мне нужно небольшое программное обеспечение CA, которые отвечают следующим критериям:Сертифицирующая для себя/маленькая организация
- CLI интерфейс (все мы действительно ненавижу Gui вещи для серверного программного обеспечения, не так ли?)
- выдавший сертификаты для веб-сайтов. Поэтому я просто могу установить один корневой сертификат на клиентских машинах, чтобы избавиться от этих предупреждений)
- Выдача сертификатов пользователей (как p12 и другие материалы, поэтому я могу аутентифицировать их использование) с предопределенными значениями.
Я смотрел на tinyca, но он несколько устарел и не работал для меня хорошо.
Openssl может сделать все это, поэтому я могу закодировать кучу сценариев оболочки (или, возможно, Makefile), чтобы автоматизировать эту задачу. Поэтому мне было интересно, если кто-нибудь это сделал?