ルートCA(CA-R)と2つの中間CA(CA-I1 & CAI2)(すべて自己署名)を作成しました。中間ルート権限のクロスチェーン検証
CA-I1を使用して、server1/client1の秘密鍵を生成し、CSR &が証明書を作成しました。 Server1(Apache2)とclient1.Imの証明書をインストールしました。クライアント1(pythonクライアント)を使用してserver1に正常に接続できました。
Here is the chain -> client1->server1->CA-I1->root CA
CA-I2を使用して、私はSERVER2/CLIENT2のための秘密鍵を生成し、CSR &は本命を作成しました。 Server2(Apache2)とclient2の証明書をインストールしました。私のclient2(pythonクライアント)を使ってserver2に正常に接続できました。今
Here is the chain -> client2->server2->CA-I2->root CA.
IはCA-I1(両方CA-I1 & CA-I2が同じルートCAからのもののような)はPythonの一部の本命を添加することにより、サーバ1に接続することができ、私はCLIENT2を使用してかどうかを知りたいですクライアント。 基本的に私はクロスチェーン認証ができるかどうかを知りたい。ここで
サーバーフォールトと[X.509とPGPのような世界の相互認証?](https://serverfault.com/q/374343/145545)の[OpenSSLでCAにカウンターサインする] //security.stackexchange.com/q/91392/29925)をInfoSec.SEに追加してください。 – jww