A validade é definida com openssl x509
e não com openssl req
.
Se você colocar a opção -days
com o comando x509
, funcionará.
Você obtém o 30/08 porque não há uma opção -days
que substitua a validade do certificado padrão de 30 dias, conforme mencionado em x509
da página do manual:
-days arg
specifies the number of days to make a certificate valid for. The default is 30 days.
Nota lateral, gerando certificado com validade de 358000 dias (980 anos!) é muito longa se você quiser segurança razoável.