Maak een RSA Private Key aan met het volgende commando:
openssl genrsa -out server.key 2048
(2048 is de lengte in bits van de Private Key)
Geef een wachtwoord (pass phrase) op voor de Private Key.
Het Private Key bestand dient, samen met het certificaat, in een directory komen te staan dat alleen leesbaar is voor de root gebruiker.
Om te voorkomen dat het wachtwoord iedere keer moet worden opgegeven als de server start of herstart, halen we het wachtwoord eruit met het commando:
openssl rsa -in server.skey -out server.key