Получаем бесплатный 90 дневный сертификат.
1) https://punchsalad.com/ssl-certificate-generator/ Генерируем ca-bandle.txt и private-key. txt
2)Скачиваем полученные файлы и меняем расширение с ca-bandle.txt на ca-bandle.crt
и private-key.txt на private.key
3)Получаем pfx на выходе генератора через сайт: https://www.httpcs.com/en/ssl-converter
4)Скачиваем полученный сертификат с расширением pfx.
5)На данном этапе имеем готовый сертификат для IIS.
6)Для получения файла certificate.crt для сервера апач преобразуем файл certificate.pfx в программе openssl:
openssl pkcs12 -in certificate.pfx -clcerts -nokeys -out certificate.crt
Второй вариант генерации:
openssl pkcs12 -export -in certificate.crt -inkey privatekey.key -out certificate.pfx