openssl ed
- Schlüssel und Zertifikat erstellen
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout xxx.key -out xxx.crt
oft heißen die Zertifikate auch xxx.pem
- Zertifikate aus vorhandenem Schlüssel erstellen
openssl req -new -key xxx.key -out xxx.csr openssl x509 -req -days 3650 -in xxx.csr -signkey xxx.key -out xxx.crt
(so kann man auch ein abgelaufenes Zertifikat "erneuern"... also durch ein neues aus demselben Schlüssel ersetzen)