Neue Certificate Authority eingerichtet für Meta-Ware (ersetzt TinyCA2), die modernere Einstellungen ermöglicht, z.B. mehrere SAN-Einträge usw.
Dabei bin ich von pkictl ausgegangen, einem gut funktionierendem Shell-Script, das v.a. auf Namenkonvention aufbaut und damit die Komplexität der `openssl`-Aufrufe abfängt und mildert.
Geht auch ganz gut; die neuen Root-Zertifikate sind auf Meta-Ware (auf der Impressumsseite).