• IIS авторизация. Как проверяются клиентские сертификаты?

    @swan70 Автор вопроса
    С помощью OpenSSL создал самоподписанный сертификат. Этим сертификатом подписываю клиентские сертификаты. Самоподписанный сертификат помещен в "доверенные корневые" на сервере и у клиентов. Клиенты нормально авторизуются своими сертификатами.
    Меня интересует вопрос, что будет если у кого-то попадется сертификат изданный одним из центров, сертификаты которых находятся в "корневых", их ведь около сотни обычно по умолчанию установлено.