Как проходит проверка подлинности сертификата IPSec?
Происходит ли обращение к CA, выдавшему сертификат (и/или идут запросы до корневого сервера)? Возможно ли установление доверительных отношений, если он будет недоступен (2 узла находятся в изолированной сети и имеют по сертификату, выданному одним CA, связь с которым отсутствует)?