Bildiğim kadarıyla, kimliği doğrulanmış bir SSL bağlantısında, hem istemci hem de sunucunun özel anahtarı var ve güvenli bağlantı kurmadan önce bağlantı boyunca sertifikalarını (karşılık gelen ortak anahtarlarla birlikte) veriyorlar. Ancak, bu sertifikalar ve anahtarlar sunucuda ve istemci tarafında kullanılan normal bir openSSL bağlantısı olduğu için biraz kafam karıştı, ancak ... openssl komutu tarafından oluşturulan istemci anahtar / genel anahtar sunucu özel anahtarından farklı CA tarafından oluşturulmuşsa o zaman bağlantı olmamalı, ancak openSSL ile denediğim deneyde bunun olmaması gerekiyor.
Beklenmedik değil mi? İstemci ve sunucu tarafında farklı CA'lar tarafından farklı anahtarlara sahip olmak normal mi? OpenSSL her oturum için anında özel bir anahtar oluşturuyor mu ve müşteriye bağlı değil mi? Bu anahtarların / sertifikaların sunucu ve clent tarafında nasıl çalıştığı ve bu anahtarların ve sertifikaların aralarında herhangi bir ilişki / bağımlılık olduğu hakkında bir fikri olan var mı?