Encontrei a resposta aqui: link
Quando você cria a organização com o comando chef-server-ctl org-create , ela permite redirecionar a chave privada para um arquivo com o parâmetro -f .
Se você usar a GUI Chef Manage para criar a organização, ela exibirá a chave privada e também permitirá que você faça o download, informando que a chave privada NÃO está armazenada em nenhum lugar do servidor.