내 네트워크의 모든 x509 인증서를 발급하는 단일 CA가있는 PKI가 있습니다. 그래서 내 네트워크에서 모든 서버와 클라이언트는 개인 키와 함께 해당 키 저장소에 저장된 CA의 인증서를 가지고 있습니다. 각 서버와 클라이언트는 TLS 상호 인증이 진행 중일 때 피어 x509 인증서의 트러스트 체인을 확인하는 데 사용할 수있는 체인 파일에 CA 인증서를 가지고 있습니다. 괜찮아. 이제 네트워크에 서버 2 대와 클라이언트 2 대가 있다고 가정하고 Client_B와 Server_B가해야하는 것처럼 Client_A와 Server_A가 x509 인증서를 사용하여 TLS 상호 인증에 성공했는지 확인하려고합니다. 동시에 Client_A와 Server_B 간의 TLS 상호 인증이 성공하지 못하도록하고 싶습니다. (Client_B와 Server_A 사이에서도 유효합니다).TLS 상호 인증을 특정 TLS 인증서로 제한
내 네트워크의 서버와 클라이언트가 트러스트 체인을 검증 할뿐만 아니라 일종의 화이트리스트를 존중하도록하려면 어떻게해야합니까?
TLS 레이어에서 이것이 가능하지 않을 수도 있습니다. 그 점을 분명히하고 싶습니다.