Ho la seguente situazione:
- Un certificato del server (
CServ
) è firmato da un certificato autofirmato (C0
) - Un certificato client (
CCli
) è firmato daCServ
- Il trust-store del client contiene
C0
, quindi l'applicazione client può fidarsi diCServ
Nota : C0
è in realtà una simulazione di un certificato CA a scopo di test.
Ora, prendiamo in considerazione una situazione in cui C0
è scaduta o non ancora valida. Dal momento che è memorizzato nel trust-store del cliente, è ancora affidabile? In altre parole, la catena [ C0
, CServ
] è ancora valida?