Câu trả lời:
Tôi khuyên bạn nên sử dụng OpenCA và đây là hướng dẫn cài đặt . Đây là bộ PKI đầy đủ, bao gồm máy chủ OCSP để thu hồi chứng chỉ ngay lập tức. Nó cũng có một máy chủ Giao thức tài nguyên PKI . Cá nhân tôi đã sử dụng OpenCA và đó là những gì bạn muốn.
Nếu bạn thực sự thích RedHat và Java thì bạn có thể muốn đi với Hệ thống chứng chỉ RedHat .
Hãy xem cái này: http://novosial.org/openssl/ca/
Và cho toàn bộ dòng công việc: http://novosial.org/openssl/
Bạn có thể tạo chứng chỉ của riêng bạn với openssl
công cụ dòng lệnh.
Có thể tạo root
chứng chỉ, do đó chứng chỉ (phụ) bạn cần.
Bạn có thể sử dụng công cụ sau đây, đơn giản hóa toàn bộ quá trình: https://github.com/auino/your-own-ssl-cert ve- mượtity