• [^] # Re: Utilisation personnelle simple ou PKI full features ?

    Posté par . En réponse au journal PKI open source: retours d'experience ?. Évalué à 1.

    Je confirme pour avoir étudié EJBCA (et un peu OpenCA) pour un projet en cours du soir au CNAM (le code dans sa version EJB2 est horrible à lire), c'est très complet fonctionnellement pour le "backoffice" PKI mais c'est inexploitable pour un projet d'Autorité de Certification "libre" qui a besoin d'une interface plus simple et agréable pour un utilisateur "lambda".

    Au passage, je suis membre de CAcert.org. Du coup, faute de solution de remplacement (refaire une architecture correcte et maintenable), CAcert.org tourne sur une évolution de l'architecture de 2003-2006 (en php pour le front office et de l'openssl sur une machine sécurisée dédiée à la signature des certificats accessible uniquement par liaison série)

    donc, EJBCA et OpenCA c'est OVERKILL :) même pour une autorité de certification avec peu de moyens.