единственный простой способ проверить соответствие ключа сертификату утилитой openssl - подписать что-то командой smime