Re: Gestione piccola CA...
Roberto Resoli <[email protected]> Wed, 10 Jun 2026 15:01:21 +0200
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
Il 25/03/26 22:41, Marco Gaiarin ha scritto: > Ho bisogno di gestire una piccola Certification Authorithy=20 ... > Avete qualche idea e proposta? Grazie. Mandi Marco, Io ho adottato una soluzione piuttosto radicale qualche anno fa,=20 gestisco manualmente la CA interna della mia amministrazione usando=20 openssl nudo e crudo. La cosa, una volta messo in piedi ci=C3=B2 che serve, non =C3=A8 pazzesca= come si=20 pu=C3=B2 immaginare, e aiuta molto a prendere e mantenere confidenza con = il=20 coltellino svizzero della crittografia. Ho messo in piedi anche un piccolo cgi che fa da responder OCSP=20 (realizzato sempre con openssl), per la gestione dello stato di revoca,=20 e periodicamente rinnovo anche le CRL . Il tutto =C3=A8 nato dal prezioso tutorial di Stefan Holek: https://pki-tutorial.readthedocs.io/en/latest/ Ho preso a modello pari pari la Expert PKI: https://pki-tutorial.readthedocs.io/en/latest/expert/index.html Se ti servono dritte chiedi pure. rob PS: interessante xca, devo andare a guardarmela.