http://www.git.stargrave.org/?p=zeasypki.git;a=blob;f=README Под моим управлением находятся аж 103 X.509 TLS сертификата. И стало довольно геморройно всем этим управлять. Точнее делать аккуратные действия нужные для создания/обновления онных. Написал zsh-скрипт для работы со всем этим. Hard-coded шаблоны сертификатов, certtool для ECDSA, PyGOST утилиты для ГОСТовых. Опциональная возможность шифровать приватные ключи. По умолчанию GnuPG-ой.