openssl req -nodes -newkey rsa:2048 -keyout server.key -out server.csr
При этом появится запрос на информацию о сертификате:
Country Name (2 letter code) [XX]:RU State or Province Name (full name) []:Default Locality Name (eg, city) [Default City]:Default City Organization Name (eg, company) [Default Company Ltd]:Default Company Ltd Organizational Unit Name (eg, section) []:IT Common Name (eg, your name or your server's hostname) []:example.com Email Address []:
В поле Common Name указывается домен для которого генерируется сертификат
openssl pkcs7 -inform DER -outform PEM -in newcert.p7b -print_certs > chain.pem
cat server.key >> ejabberd.pem cat chain.pem >> ejabberd.pem
{listen,
[
{5222, ejabberd_c2s, [
{certfile, "путь_до_файла"}, starttls, ...