Alukardd Сама модель X.509 CA -
изначально ущербна по дизайну. Потому что делалась не в наших человеческих интересах, а в интересах спецслужб Страны Абсолютного Добра (о добрых-добрых корпорациях, способных содержать штат выдрессированных на её обслуживание специалистов безопасности - тоже не сильно при этом заботились: они свой профит поимели только между делом)
Ну да, поднапрягшись можно завести дома корневую CA - но в маловероятном случае реального успеха (то есть полезного для себя использования хотя бы 20% её функций) только и останется наниматься в одну из таких корпораций, чтобы применить полученные знания и опыт - потому что людям подобный подвиг как правило не под силу. Не с кем будет даже обсудить результаты.
У тебя у самого примерно тот же мотив был, когда ты отказался от идеи поднимать на новой работе SAN: технология кажется запретительно сложной, боишься не справиться и оказаться в одиночестве наедине с проблемами.
Ситуация аховая в обоих случаях. Линуксоидов, особо любящих "контролировать свои компьютеры", одинаково поимели и развели (ещё и отключив у них критическое мышление). Как так вышло - достойно отдельной работы над ошибками.
Потому что, и SAN (управление кроссплатформенным блочным IO), и управление доверительными отношениями - сейчас уже ключевые области, без которых "контроль над своими компьютерами" возможен только в сопливых мечтаниях.