Für Testzwecke kann man eine eigene Dummy-CA aufsetzen. Openssl liefert hierfür
ein Script
mit:
# cd /etc/ssl/misc
# ./CA.pl -newca
Mit dieser CA kann man seinen Key jetzt selber signieren:
# openssl ca -config /etc/ssl/openssl.cnf -policy policy_anything
-out /www/kurs-
2/conf/ssl/server.crt -in /www/kurs-2/conf/ssl/server.csr
Das so erzeugte Zertifikat ist für einen Produktionsbetrieb zwar nicht geeignet, da
der Benutzer
vor der Benutzung der Site jedesmal eine Warnung erhält.