Solution 1 :
Vous pouvez utiliser TinyCA, une interface graphique pour OpenSSL qui vous permet de gérer les tâches d'une autorité de certification.
Attention, le site Web de TinyCA semble parfois difficile à atteindre.
Solution 2 :
Je recommande d'utiliser OpenCA et voici le guide d'installation. Il s'agit d'une suite PKI complète, qui comprend un serveur OCSP pour révoquer immédiatement les certificats. Il dispose également d'un serveur PKI Resource Protocol. J'ai personnellement utilisé OpenCA et c'est ce que vous voulez.
Si vous aimez vraiment RedHat et Java, vous voudrez peut-être opter pour RedHat Certificate System.
Solution 3 :
Jetez un œil à ceci :http://novosial.org/openssl/ca/
Et pour l'ensemble du flux de travail :http://novosial.org/openssl/