On commence par mettre en place l'autorité de certification racine, qui sera par la suite offline.
On configure le rôle :