ключевую строку:
$ openssl req -new -x509 -newkey rsa:1024 \
-days 160 -keyout privkey.pem -out key.pem
$ openssl rsa -in privkey.pem -out privkey.pem
Объединим приватный ключ и сертификат, удалим остатки:
$ cat privkey.pem >>key.pem
$ rm privkey.pem
Заменяем истекший сертификат
$ rm /etc/ejabberd/ejabberd.pem
$ cp key.pem /etc/ejabberd/ejabberd.pem
Права на файл 0640 (пользователь root:ejabberd)