うざいので作成

\# /usr/share/ssl/misc/CA.pl -newca

で、ずがっと。
趣味の問題でこれを /etc/CA に置いているので、

\# cd /etc/CA
# openssl x509 -inform pem -in cacert.pem -outform der -out ca.der

ca.derをクライアントでインポート。
CA.pl で daysは7300日くらいにいじってある。