Si vous disposez déjà de votre certificat SSL et devez simplement l’installer, consultez
Installation de certificat SSL pour serveur Qmail.
Comment générer une CSR pour votre serveur Qmail

Si vous préférez créer les commandes shell vous-même, n’hésitez pas à suivre nos anciennes instructions ci-dessous:
Connectez-vous à votre serveur.
À l’invite, saisissez:
openssl req -new -newkey rsa:2048 -nodes -keyout your_domain_name.key -out your_domain_name.csr
Cette commande crée deux fichiers: le fichier de clé privée pour le déchiffrement de votre certificat SSL, et un fichier de demande de signature de certificat (CSR) que vous utiliserez plus tard pour commander votre certificat.
Il vous sera demandé des informations concernant votre organisation, en commençant par les informations géographiques. Des informations par défaut peuvent déjà être configurées. La ville, l’état, etc. que vous saisissez doivent correspondre à l’emplacement réel de l’organisation.
Il vous sera demandé un Nom commun (nom de domaine). Saisissez le nom de domaine complet (FQDN) du site que vous sécurisez. Si vous commandez un certificat SSL Wildcard, votre nom commun doit commencer par *. (par exemple: *.digicert.com).
Vos fichiers CSR et Key seront enregistrés dans le répertoire actuel. Assurez-vous de conserver votre fichier de clé privée, car vous en aurez besoin lors de l’installation du certificat.
Utilisez un éditeur de texte pour ouvrir la CSR. Copiez et collez l’intégralité du bloc de texte (y compris les balises BEGIN et END) dans le champ « CSR » du formulaire de commande de certificat DigiCert.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Consultez Installation de certificat SSL pour serveur Qmail.