#Zertifikate z.B. mit dem inetmgr des IIS zu verwalten ist nur scheinbar straight forward: Unternehmen wollen Zertifikate kaufen. Bis klar ist, wer zahlt, welche Verwaltung die Firmenkreditkarte hat, das CSR von der kommerziellen CA unterschrieben wurde, hat der IIS bzw. der Windows-Zertifikatespeicher die Verbindung zum privaten Key vergessen. Kein Witz.
#OpenSSL hat eine eigene Befehlszeile als heimelige Oberfläche. Es ist auf jeden Fall sinnvoll, OpenSSL zu beherrschen. Im Alltagsgeschäft aber ein bisschen sperrig. Es wäre so gut, wenn das gesuchte graphische Tool beim Hantieren mit Zertifikaten für Webserver, Mail- und Dokumentenverschlüsselung und für #Signaturen an Dokumenten, Anwendungen, Treibern usw. so gut arbeiten würde wie der Quasistandard OpenSSL. … Mein Wunsch ging und geht in Erfüllung. #XCA _ist_ im Bauch OpenSSL, und meine OpenSSL-Befehlssammlung fast arbeitslos. Bloß fürs Dokumentieren nutze ich auch hier Text.
Selbstverständlich sind OpenSSL wie XCA #FLOSS.