.
OpenSSL:
openssl pkcs12 -in server.p12 -out server.pem -nodes
O arquivo de saída conterá o certificado X.509 e a chave privada associada, ambos no formato PEM (base64).