en shell, proceder a la generation du fichier KEY et CSR ou par https://decoder.link/csr_generator
openssl genrsa -aes128 -out webserver-name.key 2048
generation du CSR
openssl req -new -config config.tpl -key webserver-nam.key -out webserver-name.csr
En auto-signature , generation du CRT : openssl x509 -in webserver-name.csr -out webserver-name.crt -req -signkey webserver-name.key -days 3650
verify CSR & KEY
openssl rsa -noout -modulus -in webserver-name.key | openssl md5
openssl req -noout -modulus -in webserver-name.csr | openssl md5
installer les KEY et CRT dans /var/www/cert (exemple)
enable ssl : sudo a2enmod ssl
redemarrer Apache : systemctl restart apache2.service