Создание хранилища ключей (keystore.jks):

1. просмотр cli.pfx (узнать алиас)
  keytool -list -keystore cli.pfx -storetype pkcs12 -storepass 1
  узнаем алиас ключа: первая строка до запятой (например ij80ju9wp0c84ulm)

2.создание хранилища на основе импорта cli.pfx: srcalias=ij80ju9wp0c84ulm (cсм. пункт 1), destalias=придумываем и запоминаем (например nsd_cli)   
   keytool -importkeystore -srckeystore cli.pfx -srcstoretype pkcs12 -srcstorepass 1 -srcalias ij80ju9wp0c84ulm --destkeystore keystore.jks -deststoretype jks  -deststorepass 111111 -destalias nsd_cli

3.импорт серверного сертификата. 
  keytool -importcert -file nsd.cer -keystore keystore.jks -storepass 111111 -alias nsd_srv
  При запросе Trust this certificate? [no]:  указать yes
