@cerbero:
Ho eseguito di recente un lavoro di migrazione simile al tuo (che forse vista la data del post magari hai gia finito, ma può essere utile ad altri). Personalmente ho preferito adottare una politica piu conservatrice, migrando un blocco alla volta (conf. OpenVPN, conf. NAT, etc…) e dopo averne verificato il corretto restore. In questo modo i certificati li devi esportare a mano, ma a meno che non ne hai diverse decine, è un'operazione da 5 minuti di orologio (copia e incolla di due testi per ogni certificato).
Confermo quanto scritto da cerbero.
Ho migrato pfsense da un alix2d13 ad un alix apu1d4, ma dopo molti tentativi (squid, squidguard, clamd non partivano) ho risolto il tutto configurando da 0 la nuova piattaforma.
Per i certificati bastano pochi minuti, giusto un semplice copia ed incolla del loro contenuto.