Может ли FreeRadius, представляющий сертификат SHA1, принимать клиентские сертификаты SHA2 и проверять их по CA, который принимает сертификаты SHA1 и SHA2?
Может ли FreeRadius, представляющий сертификат SHA1, принимать клиентские сертификаты SHA2 и проверять их по CA, который принимает сертификаты SHA1 и SHA2?
Другой вариант заключается в том, что FreeRadius проверяет подписанные сертификаты SHA1 против одного CA и подписанные сертификаты SHA2 против другого CA. Это возможно?
Я пытаюсь перенести устройства Android с подписанными сертификатами SHA1 на SHA2 без необходимости синхронизировать изменение сертификатов на устройствах и FreeRadius (с риском для доступности). В этой архитектуре и клиент, и FreeRadius аутентифицируют себя с помощью цифровых сертификатов.