Não, o certutil não tem uma opção para adicionar chaves privadas. Você precisa usar o pk12util para isso.
Se sua chave privada estiver no formato PKCS12, você poderá adicioná-la ao banco de dados key / cert com
pk12util -i keyfile.key -d/path/to/database -W password
Se estiver no formato PEM, você precisará convertê-lo para PKCS12 primeiro por
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt -certfile CAcert.crt
importe o server.pfx com pk12util como acima.
Infelizmente, o certutil e o pk12util geralmente não vêm com páginas man, mas certutil -H
e pk12util -H
fornecem alguma ajuda. Existem também alguns documentos on-line e man pages .