Если вы разворачиваете внутренний PKI для mTLS между сервисами, для VPN-инфраструктуры или чтобы наконец избавиться от самоподписанных сертификатов с предупреждениями в браузере — step-ca от Smallstep решает это без танцев с OpenSSL вручную. Вопрос в том, сколько ресурсов закладывать под сервер: сам процесс лёгкий, но нагрузка зависит не от «размера CA», а от того, сколько клиентов дёргают его за сертификатами и как часто.
Подробнее →