Quando você gera a solicitação de certificado usando o Registro na Web, a chave privada é gerada localmente usando seu navegador. A solicitação de assinatura de certificado é enviada para a CA (sem a chave privada) no ponto em que é assinada. O certificado é então apresentado a você na página da Web com um link para "Instalar este certificado".
Nesse momento, você não pode salvar isso como um PKCS # 12 (ignorando o fato de que você não pode clicar com o botão direito e selecionar 'Salvar como'), pois é simplesmente um certificado no servidor.
Quando você instala este certificado, ele é salvo em seu armazenamento de certificados, quando é casado com a chave privada. Se você abrir o MMC de Certificados, verá este certificado e mostrará que você também tem a chave privada. É somente nesse ponto que você pode exportar ambos como um arquivo PKCS # 12.
Como alternativa, você pode usar o MMC de Certificados para solicitar um certificado e depois exportá-lo com sua chave privada como um PKCS # 12, mas mesmo assim o certificado é instalado no computador primeiro (para casar com o certificado chave privada) antes de poder exportá-lo.
Você pode realizar um procedimento semelhante na linha de comando, mas, novamente, você precisará instalar o certificado antes de poder exportar como um PKCS # 12.
Então, suponho que a resposta para sua pergunta seja: 'Não, você não pode. A chave privada é sempre local e precisa ser casada com o certificado retornado da CA antes que você possa exportar como um PKCS # 12. '