crypto_encode_der_cert
crypto_encode_der_cert(krb5_context context, pkinit_req_crypto_context reqctx,
ret = crypto_encode_der_cert(context, reqctx->cryptoctx, &cert, &cert_len);