Embora eu concorde mais com Romeo que você deve ter os arquivos de certificados no servidor, se você fizer precisar processar os vários certs de um s_client
você pode fazer algo como:
openssl s_client ..... -showcerts \
| awk '/-----BEGIN/{f="cert."(n++)} f{print>f} /-----END/{f=""}'
# or input from bundle or chain file
for c in cert.*; do
openssl x509 <$c -noout -pubkey .....
done
rm cert.*
# use better temp name/location if you want