Se tudo o que você está tentando fazer é gerar um certificado auto-assinado, você nem precisa entrar na criação ou aceitação de uma autoridade de certificação. No site que você vinculou à sua pergunta, basta seguir as seguintes seções:
- Gerando uma solicitação de assinatura de certificado (CSR)
- Criando um certificado auto-assinado
- Instalando o certificado
Gerando a solicitação de assinatura:
O comando a seguir criará um arquivo de chave que será usado como base para tudo o que segue:
openssl genrsa -des3 -out server.key 2048
Mantenha esta chave secreta e segura. Nunca envie em qualquer lugar; use-o apenas internamente para gerar outras coisas que serão divulgadas.
Para gerar a solicitação de assinatura de certificado real usando a chave recém-gerada:
openssl req -new -key server.key -out server.csr
Gerando o certificado
Pegue os arquivos key
e csr
da etapa anterior e execute-os por meio do comando a seguir para gerar o certificado real (o arquivo crt
):
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Você pode, então, pegar os arquivos key
e crt
e distribuí-los em qualquer aplicativo para a qual você deseja aplicar o certificado autoassinado.