bonjour,
une PKI n'a rien à voir avec le système d'exploitation, et se veut portable; autorité de certification (AC ou CA , les éventuelles autorités secondaires, les certificats serveurs, clients.
Si le certif ( x509v3) est serveur, il sert à l'authentification du serveur, dans le cadres de services ( apache, nginx, postfix, dovecot, ...)
Si le certif (x509v3) est client, il sert à authentifier le client, l'utilisateur. Son format est pkcs12, p12. ( navigateur, thunderbird, ...). Son support ; fichier plat, smartcard, usbtoken; Le CN (Common Name) correspond à l'adresse mail de l'utilisateur
toto@entreprise.fr.
L'AC des ressources clientes peut très bien être différente de celle des serveurs. En général, les certifs sont achetés pour les serveurs, mais pour les certifs clients & utilisateurs, cela dépend du contexte. (infrastructure, intranet, marché-public, RPVA (avocats, e-barreau vpn)) ...
sous nunux, tu as par exemple tinyca, gnomint, ..., si tu fais du pki maison, c'est à dire avec une AC "maison", faite par l'administrateur de l'entreprise.