openssl - 我自己/小型组织的证书颁发机构

标签 openssl ssl-certificate certificate-authority client-certificates

我需要一个满足以下条件的小型 CA 软件:

  1. CLI 界面(我们都非常讨厌服务器软件的图形用户界面,不是吗?)
  2. 为网站颁发证书。所以我可以在客户端机器上安装一个根证书来摆脱警告)
  3. 使用预定义的值颁发用户证书(如 p12 和其他东西,以便我可以使用它们进行身份验证)。

我在看 tinyca,但它有点过时并且对我来说效果不佳。

Openssl 可以完成所有这些,所以我可以编写一堆 shell 脚本(或者可能是 Makefile)来自动执行此任务。所以我想知道是否已经有人这样做了?

最佳答案

XCA — 一个简洁的小工具,完全符合我的要求。虽然没有 CLI。

关于openssl - 我自己/小型组织的证书颁发机构,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/770941/

相关文章:

encryption - makecert.exe在哪里存储数字证书

ssl - SonarQube 安装 - Github 身份验证插件失败,显示 "PKIX path building failed"

ssl-certificate - SSL 证书可以由多个证书颁发机构签署吗?

c - AES CTR对称加解密

javascript - 本地主机的自签名 SSL 证书,如何使可信

linux - openssl 问题和获取正确值

apache - 未加载 SSL 证书

cocoa - 使用 GCDAsyncSocket 的(弱保护的)安全服务器

java - 将 PEM 证书解析为 JSON

java - openssl der 文件导入到 java keystore