Dobry clanok, pouzijem ho vzdy, ked robim (par-krat rocne) nieco s certifikatmi. Akurat mi nikdy nesiel vygenerovat certifikat platny viac dni, nez je nastavene v openssl.cnf. Nakoniec som v manuali nasiel, ze prepinac "-days" sa ma pouzit pri "ca" mode (pri vytvarani podpisaneho certifikatu) a nie pri vytvarani requestu.
Teda: openssl ca -in request.pem -out cert.pem -days 1098