Wenn der adminp nicht laufen darf, gibt es keine Instanz, die das neue Zertifikat in das Pers-Dok schreiben kann.
Wenn ich dich richtig verstanden habe, hast du physisch die ID gehabt und sie neu zertifiziert. Damit wurde das neue Zert direkt in die ID geschrieben.
Dann bleibt dir nichts, als dich mit der ID anzumelden, in die Eigenschaften der ID zu gehen und den öffentlichen Schlüssel zu extrahieren.
Diesen durch copy&paste in das Pers-Dok einfügen.