Du generierst den privaten Schlüssel
openssl genpkey -algorithm RSA -out private.key
Mit Hilfe des privaten Schlüssel erstellst du eine Zertifikatsanforderung (CSR - Certificate Signing Request)
openssl req -new -key private.key -out server.csr
Das Zertifikat generierst du aus dem privaten Schlüssel und dem CSR.
openssl x509 -req -days 365 -in server.csr -signkey private.key -out server.crt