Задача: требуется обертка вокруг openssl, которая бы позволяла
- Создавать сертификат CA
- Создавать сертификаты для различных сервисов
- Подписывать сертификаты сервисов сертификатом CA
Задача простая и банальная и каждый раз решается на коленке самописными скриптами. Есть правда TinyCA и еще какая-то дура на джаве, но это оверхед, достаточно чего-то совсем простого коммандлайнового.
Это будет называться nanoCA и уметь ровно то, что написано выше. Плюс еще инициализация конфига openssl и БД сертификатов. Собственно часть кода даже есть, осталось только его аккуратно оформить и сделать чуть более универсальным.
Если у кого-то есть какие-то мысли на тему – пишите.