Выжимка из http://www.akadia.com/services/ssh_test_certificate.html
Создаем ключ:
openssl genrsa -out server.key 1024
Создаем CSR (Запрос на подпись сертификата)
openssl req -new -key server.key -out server.csr
В Common Name должно быть полное доменное имя, это важно.
Создаем самоподписанный сертификат:
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt