Con este componente es posible crear y mantener una estructura de autoridad de certificación completa.
No es global trust, pero tampoco lo pretende. El caso es que se puede integrar en un script o lo que sea porque no tiene requerimientos gráficos ni nada. Simplemente creas la root CA, si quieres intermediate CA y te pones a expedir certificados.
Se pueden expedir certificados X509 para client, server, codesigning, ocsp y timestamp.
Los certificados timestamp no son muy populares, pero los veo interesantes para los que programáis profesionalmente porque permiten ponerle una marca de tiempo a un log o algo así.
Los certificados codesigning pueden ser interesantes pero eso depende de como distribuyáis vuestro software a clientes, etc.
En fin aquí está el componente y aunque es pequeño y lo he probado aún no lo ha probado nadie más que yo y eso siempre puede generar problemas. Tal vez alguno adicional al pasarlo de conjunto de clases a un componente.
Aquí lo tenéis. En la carpeta doc hay manuales si queréis echar un vistazo.
https://gitlab.com/kabronsete/mypki