Vytvoříme žádost o klíč:
$ openssl req -config openssl.cnf -new -des3 -out request.pem -keyout key.pem -days 1098 -newkey rsa:2048Který necháme podepsat certifikační autoritě
$ openssl ca -config openssl.cnf -in request.pem -out cert.pemPokud potřebujeme vytvořit certifikát pro www server, zadáme při vytváření žádosti do pole Common Name adresu tohoto serveru. Například www.example.com.