¿Cómo generaría el certificado de firma de Identity Server?

En las muestras del servidor de identidad encontramos código como este enStartup.cs

var certFile = env.ApplicationBasePath + "\\idsrv3test.pfx";

var signingCertificate = new X509Certificate2(certFile, "idsrv3test");

¿Cómo haría para reemplazar esto para escenarios de producción?

Respuestas a la pregunta(4)

Su respuesta a la pregunta