Zuerst erstellst du eine Konfigurationsdatei (z.B "openssl.cnf").
[ req ]
default_bits = 4096
prompt = no
default_md = sha256
distinguished_name = dn
[ dn ]
CN = Mein Webserver
O = Meine Organisation
C = AT
Dann erstellst du einen privaten Schlüssel ("my-private.key"), den musst du gut aufheben und niemandem geben.
openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:4096 -out my-private.key
Mit diesem Private Key generierst du den CSR ("my-csr.csr"). Diesen kannst du dann bei Certum hochladen.
openssl req -new -key my-private.key -config openssl.cnf -out my-csr.csr