Sul lato client, la mia applicazione accetta il certificato del server in caso di firma del certificato client da parte di questo certificato del server. È corretto o potrebbe essere pericoloso? È meglio chiedere a un utente di confermare ogni volta l'eccezione di sicurezza (ad esempio i browser come)?
Per chiarire la domanda:
Cosa ho: [server-cert][CA cert]
(catena del server); [client-cert][server-cert']
(catena del cliente).
Cosa fa l'applicazione: se server-cert == server-cert'
, il client si fida del server. Sto chiedendo se questo è un comportamento corretto o può causare difetti.