OpenSSL est adapté dans un contexte de test et limité dans ses fonctionnalités, ainsi que le contenu du certificat.
OpenCA et IDX PKI sont d'anciens projets PKI. Usine à gaz à déployer. Ils ne seront sûrement pas adaptés à ton contexte, et tu risques de mettre beaucoup de temps à déployer. NewPKI est très particulière, assez instable et on fatigue vite avec les interfaces proprio. sur le poste client. La plus adaptée serait EJBCA, elle nécessite en revanche, un serveur J2EE. Mais cela prend 15 mn à déployer sur un serveur J2EE. Elle impressionne au niveau fonctionnalité et respect des standards.
[^] # Re: retour d'expérience??
Posté par Bruno Bonfils (site web personnel) . En réponse au message serveur de certificats. Évalué à 1.
OpenSSL est adapté dans un contexte de test et limité dans ses fonctionnalités, ainsi que le contenu du certificat.
OpenCA et IDX PKI sont d'anciens projets PKI. Usine à gaz à déployer. Ils ne seront sûrement pas adaptés à ton contexte, et tu risques de mettre beaucoup de temps à déployer. NewPKI est très particulière, assez instable et on fatigue vite avec les interfaces proprio. sur le poste client. La plus adaptée serait EJBCA, elle nécessite en revanche, un serveur J2EE. Mais cela prend 15 mn à déployer sur un serveur J2EE. Elle impressionne au niveau fonctionnalité et respect des standards.
Je parle brièvement d'EJBCA dans ma présentation sur l'introduction aux PKI, disponible ici : [http://kaoru.asyd.net/~asyd/pki.pdf] et tu pourras également trouver plus d'info sur le portail [http://www.ejbca-fr.org/]