工具/软件:
我已使用 PEAP-MSCHAPv2 为企业安全配置了 cc3135 的设置、我正在测试服务器身份验证功能。 我有两个具有不同密钥的根 CA 证书、但颁发者和主题相同。 其中一个用于对 RADIUS 服务器证书签名、另一个则不用于签名。 我使用openssl verify命令确认了这一点。
问题是两个证书的身份验证都成功。 另一方面、当我使用 OpenSSL 生成具有相同 DN 和 CN 的假根 CA 证书时、身份验证失败。
我的问题是:
-
如何使用两个不同的根 CA 证书成功进行身份验证?
-
在服务器证书身份验证过程中究竟要验证什么?
使用 SP 4.4.1.4_3.1.0.5_3.1.0.19