Vytvoříme žádost o klíč:
$
openssl req -config openssl.cnf -new -des3 -out request.pem -keyout key.pem -days 1098 -newkey rsa:2048
Který necháme podepsat certifikační autoritě
$
openssl ca -config openssl.cnf -in request.pem -out cert.pem
Pokud potřebujeme vytvořit certifikát pro www server, zadáme při vytváření žádosti do pole Common Name
adresu tohoto serveru. Například www.example.com
.