file crt dan kunci mewakili kedua bagian dari sertifikat, kunci menjadi kunci pribadi untuk sertifikat dan crt menjadi sertifikat yang ditandatangani.
Ini hanya salah satu cara untuk menghasilkan sertifikat, cara lain akan memiliki keduanya di dalam file pem atau yang lain dalam wadah p12.
Anda memiliki beberapa cara untuk menghasilkan file-file itu, jika Anda ingin menandatangani sendiri sertifikatnya, Anda bisa mengeluarkan perintah ini
openssl genrsa 2048 > host.key
chmod 400 host.key
openssl req -new -x509 -nodes -sha256 -days 365 -key host.key -out host.cert
Perhatikan bahwa dengan sertifikat yang ditandatangani sendiri, peramban Anda akan memperingatkan Anda bahwa sertifikat itu tidak "dipercaya" karena belum ditandatangani oleh otoritas sertifikasi yang ada dalam daftar kepercayaan peramban Anda.
Dari sana dan seterusnya Anda dapat menghasilkan rantai kepercayaan Anda sendiri dengan membuat CA Anda atau membeli sertifikat dari perusahaan seperti Verisign atau Thawte.