Используем встроенную утилиту certutil
certutil -mergepfx c:\cert\cert.crt c:\cert\certfile.pfx

В certutil нет опции указать файл .KEY, т.к. создатели этой утилиты предполагают, что файл KEY находится в этой же директории, что и файл crt или cer, имеет такое же имя, как и сам сертификат.
С помощью OpenSSL это можно сделать следующим образом:
openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt -in intermediate.crt -in rootca.crt