Zuerst generierst du einen sogenannten CSR (Certificate signing request).
openssl req -new -key private.key -out request.csr
und den sendest du dann an den Anbieter bei dem du es signieren lassen möchtest.
Du kannst ein kostenloses Zertifikat von Lets Encrypt erhalten. Erstelle einen CSR
openssl req -new -key mein.key -out mein.csr
und lade ihn auf der Website hoch wenn du während dem Antrag danach gefragt wirst.
Du kannst ein "vertrauenswürdiges Zertifikat" von Lets Encrypt mit Certbot erstellen.
apt install certbot certbot certonly --standalone -d <deine-domain>