Für die Erstellung eines selbstsignierten SSL-Zertifikates für z. B. verschlüsselte Kommunikation via Webserver gehe man folgendermassen vor:
1. Schritt: Schlüssel erstellen
openssl req -new > new.cert.csr
2. Schritt: das Passwort entfernen
openssl rsa -in privkey.pem -out new.cert.key
3. Schritt: das Zertifikat signieren:
openssl x509 -in new.cert.csr -out new.cert.cert -req -signkey new.cert.key -days 365
nun nur noch in der /var/www/conf/httpd.conf für den server eintragen:
SSLCertificateFile /path/to/certs/new.cert.cert
SSLCertificateKeyFile /path/to/certs/new.cert.key