Lösung 1:
Sie können TinyCA verwenden, ein grafisches Frontend für OpenSSL, mit dem Sie die Aufgaben einer Zertifizierungsstelle verwalten können.
Beachten Sie, dass die TinyCA-Website manchmal schwer erreichbar zu sein scheint.
Lösung 2:
Ich empfehle die Verwendung von OpenCA und hier ist die Installationsanleitung. Dies ist eine vollwertige PKI-Suite, die einen OCSP-Server zum sofortigen Widerrufen von Zertifikaten enthält. Es hat auch einen PKI Resource Protocol-Server. Ich habe OpenCA persönlich verwendet und es ist das, was Sie wollen.
Wenn Sie RedHat und Java wirklich mögen, sollten Sie sich vielleicht für RedHat Certificate System entscheiden.
Lösung 3:
Schau mal hier:http://novosial.org/openssl/ca/
Und für den gesamten Arbeitsablauf:http://novosial.org/openssl/