CSR wird unter Linux erstellt und dann in einer Windows CA signiert.
openssl req -nodes -new -keyout apache_vhost.domain.loc.key -newkey rsa:4096 -sha256 -out apache_vhost.domain.loc.csr
Im Internet Explorer http://windowscaserver.loc/certsrv/ aufrufen
openssl x509 -in /home/user/cert.cer -inform DER -out apache_vhost.domain.loc_cert.pem -outform pem openssl pkcs7 -in /home/user/certchain.p7b -inform DER -print_certs -out apache_vhost.domain.loc_certchain.pem
openssl verify -CAfile /etc/ssl/2020/apache_vhost.domain.loc_certchain.pem /etc/ssl/2020/apache_vhost.domain.loc_cert.pem
Das Cert ist jetzt fertig um es auf einem Apache, NGINX oder sonstiges einzuspielen