Sim, eu fiz  alguns testes com esses comandos do OpenSSL.

No momento, estou lendo um punhado de documentações, howtos e manuais
que encontrei na Net , pois preciso encontrar um meio amigável  de criar
e gerenciar uma CA localmente, que seja simples e para os
administradores e usuarios finais, bem como avaliar um meio mais
simples  para  publicar os certificados afim de facilitar o trabalho do 
usuario final durante o processo troca das chaves (publicas) entre os
que irao utilizar o serviço de criptografia/assinaturas de e-mails.

Estou começando a estudar o projeto OpenCA (www.openca.org)  Parece um
pouco complexlo para minhas necessidades iniciais, mas pode vir a nos
atender inclusive para projetos futuros (especialmente pq tem suporte a
LDAP). Mas nao tenho a menor ideia ainda de como o OpenCA vai me ajudar
(estou na fase de compilação e instalacao do produto ainda...)

Mais simples que isso seria criar scripts para usar comandos do openssl
mesmo, para gerenciar toda a estrutura..

> So complementando um email que o Thiago mandou antes. O OpenSSL vem com
> uns scritp para operara uma CA em linha de comando. NO meu SuSe está em:
>
> /usr/share/ssl/misc/CA.pl
> /usr/share/ssl/misc/CA.sh
>
>   
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a