Hi,
ich hab einen Server an dem sich Clients über SSH anmelden sollen per Privatkey und Zertifikat. Die Anmeldung erfolgt über das Internet. Der Server selbst besitzt den jeweiligen Public-key des Clients und ein Server-Zertifikat als auch das Zertifikat einer selbst erstellten Root-CA.
Sowohl das Client-Zertifikat als auch das Server-Zertifikat wurde von der Root-CA erstellt.
Wenn der Client das Root-CA-Zertifikat und den Privatkey besitzt, kann sich dieser ohne Probleme mit dem Server verbinden. Tauscht man das Root-CA-Zertifikat mit dem Client-Zertifikat, kann sich der Client nicht mehr authentifizieren. Meiner Meinung nach müsste doch die Authentifizierung trotzdem funktionieren, da das Client-Zertifikat vom Root-CA ausgestellt worden ist.
Der SSH Error ist: error: certificate verify failed (self signed certificate in certificate chain)
Ist mein aufgezeigter Weg mit den Zertifikaten grundsätzlich richtig oder sind gravierende technische Fehler enthalten; bzw. verwendet man die verschiedenen Zertifikate normalerweise auf eine ganze andere Art und Weise?
VG
patrick