Nuestro producto se compone de dos servidores. Nos gustaría autenticar un servidor al servidor principal por medio del certificado del cliente. Supongo que deberíamos pedir a los clientes (que compran el producto) que usen su propia CA para generar un certificado para el servidor principal.
1) ¿Sería eso un certificado de CA intermedio? Luego, asumo que el servidor principal debe generar un certificado de cliente y enviarlo al servidor subordinado.
2) ¿Cuál sería una forma segura de pasar el certificado de cliente del servidor principal al servidor secundario?
3) ¿Todo esto es compatible con OpenSSL?
Gracias.
{Ya hice esta pregunta anteriormente, pero mi nuevo usuario no estaba disponible.}