Używamy wewnętrznego urzędu certyfikacji do tworzenia certyfikatów serwerów w mojej firmie.
Mamy również do czynienia z przezroczystym proxy wykonującym przechwytywanie SSL (MITM).
Regularnie spotykam się z błędami sprawdzania poprawności SSL, ponieważ szef kuchni nie zna certyfikatu CA, a czasem jest to oprzyrządowanie wokół samego szefa kuchni (półka, nóż; nawet sam klient szefa kuchni, gdy rozmawia z serwerem po raz pierwszy, odkąd szef kuchni 12 domyślnie włącza SSL).
Pytanie brzmi: w jaki sposób mogę poinformować szefa kuchni o moim certyfikacie CA, aby uzyskać prawidłową wymianę SSL?