Sim, eu fiz alguns testes com esses comandos do OpenSSL. No momento, estou lendo um punhado de documentações, howtos e manuais que encontrei na Net , pois preciso encontrar um meio amigável de criar e gerenciar uma CA localmente, que seja simples e para os administradores e usuarios finais, bem como avaliar um meio mais simples para publicar os certificados afim de facilitar o trabalho do usuario final durante o processo troca das chaves (publicas) entre os que irao utilizar o serviço de criptografia/assinaturas de e-mails.
Estou começando a estudar o projeto OpenCA (www.openca.org) Parece um pouco complexlo para minhas necessidades iniciais, mas pode vir a nos atender inclusive para projetos futuros (especialmente pq tem suporte a LDAP). Mas nao tenho a menor ideia ainda de como o OpenCA vai me ajudar (estou na fase de compilação e instalacao do produto ainda...) Mais simples que isso seria criar scripts para usar comandos do openssl mesmo, para gerenciar toda a estrutura.. > So complementando um email que o Thiago mandou antes. O OpenSSL vem com > uns scritp para operara uma CA em linha de comando. NO meu SuSe está em: > > /usr/share/ssl/misc/CA.pl > /usr/share/ssl/misc/CA.sh > > --------------------------------------------------------------------------- Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utilização da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
