OpenSSL es una herramienta de línea de comandos que se puede utilizar para una gran variedad de tareas:

  1. Para generar claves privadas,
  2. Solicitudes de firma de certificados (CSR),
  3. Conversión de formato de certificado,
  4. etc.

Si desea utilizar HTTPS (HTTP sobre TLS) para proteger su servidor web, necesita generar un certificado autofirmado (domain.crt):

Utilice el siguiente comando para generar un certificado autofirmado a partir de una clave privada existente (domain.key):

openssl req -key cai.ipn.mx.key -new -x509 -out cai.ipn.mx.crt

CSR

Una CSR consta de una clave pública (KEY) e información acional, conocida como Distinguished Name (DN).

  1. Un campo importante es el nombre común (CN) que debe ser el nombre de dominio (FQDN) con el que pretende usar el certificado.