a2enmod ssl
a2ensite default-ssl
mkdir /etc/apache2/ssl
openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/apache2/ssl/nazwa.key -out /etc/apache2/ssl/nazwa.crt
openssl req -new -newkey rsa:2048 -sha256 -days 3650 -nodes -x509 -keyout /etc/apache2/ssl/apache.key -out /etc/apache2/ssl/nazwa.crt
mcedit /etc/apache2/sites-enabled/default-ssl
SSLCertificateFile /etc/apache2/ssl/nazwa.crt
SSLCertificateKeyFile /etc/apache2/ssl/nazwa.key
service apache2 restart
Konwersja crt i key do pem
openssl rsa -in nazwa.key -text > private.pem
openssl x509 -inform PEM -in nazwa.crt > public.pem