32.3. Vytvoření certifikátu podepsaného naší certifikační autoritou

Vytvoříme žádost o klíč:

$ openssl req -config openssl.cnf -new -des3 -out request.pem -keyout key.pem -days 1098 -newkey rsa:2048

Který necháme podepsat certifikační autoritě

$ openssl ca -config openssl.cnf -in request.pem -out cert.pem

Pokud potřebujeme vytvořit certifikát pro www server, zadáme při vytváření žádosti do pole Common Name adresu tohoto serveru. Například www.example.com.