Задать вопрос
@aleks_first

SSL TLS chain — Intermediate certificate должен быть предварительно установлен?

Есть GlobalSign R3 сертификат ( public) который установлен по умолчанию на всех ОС.

Далее есть так же промежуточный сертификат, который подписан R3, чтобы подписывать для endpoints сертификаты.
И есть последний сертификат для endpoints который содержит fqdn, ip.

все 3 сертификата находятся в цепочке ( chain) и установленны в application.

Должен ли предварительно установлен промежуточный сертификат в ОС? так как в Windows каким то чудом ( возможно админы ) установлен но не в семействе Linux OS у клиента.
  • Вопрос задан
  • 56 просмотров
Подписаться 1 Средний Комментировать
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Конечно. Проверка валидности идет по цепочке - от сертификата клиента берется DN выпустившего и проверяется на самоподписанность, если нет, берется DN выпустившего и проверяется на самоподписанность, если нет... Если да, проверяется его наличие в хранилище доверенных и идет обратная проверка - все сертификаты проверяются на наличие их в хранилище доверенных.
Поэтому вся цепочка издателей должна быть в доверенных, иначе ква.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы