解決策 1:
認証局のタスクを管理できる OpenSSL のグラフィカル フロントエンドである TinyCA を使用できます。
TinyCA の Web サイトにアクセスしにくい場合があることに注意してください。
解決策 2:
OpenCA の使用をお勧めします。ここにインストール ガイドがあります。これは完全な PKI スイートであり、証明書をすぐに取り消す OCSP サーバーが含まれています。また、PKI リソース プロトコル サーバーも備えています。私は個人的に OpenCA を使用してきましたが、それはあなたが望むものです。
RedHat と Java が本当に好きなら、RedHat Certificate System を使いたくなるかもしれません。
解決策 3:
これを見てください:http://novosial.org/openssl/ca/
ワークフロー全体については、http://novosial.org/openssl/
を参照してください。