Usé información aquí, pero la reduje a la información necesaria para satisfacer el navegador.
Archivo de opción de extensiones x509 v3:
echo "subjectAltName = @alt_names
[alt_names]
DNS.1 = www.example.com" > v3.ext
Archivo de claves externo:
openssl genrsa -out www.example.com.key 2048
Solicitud de firma de CA: (Se supone que tiene la clave y el certificado de CA)
openssl req -new -key www.example.com.key -subj "/CN=www.example.com" -out www.example.com.csr
Firme la solicitud para crear el certificado e incluya los datos de la extensión x509:
openssl x509 -req -in www.example.com.csr -CA ca.example.com.crt -CAkey ca.example.com.key -CAcreateserial -out www.example.com.crt -days 500 -sha256 -extfile v3.ext