เป็นไปได้หรือไม่ที่จะทำให้ windows เชื่อถือใบรับรองโดยไม่ต้องให้รูท CA ไว้วางใจในฐานะรูท CA ที่เชื่อถือได้
ว่าฉันมีห่วงโซ่ใบรับรองดังต่อไปนี้
Dept-Root-CA
Dept-Intermediate-1
Server-Certificate
ฉันต้องการเชื่อถือใบรับรองเซิร์ฟเวอร์ แต่ไม่ต้องการเชื่อถือ Dept-Root-CA เพราะมันสามารถลงนามใบรับรองใด ๆ และเซิร์ฟเวอร์ของฉันจะเชื่อถือได้ เพียงเพราะฉันยินดีที่จะเชื่อถือใบรับรองใน Server-Certificate สำหรับการดำเนินการที่เฉพาะเจาะจงไม่ได้หมายความว่าฉันยินดีที่จะเชื่อว่า Dept-Root-CA ได้รับการรักษาความปลอดภัยอย่างถูกต้อง
ขอบคุณ