Как создать мой собственный полнофункциональный центр сертификации?

Я пробую OpenAFS, который является распределенной и совместно используемой файловой системой с клиентами для всего Unix, Linux, OSX и Windows. Я еще не знаю, хорошо ли это, но это, вероятно, стоит попытки.

14
задан 14 July 2010 в 08:32
4 ответа

Можно использовать TinyCA, графический фронтенд для OpenSSL, который позволяет Вам управлять задачами центра сертификации.

Остерегайтесь этого, веб-сайт TinyCA кажется труднодоступным время от времени.

9
ответ дан 2 December 2019 в 21:09

Я рекомендую использовать OpenCA, и вот руководство по установке. Это - полное, оперяют комплект PKI, который включает сервер OCSP для непосредственной отмены сертификатов. Это также имеет сервер Протокола Ресурса PKI. Я лично использовал OpenCA, и это - то, что Вы хотите.

Если Вам действительно нравятся Redhat и Java затем, Вы могли бы хотеть пойти с Системой Сертификата Redhat.

5
ответ дан 2 December 2019 в 21:09

Взгляните на это: http://novosial.org/openssl/ca/

И для всего потока операций: http://novosial.org/openssl/

2
ответ дан 2 December 2019 в 21:09

Вы можете создавать свои собственные сертификаты с помощью инструмента командной строки openssl .

Можно сгенерировать корневой сертификат , следовательно, (sub -) необходимые вам сертификаты.

Вы можете использовать следующий инструмент, упрощающий весь процесс: https://github.com/auino/your-own-ssl-certificate-authority

0
ответ дан 2 December 2019 в 21:09

Теги

Похожие вопросы