Compare o módulo dos arquivos.
Verifique a chave pública assim:
openssl x509 -in /path/to/cert.crt -noout -text
E verifique as chaves privadas assim:
openssl rsa -in /path/to/cert.key -noout -text
Compare os dados do "módulo" (um grande bloco de números) entre o certificado e as chaves potencialmente correspondentes. Se eles corresponderem, a chave e o certificado serão um par.