6.7.2. Dummy-Signierung
Für Testzwecke kann man  eine eigene Dummy-CA aufsetzen. Openssl liefert hierfür ein Script mit:

     # cd /etc/ssl/misc    
     # ./CA.pl  -newca

Mit dieser CA kann man seinen Key jetzt selber signieren:

     # openssl ca -config /etc/ssl/openssl.cnf -policy policy_anything  -out /www/kurs- 2/conf/ssl/server.crt -in /www/kurs-2/conf/ssl/server.csr

Das so erzeugte Zertifikat ist für einen Produktionsbetrieb zwar nicht geeignet, da der Benutzer vor der Benutzung der Site jedesmal eine Warnung erhält.