Pour générer un certificat utilisable dans Apache ou Postifx, il faut utiliser la commande openssl :
openssl
cd /etc/ssl sudo openssl req -new -x509 -days 730 -nodes -out www.guim.info.crt -keyout www.guim.info.key
-out donne le nom du certificat-keyout donne le nom de la clé privéeOpenssl va poser quelques questions :
Ne pas oublier de réduire les droits sur la clé :
chmod
sudo chmod 400 www.guim.info.key
Pour tester :
test de la clé
openssl s_client -connect www.guim.info:443 -state -debug