В общем за несколько вечеров я набросал этот самый nanoCA.
Пока без мана, но вроде там все просто. Комментарии пишите сюда или на gq@cs.msu.su
В планах - доделать то, что написано в TODO, допилить напильничком, написать маны.
Скачать nanoCA 0.1.
Если хотите deb пакет, берите его здесь или в моем репозитории.
PS. git репозиторий тут.
Задача: требуется обертка вокруг openssl, которая бы позволяла
- Создавать сертификат CA
- Создавать сертификаты для различных сервисов
- Подписывать сертификаты сервисов сертификатом CA
Задача простая и банальная и каждый раз решается на коленке самописными скриптами. Есть правда TinyCA и еще какая-то дура на джаве, но это оверхед, достаточно чего-то совсем простого коммандлайнового.
Это будет называться nanoCA и уметь ровно то, что написано выше. Плюс еще инициализация конфига openssl и БД сертификатов. Собственно часть кода даже есть, осталось только его аккуратно оформить и сделать чуть более универсальным.
Если у кого-то есть какие-то мысли на тему - пишите.
Комментарии