Jawaban:
Saya merekomendasikan menggunakan OpenCA dan di sini adalah panduan instalasi . Ini adalah paket PKI dewasa penuh, yang mencakup server OCSP untuk segera mencabut sertifikat. Ini juga memiliki server Protokol Sumber Daya PKI . Saya pribadi menggunakan OpenCA dan itu yang Anda inginkan.
Jika Anda benar-benar menyukai RedHat dan Java maka Anda mungkin ingin menggunakan RedHat Certificate System .
Lihat ini: http://novosial.org/openssl/ca/
Dan untuk seluruh alur kerja: http://novosial.org/openssl/
Anda dapat membuat sertifikat sendiri dengan openssl
alat baris perintah.
Dimungkinkan untuk menghasilkan root
sertifikat, karenanya (sub-) sertifikat yang Anda butuhkan.
Anda dapat menggunakan alat berikut ini, menyederhanakan seluruh proses: https://github.com/auino/your-own-ssl-certificate-authority