Tengo la siguiente situación:
- Un certificado de servidor (
CServ
) está firmado por un certificado autofirmado (C0
) - Un certificado de cliente (
CCli
) está firmado porCServ
- El almacén de confianza del cliente contiene
C0
, por lo que la aplicación cliente puede confiar enCServ
Nota : C0
es en realidad una simulación de un certificado de CA para fines de prueba.
Ahora, consideremos una situación en la que C0
está vencido o aún no es válido. Dado que está almacenado en el almacén de confianza del cliente, ¿sigue siendo confiable? En otras palabras, ¿la cadena [ C0
, CServ
] sigue siendo válida?