Solución 1:
Puede usar TinyCA, una interfaz gráfica para OpenSSL que le permite administrar las tareas de una autoridad de certificación.
Tenga en cuenta que el sitio web de TinyCA parece difícil de alcanzar a veces.
Solución 2:
Recomiendo usar OpenCA y aquí está la guía de instalación. Esta es una suite PKI completa, que incluye un servidor OCSP para revocar certificados de inmediato. También tiene un servidor de protocolo de recursos PKI. Yo personalmente he usado OpenCA y es lo que buscas.
Si realmente le gustan RedHat y Java, es posible que desee optar por RedHat Certificate System.
Solución 3:
Eche un vistazo a esto:http://novosial.org/openssl/ca/
Y para todo el flujo de trabajo:http://novosial.org/openssl/