С того что я знаю, сертификат ты получаешь после того, как сделаешь CSR до сервера, который и вернёт тебе этот сертификат. Потом ты этот сертификат подключаешь к какому то хедеру и он себе ходит туда сюда когда нужно. Единственное что доставать такой сертификат нужно из trusted key или как оно называется. Может в чем то ошибся, почитай в инете, много инфы есть (: