В моей организации много SSL-сертификатов, и управление ими является проблемой: нам нужно хранить резервные копии закрытых ключей и сертификатов, обеспечивать их безопасность, иметь дело с продлением сертификатов (мы используем разные ЦС, некоторые из которых требуют каждый раз новый CSR) и иногда генерировать новые ключи, либо потому, что мы добавляем новый сервер, либо потому, что нам нужно увеличить размер ключа.
Я полагаю, что было бы возможно написать инструмент для автоматизации всего вышеперечисленного, но прежде чем мы сделаем это, может кто-нибудь порекомендовать инструмент, который это уже делает? В идеале он будет работать в Linux через командную строку или веб-интерфейс.