Czy możliwe jest uzyskanie od systemu Windows zaufania do certyfikatu bez zaufania do głównego urzędu certyfikacji jako zaufanego głównego urzędu certyfikacji?
powiedz, że mam następujący łańcuch certyfikatów,
Dept-Root-CA
Dept-Intermediate-1
Server-Certificate
Chcę zaufać certyfikatowi serwera, ale nie chcę ufać Dept-Root-CA, ponieważ wtedy mógłby podpisać dowolny certyfikat, a moje serwery mu zaufałyby. To, że jestem gotów zaufać certyfikatowi na certyfikacie serwera dla konkretnej operacji, nie oznacza, że jestem gotów zaufać, że Dept-Root-CA został odpowiednio zabezpieczony.
dzięki