Может ли FreeRadius, представляющий сертификат SHA1, принимать клиентские сертификаты SHA2 и проверять их по CA, который принимает сертификаты SHA1 и SHA2?

Может ли FreeRadius, представляющий сертификат SHA1, принимать клиентские сертификаты SHA2 и проверять их по CA, который принимает сертификаты SHA1 и SHA2?

Другой вариант заключается в том, что FreeRadius проверяет подписанные сертификаты SHA1 против одного CA и подписанные сертификаты SHA2 против другого CA. Это возможно?

Я пытаюсь перенести устройства Android с подписанными сертификатами SHA1 на SHA2 без необходимости синхронизировать изменение сертификатов на устройствах и FreeRadius (с риском для доступности). В этой архитектуре и клиент, и FreeRadius аутентифицируют себя с помощью цифровых сертификатов.

0 ответов

Другие вопросы по тегам