如何设置自己的全功能证书颁发机构?

Iva*_*van 14 security linux rsa openssl ssl-certificate

我想设置一个证书颁发机构,然后我可以将其导入到公司的所有浏览器和系统中,以便在使用 HTTPS 或 SSL 时摆脱所有那些讨厌的客户端警告。

chm*_*eee 9

您可以使用TinyCA,这是OpenSSL的图形前端,可让您管理证书颁发机构的任务。

请注意 TinyCA网站有时似乎难以访问。


Roo*_*ook 5

我推荐使用OpenCA,这里是安装指南。这是一个完整的 PKI 套件,其中包括一个OCSP服务器以立即撤销证书。它还有一个PKI 资源协议服务器。我个人使用过 OpenCA,这正是您想要的。

如果您真的喜欢 RedHat 和 Java,那么您可能想要使用RedHat Certificate System