Respondendo a minha própria pergunta. Acontece que você pode executar a importação de certificado e chaves de um p12 usando pk12util no entanto, existem alguns problemas com isso. Estes são baseados nos binários que seguem com redhat DS 9.0
O Pk12util não respeitará o sinalizador -n na importação. O apelido de entrada de certificado importado será o alias no arquivo p12. Além disso, por qualquer motivo, tive problemas ao importar dois certificados diferentes com apelidos diferentes em seus keystores p12. O apelido na loja acabaria sendo o mesmo de outro ali. Isso pode ter sido desencadeado pelo fato de que os sujeitos dos certificados eram os mesmos. Adicionar atributo OU com valores diferentes corrigiu o problema. O Certutil pode então ser usado para importar os certificados de CA