Стандартно для SSL сертификатов.
Для самоподписанных - зависит от вашей инфраструктуры, инструкции есть в Сети.
Можно использовать letsencrypt, или любой другой центр сертификации.
ca - это файл корневого УЦ,
pem - ваш сертификат,
keyfile - приватный ключ.