Solusi 1:
Anda dapat menggunakan TinyCA, front-end grafis untuk OpenSSL yang memungkinkan Anda mengelola tugas otoritas sertifikat.
Berhati-hatilah karena situs web TinyCA terkadang sulit dijangkau.
Solusi 2:
Saya merekomendasikan menggunakan OpenCA dan ini adalah panduan instalasinya. Ini adalah rangkaian lengkap PKI, yang menyertakan server OCSP untuk segera mencabut sertifikat. Ini juga memiliki server Protokol Sumber Daya PKI. Saya pribadi telah menggunakan OpenCA dan itulah yang Anda inginkan.
Jika Anda benar-benar menyukai RedHat dan Java, maka Anda mungkin ingin menggunakan Sistem Sertifikat RedHat.
Solusi 3:
Lihat ini:http://novosial.org/openssl/ca/
Dan untuk seluruh alur kerja:http://novosial.org/openssl/
Bagaimana cara mengatur `sudo` tanpa kata sandi di Linux?
Pencadangan Jarak Jauh Terenkripsi melalui Rsync?