認証局を設定し、それを会社のすべてのブラウザーとシステムにインポートして、HTTPSまたはSSLを使用する際の厄介なクライアント警告をすべて取り除きたいと思います。
OpenCA の使用をお勧めします。これが インストールガイド です。これは完全な本格的なPKIスイートであり、証明書をすぐに取り消す [〜#〜] ocsp [〜#〜] サーバーが含まれています。 PKIリソースプロトコル サーバーもあります。私は個人的にOpenCAを使用しており、それはあなたが望むものです。
RedHatとJavaが本当に好きな場合は、 RedHat証明書システム を使用することをお勧めします。
これを見てください: http://novosial.org/openssl/ca/
そして、ワークフロー全体について: http://novosial.org/openssl/
openssl
コマンドラインツールを使用して、独自の証明書を作成できます。
root
証明書を生成することが可能であるため、必要な(サブ)証明書が必要です。
次のツールを使用して、プロセス全体を簡略化できます。 https://github.com/auino/your-own-ssl-certificate-authority