ネットワーク内のすべてのx509証明書を発行する単一のCAを持つPKIがあります。 私のネットワークでは、すべてのサーバーとクライアントは、秘密鍵と共に、対応するキーストアに格納されている自分のCAからの証明書を所有しています。各サーバーとクライアントは、TLS相互認証が実行されているときにピアx509証明書の信頼チェーンを検証するために使用できるチェーンファイル内のCA証明書も持っています。大丈夫だ。 私はネットワーク上に2台のサーバーと2台のクライアントを持っていて、Client_BとServer_Bが行うべきであるように、Client_AとServer_Aがx509証明書を使ってTLS相互認証を成功させるようにしたいとします。 同時に、Client_AとServer_Bの間のTLS相互認証が成功しないことを確認したいと思います。 (Client_BとServer_Aの間でも有効です)。TLS相互認証を特定のTLS証明書に制限する
私のネットワーク内のサーバーとクライアントは、信頼チェーンを検証するだけでなく、何らかのホワイトリストを尊重することができますか?
これはTLSレイヤでは実現できないかもしれませんが、それは私が明確にしたいことです。