Как настроить свой собственный полнофункциональный центр сертификации?


14

Я хотел бы установить центр сертификации, который затем мог бы импортировать во все браузеры и системы компании, чтобы избавиться от всех этих неприятных предупреждений клиента при использовании HTTPS или SSL.

Ответы:


9

Вы можете использовать TinyCA , графический интерфейс для OpenSSL, который позволяет вам управлять задачами центра сертификации.

Помните, что время от времени сайт TinyCA кажется труднодоступным.


5

Я рекомендую использовать OpenCA и вот руководство по установке . Это полный набор PKI, который включает в себя сервер OCSP для немедленного отзыва сертификатов. Он также имеет сервер протокола ресурсов PKI . Я лично использовал OpenCA, и это то, что вы хотите.

Если вам действительно нравятся RedHat и Java, вы можете использовать RedHat Certificate System .


mm.cs.dartmouth.edu/wiki/index.php/Install_OpenCA ссылка больше не работает по состоянию на 14.10.2013 или ранее.
tacotuesday


0

Вы можете создать свои собственные сертификаты с помощью opensslинструмента командной строки.

Можно сгенерировать rootсертификат, отсюда (суб) сертификаты, которые вам нужны.

Вы можете использовать следующий инструмент, упрощающий весь процесс: https://github.com/auino/your-own-ssl-certificate-authority

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.